updater.exe von Firefox als Trojaner "identifiziert"

  • Malwarebytes hat auf einem anderen Rechner mit Win 7 die Datei Updater.exe im Firefox-Ordner als Trojaner identifiziert.

    Das scheint aber die normale Updater.exe zu sein. Kann man das näher verifizieren? wie groß ist die regulär, 266KB?

  • 266 KB MD5Hash: 91DEFD7410105C07344067A64CFFC16E
    http://onlinemd5.com/ einfach hier die updater.exe mal rein ziehen und den md5 Hash erzeugen lassen und sehen ob er der gleiche ist wie bei mir.
    Habe auch mal via Kontextmenü die Datei mit Malwarebytes gescannt. Es wurde bei mir nichts gefunden.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

    Einmal editiert, zuletzt von Zitronella (18. Juni 2013 um 11:57)

  • Auch hier auf's Byte genau dieselbe Grösse von updater.exe, wie bei Road-Runner. Malwarebytes meldet auch nichts.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • Zitat von Black-Cab993

    C0635E5D3B9310CC6CFDD4DDC545C50B


    Fehlalarm?


    Höchstwahrscheinlich.
    https://www.virustotal.com/en/file/8a3700…additional-info

    Siehe unter "Additional info", da ist der MD5-hash angeführt.

    Vielleicht sind die Signaturen des Malwarebytes-Programmes veraltet? Denn auf der Seite wird angezeigt, dass die Version des updater.exe nichts ungewolltes beinhaltet.

  • Hash stimmt

    Zitat

    c0635e5d3b9310cc6cfdd4ddc545c50b|updater.exe


    Wurde aber bereits korrigiert


    Deswegen sind vor Prüfungen zwingend die Signaturen zu aktualiseren.

  • Zitat von Bernd.


    Deswegen sind vor Prüfungen zwingend die Signaturen zu aktualiseren.

    vor jedem Scan wird aktualisiert + MWB danach neu gestartet. insofern sind die eigentlich immer frisch.

    na ja, scheint ja clean zu sein. wenigstens weiß ich jetzt, wie ich so Sachen verifizieren kann. vielen Dank.