alte winexe als infiziert erkannt

Antworten
Rzpertt
Beiträge: 121
Registriert: 15 Jan 2021, 10:41

alte winexe als infiziert erkannt

Beitrag von Rzpertt »

Hallo,

mein Virenkiller hat in einem alten opsi-client Ordne die winiexe als infiziet erkannt.

Ich habe auch bei 3 neu installierten meldungen das die poweshell aktiviert wude,
das steht dann sowas: Illusion.Boxter.782.24BCC23D.1B.3020

Kann ich das ignoieren?


diese Vorfälle listet er:
Schweregradbewertung:
79
Vorfalls-Auslöser:
powershell.exe(PID:11016)
Illusion.Boxter.782.24BCC23D.1B.3020200
MasqueradingWindowsUtilitary
FileDirectoryDiscoveryAPICall
MaliciousSignedFile
AccessTokenModified
SystemInformationDiscoveryAPICall
CryptApiUsed
PatrPrivileges
DebugPrivilegesEnabled
WindowsDiscoveryApiUsed
NamedPipeCreate
Verdächtig lange Befehlszeile
SuspiciousDropScript
RegSigModifyInternetZonemap
LaunchProcessSuspiciousCommandLine
Rzpertt
Beiträge: 121
Registriert: 15 Jan 2021, 10:41

Re: alte winexe als infiziert erkannt

Beitrag von Rzpertt »

niemand, ich würde das ungern ignorieren?
Die googlesuche zu dem Problem hat mir bis jetzt keine Antwort gebracht.
Benutzeravatar
ThomasT
uib-Team
Beiträge: 565
Registriert: 26 Jun 2013, 12:26

Re: alte winexe als infiziert erkannt

Beitrag von ThomasT »

Hallo,

der opsi-client-agent verwendet ab 4.2.0.37 nicht mehr die winexe zur Verteilung.
Ob sich auf deinem Rechner eine mit einem Virus infizierte Datei befindet, lässt sich so nicht beantworten.


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Rzpertt
Beiträge: 121
Registriert: 15 Jan 2021, 10:41

Re: alte winexe als infiziert erkannt

Beitrag von Rzpertt »

es geht ja um die alten Dateien, auf ein paar clients liegen die Dateien noch.

Wie ist das mit den Meldungen zum ausführen der Powershell bei der opsi-client installation?

Code: Alles auswählen

HyperDetect hat powershell.exe auf Ihrem System gefunden. Das könnte ein Hinweis auf eine Sicherheitspanne sein.
Als Virus scheint er Illusion.Boxter. zu erkennen, sind aber alles scripte die während der opsi-client Installation ausgeführt wurden.
Benutzeravatar
wolfbardo
uib-Team
Beiträge: 1411
Registriert: 01 Jul 2008, 12:10

Re: alte winexe als infiziert erkannt

Beitrag von wolfbardo »

Ja, bei der Installation des opsi-client-agent und auch bei anderen opsi-scripten wird die Powershell verwendet.

Gruss
Bardo Wolf


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Antworten