Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sysinternals findet Viren (Bluetooth Device Monitor von Motorola)

Frage Sicherheit Erkennung und -Abwehr

Mitglied: 118534

118534 (Level 1)

02.02.2015 um 16:06 Uhr, 1033 Aufrufe, 3 Kommentare

Hallo,
ich habe mir die Sysinternals Version 13 heruntergeladen. Der Virustotal Scan meint, einige Programme währen Vien. Meiin Scanner findet nix.
Was meint ihr dazu?
Bluetooth Device Monitor A process to monitor Bluetooth radio state and configure Bluetooth remote folders. Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\devmonsrv.exe 8/5/2014 9:09 AM 2/57

Bluetooth Media Service Provides Bluetooth Media Profiles support Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\mediasrv.exe 8/5/2014 9:07 AM 1/56


Bluetooth OBEX Service Provides Bluetooth File Transfer Protocol support. Motorola Solutions, Inc. c:\program files (x86)\intel\bluetooth\obexsrv.exe 8/5/2014 9:08 AM 2/56

NVWMI Provides WMI objects for managing NVIDIA components of the system c:\windows\system32\nvwmi64.exe 12/16/2014 4:17 AM The operation timed out

Sind das Viren oder nicht? Ich vermute nicht, aber bin mir nicht sicher.
Gruß Marco
Mitglied: Lochkartenstanzer
02.02.2015, aktualisiert um 17:23 Uhr
Zitat von 118534:

Sind das Viren oder nicht?

Frag Microsoft.

lks

Nachtrag: Außerdem findet Sysinternals keine Viren. Da ist kein Virenscanner dabei.
Bitte warten ..
Mitglied: 118534
02.02.2015 um 18:37 Uhr
Hallo,
auf heise.de steht, dass da jetzt VirusTotla in den Autoruns nach Viren sucht.
Gruß Marco
Bitte warten ..
Mitglied: psannz
02.02.2015, aktualisiert um 22:27 Uhr
Zitat von 118534:

Hallo,
auf heise.de steht, dass da jetzt VirusTotla in den Autoruns nach Viren sucht.
Gruß Marco

Meh... nö, das Sysinternals Tool scannt nicht selbst, sondern lädt die betreffenden Dateien (bzw. deren Hashs) auf der Seite Virus Total hoch, lässt deren Online Check drüber laufen, und meldet daraufhin die "Erkennungsrate" zurück.

Mal ganz abgesehen davon dass Dateinamen und das Erstellungs-/Änderungsdatum einer Datei keinerlei Aussagekraft hat. Wenn du zweifelst, mach einen MD5 oder SHA Hash, und bitte den Hersteller den Hash auf Echtheit zu verifizieren.
Alternativ könnte auch die digitale Signierung der EXEs herhalten, wobei den Zertifikaten leider keine Unfehlbarkeit zuschreibbar ist. Da sind in letzter Zeit zu viele CAs kompromittiert worden...

Wenn deine Antivirensoftware etwas kann dann bietet sie dir die Möglichkeit Dateien an den Hersteller zur tieferen Überprüfung zu schicken. Ansonsten schau dir die Ergebnisse der "Virus Total" Scans genau an. Ist nicht selten dass angeschlagen wird weil eine Datei nicht verbreitet genug ist, oder der Hersteller eine unglückliche Download-/Aktualisierungsroutine eingebaut hat.

Grüße,
Philip

:Nachtrag: Ließ doch in Zukunft wengistens den gesamten Artikel durch. Damit hätten sich deine Fragen von selbst geklärt.
Einen Datei Hash kannst du ab Windows 7 (2008R2) - sofern Windows Management Framework 4.0 installiert ist - aufwärts über den PowerShell Befehl get-filehash generieren.
Bitte warten ..
Ähnliche Inhalte
Sicherheitsgrundlagen
gelöst Wie am besten eingehende Bewerbermails nach Viren scannen? (14)

Frage von arsn86 zum Thema Sicherheitsgrundlagen ...

Erkennung und -Abwehr
Paessler PRTG Network Monitor (10)

Frage von Marcel94 zum Thema Erkennung und -Abwehr ...

Peripheriegeräte
Tastatur für mehrere Geräte mit USB Dongle und Bluetooth (10)

Frage von hannsgmaulwurf zum Thema Peripheriegeräte ...

Grafikkarten & Monitore
Monitor defekt?! (5)

Frage von blade999 zum Thema Grafikkarten & Monitore ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(10)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...