Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sysinternals findet Viren (Bluetooth Device Monitor von Motorola)

Frage Sicherheit Erkennung und -Abwehr

Mitglied: 118534

118534 (Level 1)

02.02.2015 um 16:06 Uhr, 1038 Aufrufe, 3 Kommentare

Hallo,
ich habe mir die Sysinternals Version 13 heruntergeladen. Der Virustotal Scan meint, einige Programme währen Vien. Meiin Scanner findet nix.
Was meint ihr dazu?
Bluetooth Device Monitor A process to monitor Bluetooth radio state and configure Bluetooth remote folders. Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\devmonsrv.exe 8/5/2014 9:09 AM 2/57

Bluetooth Media Service Provides Bluetooth Media Profiles support Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\mediasrv.exe 8/5/2014 9:07 AM 1/56


Bluetooth OBEX Service Provides Bluetooth File Transfer Protocol support. Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\obexsrv.exe 8/5/2014 9:08 AM 2/56

NVWMI Provides WMI objects for managing NVIDIA components of the system c:\windows\system32\nvwmi64.exe 12/16/2014 4:17 AM The operation timed out

Sind das Viren oder nicht? Ich vermute nicht, aber bin mir nicht sicher.
Gruß Marco
Mitglied: Lochkartenstanzer
02.02.2015, aktualisiert um 17:23 Uhr
Zitat von 118534:

Sind das Viren oder nicht?

Frag Microsoft.

lks

Nachtrag: Außerdem findet Sysinternals keine Viren. Da ist kein Virenscanner dabei.
Bitte warten ..
Mitglied: 118534
02.02.2015 um 18:37 Uhr
Hallo,
auf heise.de steht, dass da jetzt VirusTotla in den Autoruns nach Viren sucht.
Gruß Marco
Bitte warten ..
Mitglied: psannz
02.02.2015, aktualisiert um 22:27 Uhr
Zitat von 118534:

Hallo,
auf heise.de steht, dass da jetzt VirusTotla in den Autoruns nach Viren sucht.
Gruß Marco

Meh... nö, das Sysinternals Tool scannt nicht selbst, sondern lädt die betreffenden Dateien (bzw. deren Hashs) auf der Seite Virus Total hoch, lässt deren Online Check drüber laufen, und meldet daraufhin die "Erkennungsrate" zurück.

Mal ganz abgesehen davon dass Dateinamen und das Erstellungs-/Änderungsdatum einer Datei keinerlei Aussagekraft hat. Wenn du zweifelst, mach einen MD5 oder SHA Hash, und bitte den Hersteller den Hash auf Echtheit zu verifizieren.
Alternativ könnte auch die digitale Signierung der EXEs herhalten, wobei den Zertifikaten leider keine Unfehlbarkeit zuschreibbar ist. Da sind in letzter Zeit zu viele CAs kompromittiert worden...

Wenn deine Antivirensoftware etwas kann dann bietet sie dir die Möglichkeit Dateien an den Hersteller zur tieferen Überprüfung zu schicken. Ansonsten schau dir die Ergebnisse der "Virus Total" Scans genau an. Ist nicht selten dass angeschlagen wird weil eine Datei nicht verbreitet genug ist, oder der Hersteller eine unglückliche Download-/Aktualisierungsroutine eingebaut hat.

Grüße,
Philip

:Nachtrag: Ließ doch in Zukunft wengistens den gesamten Artikel durch. Damit hätten sich deine Fragen von selbst geklärt.
Einen Datei Hash kannst du ab Windows 7 (2008R2) - sofern Windows Management Framework 4.0 installiert ist - aufwärts über den PowerShell Befehl get-filehash generieren.
Bitte warten ..
Ähnliche Inhalte
Peripheriegeräte
gelöst Wo findet man Günstige Krankenhaus Tastaturen (5)

Frage von Herbrich19 zum Thema Peripheriegeräte ...

Firewall
Konzept für Sicherheit und gegen SPAM, Viren etc. muss her (6)

Frage von typischAndy zum Thema Firewall ...

Windows 10
gelöst Monitor bleibt ausgeschaltet nach dem Aufwachen aus dem Energiesparmodus (22)

Frage von LightningX zum Thema Windows 10 ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (50)

Frage von sabines zum Thema Internet ...

Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

Router & Routing
PFsense - Netzverbindung steht, aber kein Internet vorhanden (24)

Frage von aschmid zum Thema Router & Routing ...

Windows Server
gelöst Windows 2016 Hyper-V und VHDS (19)

Frage von emeriks zum Thema Windows Server ...