Trojan infectie? Trojan:Script/Wacatac.B!ml

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Saiya
  • Registratie: December 2006
  • Laatst online: 24-06 12:42
Door een probleempje met avidemux die geen mp3 kon lezen heb ik online een codec pack gevonden in de hoop dat deze het zou oplossen. Betreft: "Advanced Shark007 Codecs" via website: https://www.majorgeeks.com/files/details/win7codecs.html.

(Tijdens het schrijven van deze topic lees ik nu ook in de comments dat er meer mensen last van hadden en volgens het topic het niet echt een trojan is, maar dat het door wat anders komt. Weet even niet meer of het allemaal te vertrouwen is.)

Via de officiele mirror het bestand (ADVANCED_Codecs_v1601.exe) gedownload en toch voor de zekerheid door wat online file scanners gehaald. Allemaal een negatieve uitslag behalve via: virustotal.com waar van de 64 alleen Zillya het volgende vond: Trojan.Generic.Win32.1059676. Kaspersky vond ook niets.

Daarna besloten dat het niets is en het bestand proberen te installeren. Defender stribbelde eerst tegen en daarna laten doorgaan. En na een seconde of twee gelijk een foutmelding dat het mislukte en defender gaf 2 meldingen aan.

14:57 - Trojan:Script/Wacatac.B!ml was Removed or restored
14:58 - Trojan:Script/Wacatac.B!ml Remediation incomplete, status: failed

Dit zette mij aan het twijfelen en ben toen de hele boel gaan scannen weer.
Volledige scan met Defender gedaan, niets gevonden. Daarna Microsoft Safety Scanner gedownload, volledige scan met deze gedaan, niets gevonden. Daarna volledige scan (incl. rootkit etc. aanzetten) met MalwareBytes uitgevoerd en ook niets gevonden.
Gezien deze Torjan kwaadaardig is wil ik zekerheid hebben dat het of een false positive was, of het goed is verwijderd.

Mijn vraag is, zijn er nog andere dingen die ik kan doen? Of kan ik redelijkerwijs aannemen dat ik veilig ben?

Ik probeer een system restore, of volledige hdd format/ windows install te voorkomen.

Afbeeldingslocatie: https://tweakers.net/i/shxqCPH88v34sSs1PyagSSHcejc=/232x232/filters:strip_exif()/f/image/o00arFy6Qjkxe7mho5ysMvus.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/oWFs1CnXM9GjC0QBzMqJmIdxLqE=/232x232/filters:strip_icc():strip_exif()/f/image/2DKjjOJ4By46IcJXhpZ4spA5.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/FZNPDX4AeIn11iL4GkdEnOtSTBQ=/232x232/filters:strip_icc():strip_exif()/f/image/jwUcq0hTi1IAWDDCYrIGacvf.jpg?f=fotoalbum_tile

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 23:16

kodak

FP ProMod
Je kan bij de makers van de codec melden dat hun product een probleem geeft met defender. Ik vermoed dat ze dat wel willen weten, aangezien het om de reputatie van hun werk gaat.
Daarnaast kan je bij Defender om opheldering vragen waarom het aan slaat en kennelijk nogal vage meldingen geeft waar je nu werkelijk aan toe bent. Want eerst melden dat verwijderen of herstel gelukt is en meteen daarna dat het niet volledig zou zijn, zonder ook maar enige verdere verduidelijking wat er precies mis is en je nog kan doen, klinkt niet heel gebruiksvriendelijk.
En hopelijk kan je daarbij dan van zowel de makers van de codec en defender snel te horen krijgen waar je waarschijnlijk aan toe bent.

[ Voor 10% gewijzigd door kodak op 27-04-2022 20:39 ]


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Haal die exe even door virustotal.

En waarom installeer je volledig pakket met codecs (wat tegenwoordig nauwelijks meer nodig is) als je in principe ook bij lame even de mp3-codec kunt halen?

The sky above the port was the color of television, turned to a dead channel
me @ last.fm