Door LwMw: Ik heb even gekeken met de opdrachtprompt en er kwam een 0 net voor Sti_Trace.log. Kan ik hieraan (altijd) zien of het om malware c.q. virus etc. gaat?
Niet voor 100%. Als de met DIR zichtbare lengte groter dan 0 is,
zou er natuurlijk malware in het bestand kunnen zijn opgeslagen. Maar zelfs als de lengte 0 is, of te laag om redelijkerwijs executable code te bevatten, zou er toch malware in opgeslagen kunnen zijn, maar dat is een wat ingewikkeld verhaal.
Op NTFS partities (en dat is zo goed als zeker het type filesysteem waar jouw C: drive mee geformatteerd is) bestaat elk bestand op je schijf uit meerdere "streams". Zo heeft elk bestand een stream waarin permissies worden opgeslagen (bijv. wie mag het bestand lezen, wijzigen, wissen of, als het een uitvoerbaar bestand betreft, opstarten). De bestandslengte die je ziet met het "dir" commando is van de "normale data". Naast die normale data zijn zogenaamde "alternate data streams" of ADS mogelijk. Data die daarin wordt opgeslagen zie je niet terugkomen in de bestandslengte. Meer info over ADS vind je hier (Engelstalig):
http://www.heysoft.de/en/information/ntfs-ads.php?lang=EN.
Echter, ik er is bij mijn weten maar weinig malware die gebruik maakt van alternate data streams. Daar zou ik me niet zoveel zorgen over maken.
Het bestand is echter wel weer terug te vinden op de C schijf, alleen als ik hem open, komt er verder geen tekst te staan. Dus het is geen malware etc. als ik het goed begrijp. Heb er trouwens ook geen melding van Avast over gekregen. Stel dat ik de pc weer scan en ik krijg die melding weer, is het dan wel een malware of iets dergelijks? En wat kan ik dan het beste doen, behalve verwijderen?
Eenmalig een andere/tijdelijke virusscanner gebruiken, bijv. de gratis scanner van Microsoft:
http://www.microsoft.com/security/scanner/nl-nl/default.aspx. Dit kan nu sowieso geen kwaad in jouw situatie (als je vaste viruscanner een melding gegeven heeft waabij je niet goed weet of het een fals positive betrof).
Ook ben ik even gaan kijken op jouw link van http://www.virustotal.com/ en ik heb het bestand verzonden, alleen het waren 0 bytes (gaf die aan in de opdrachtprompt). Is het erg dat ik dit heb verzonden of kan het geen kwaad? Ben wat dat betreft niet zeker van mijn zaak.
Het verzenden van een bestand van 0 bytes lang heeft geen zin, dan valt er niets te scannen.
Als het bestand wel bytes had, was deze dan gelijk gaan scannen of hoe werkt die site eigenlijk?
Ja, dan zal die site het bestand scannen. Daarbij wordt het bestand door 42 of 43 bekende virusscanners gescanned. Het resultaat kan er dan uitzien als volgt:
http://www.virustotal.com/file-scan/report.html?id=be6680760b802e4e172de9c3a5e08d41e79b410c2b707ac32a890d8d11fc7d3a-1309057896 - dit is een voorbeeld van een nep flashplayer update die iemand vandaag nog naar virustotal heeft geupload. Nb. dat Avast deze nog niet detecteert terwijl andere scanners dit wel doen, is geen reden tot zorg over Avast. Bij andere malware kan de situatie weer net andersom zijn (Avast wel detectie en bijv. Symantec niet).