alte winexe als infiziert erkannt

Antworten
Rzpertt
Beiträge: 74
Registriert: 15 Jan 2021, 10:41

alte winexe als infiziert erkannt

Beitrag von Rzpertt »

Hallo,

mein Virenkiller hat in einem alten opsi-client Ordne die winiexe als infiziet erkannt.

Ich habe auch bei 3 neu installierten meldungen das die poweshell aktiviert wude,
das steht dann sowas: Illusion.Boxter.782.24BCC23D.1B.3020

Kann ich das ignoieren?


diese Vorfälle listet er:
Schweregradbewertung:
79
Vorfalls-Auslöser:
powershell.exe(PID:11016)
Illusion.Boxter.782.24BCC23D.1B.3020200
MasqueradingWindowsUtilitary
FileDirectoryDiscoveryAPICall
MaliciousSignedFile
AccessTokenModified
SystemInformationDiscoveryAPICall
CryptApiUsed
PatrPrivileges
DebugPrivilegesEnabled
WindowsDiscoveryApiUsed
NamedPipeCreate
Verdächtig lange Befehlszeile
SuspiciousDropScript
RegSigModifyInternetZonemap
LaunchProcessSuspiciousCommandLine
Rzpertt
Beiträge: 74
Registriert: 15 Jan 2021, 10:41

Re: alte winexe als infiziert erkannt

Beitrag von Rzpertt »

niemand, ich würde das ungern ignorieren?
Die googlesuche zu dem Problem hat mir bis jetzt keine Antwort gebracht.
Benutzeravatar
ThomasT
uib-Team
Beiträge: 545
Registriert: 26 Jun 2013, 12:26

Re: alte winexe als infiziert erkannt

Beitrag von ThomasT »

Hallo,

der opsi-client-agent verwendet ab 4.2.0.37 nicht mehr die winexe zur Verteilung.
Ob sich auf deinem Rechner eine mit einem Virus infizierte Datei befindet, lässt sich so nicht beantworten.
Kein Support per DM!
_________________________
opsi support - https://www.uib.de/
For productive opsi installations we recommend support contracts.
Rzpertt
Beiträge: 74
Registriert: 15 Jan 2021, 10:41

Re: alte winexe als infiziert erkannt

Beitrag von Rzpertt »

es geht ja um die alten Dateien, auf ein paar clients liegen die Dateien noch.

Wie ist das mit den Meldungen zum ausführen der Powershell bei der opsi-client installation?

Code: Alles auswählen

HyperDetect hat powershell.exe auf Ihrem System gefunden. Das könnte ein Hinweis auf eine Sicherheitspanne sein.
Als Virus scheint er Illusion.Boxter. zu erkennen, sind aber alles scripte die während der opsi-client Installation ausgeführt wurden.
Benutzeravatar
wolfbardo
uib-Team
Beiträge: 1359
Registriert: 01 Jul 2008, 12:10

Re: alte winexe als infiziert erkannt

Beitrag von wolfbardo »

Ja, bei der Installation des opsi-client-agent und auch bei anderen opsi-scripten wird die Powershell verwendet.

Gruss
Bardo Wolf


OPSICONF 2024
https://opsi.org/en/opsiconf/

Basisworkshop Mainz :

17. - 20. 06. 2024


opsi support - uib gmbh
For productive opsi installations we recommend maintainance + support contracts which are the base of opsi development.

http://www.uib.de
Antworten