Schädliche Exe Datei/Virus?


13.12.2024, 19:36

Dateipfad: C:\Programm Files\WindowsApps\Microsoft.WidgetsPlatformRuntime_1.6.1.0_x64_8wekyb3d8bbwe\WidgetService

GGliex07  13.12.2024, 19:21

Warum steht im ersten Bild oben virustotal ? ...

Keineahnung19gc 
Beitragsersteller
 13.12.2024, 19:22

Weil ich die exe bei Virustotal hochgeladen habe

GGliex07  13.12.2024, 19:26

Was ist eigentlich virustotal ? Ne website wo man viren installieren kann oder was ?

Keineahnung19gc 
Beitragsersteller
 13.12.2024, 19:27

Nein, es ist eine Seite, auf der man Dateien und Websites auf Viren und co. prüfen kann

GGliex07  13.12.2024, 19:28

Dann prüf doch

Keineahnung19gc 
Beitragsersteller
 13.12.2024, 19:32

Das habe ich doch offensichtlich getan. Nur liegt auch Virustotal oft falsch, weshalb ich mir Bestätigung holen will

1 Antwort

Ich denke, dass es kein Virus ist. Die Eigenschaften sind grundsätzlich wie bei jeder anderen Datei von Microsoft und auch der Dateipfad scheint nicht verdächtig. Da die Datei keine Systemdatei ist, muss sie nicht zwingend signiert sein. Die Größe der Datei würde auch nicht unbedingt für einen sinnvollen Trojaner reichen.


Keineahnung19gc 
Beitragsersteller
 13.12.2024, 19:49

Auch die ganzen komischen Namen die Virustotal da anzeigt sind kein Indiz?

Also ich lege wirklich sehr großen Wert auf die Sicherheit meines PCs, es würde mich deshalb auch sehr wundern, wenn ich einen Virus oder ähnliches aufm Pc hätte.

CompilerGuru  13.12.2024, 19:57
@Keineahnung19gc

Die Namen sind entweder Kopien der Datei durch Windows oder absichtliche Umbenennung. Es ist auch ungewöhnlich, dass Trojaner unter so vielen Namen verbreitet werden. Wenn bei Virustotal ein Großteil der Virenscanner Alarm geschlagen hat, würde ich trotzdem den PC noch einmal mit einem Virenscanner überprüfen.

Keineahnung19gc 
Beitragsersteller
 13.12.2024, 20:03
@CompilerGuru

Es hat kein Virenscanner Alarm geschlagen tatsächlich, aber das ich ja auch nicht immer so zuverlässig.

Ich weiß, dass nicht alle Datein zwingend signiert sein müssen, aber die kryptischen Namen und das Erstellungsdatum erschienen mir dann doch etwas suspekt. Aber naja, hoffen wir mal, dass es sich um eine legitime Exe handelt.^^

Danke dir aufjedenfall!

gonzo1233  16.12.2024, 23:45
@Keineahnung19gc

Das ist halt das Problem bei closed source Betriebssystemen, da weiß man nicht was mann bekommt, wenn man auf einer beliebigen Webseite eine beliebige nicht vertrauensdwürdige Software runterläd und installiert. Die Datei hat Zugriff auf alles auf deinem PC.
Wenn du eines Tages ein sicheres OS bevorzugst, kannst du die Software direkt aus einem geprüften und vertrauenswürdigen Repository runterladen.

Keineahnung19gc 
Beitragsersteller
 17.12.2024, 02:03
@gonzo1233

Ich habe auf meinem Pc nur Steam und Davinci Resolve, beides von der offiziellen Website und Discord, welches ich vom Microsoft Store runtergeladen habe.

Ich lade nichts von nicht vertrauenswürdigen Seiten runter.