Autor Thema: ehtray.exe und G-data  (Gelesen 933 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10884
  • Ich liebe dieses Forum!
ehtray.exe und G-data
« am: 23 März, 2012, 09:10 »
Heute morgen meldet mein PC gleich nach dem Start, dass die Datei "ehtray.exe" sich verdächtig (Trojaner) verhält. Er (G-Data Antivirus) will sie löschen, ich lasse sie ihn löschen. Eine kurze Recherche ergibt, dass das Programm von MS stammt und wohl zum Media Centre gehört. Es soll auch durch Manipulation  in eine Spybot-ähnliche Datei umgewandelt werden können. Weiss hier jemand aus eigener Erfahrung was darüber?
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: ehtray.exe und G-data
« Antwort #1 am: 23 März, 2012, 11:11 »
Zitat
Weiss hier jemand aus eigener Erfahrung was darüber?

Nee....aber prinzipiell würde ich erstmal auf nen Fehlalarm tippen ...

Es wäre evtl. besser gewesen die Datei erstmal in ne Sandbox zu verfrachten (gibts bei G-Data sowas nicht ?)... bzw. mal mit nem alternativen Tool (Stinger etc..)  über die Datei zu gehen ...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10884
  • Ich liebe dieses Forum!
Re: ehtray.exe und G-data
« Antwort #2 am: 23 März, 2012, 11:30 »
Bei G-Data gibt's die "Quarantäne". Die bietet das Programm nicht an, wenn es Trojaner-mäßiges Verhalten (Versuch, Meldungen nach aussenzu geben) aufspürt (wie in diesem Fall). Da ich erst vor 14 Tagen einen Komplettscan durchgeführt hatte, musste also diese Datei ihr Verhalten u.U. geändert haben. Und als die Google-Recherche auch hergab, dass diese Datei gerne zu Spy-Bot-Zwecken genützt wird, hab' ich grünes Licht für's ausmerzen gegeben.
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: ehtray.exe und G-data
« Antwort #3 am: 23 März, 2012, 11:37 »
Zitat
Versuch, Meldungen nach aussen zu geben

Das muss erstmal nichts heissen ... M$ Programme telenieren ja gerne nach Hause ...

Nun ja ... sischer ist sischer (wie Blüm schon sagte) .... wer nutzt schon das M$ Mediacenter ?! ;D

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10884
  • Ich liebe dieses Forum!
Re: ehtray.exe und G-data
« Antwort #4 am: 23 März, 2012, 13:55 »
wer nutzt schon das M$ Mediacenter ?! ;D
Hab ich mir auch gedacht  ;)
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10