Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Kann mir das Jemand erklären ?
Kenshiro
Beitrag 20.03.2006, 17:07
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hallo Rokopler,

habe mir BS Player runtergeladen, anschliessend AVK draufgescannt - Ergebnis:

infiziert mit: not-a-virus:AdWare.Win.SaveNow.bo

Nicht weiter schlimm. Aus Jux, habe die Datei bei Jotti + VirusTotal scannen lassen. Die Scanner habe auch was gefunden.

ABER:
Jotti + VirusTotal benutzen BEIDE u. a. AntiVir und Fortinet. So....

Bei Jotti:
AntiVir fand: Nix!!! Fortinet fand: Nix!!!

Bei VirusTotal:
AntiVir fand: ADSPY/Save.BO.3.A Fortinet fand: W32/SaveNow

Kann mir das Jemanden erklären ?? confused.gif

Ich danke Euch....




--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Knuffi
Beitrag 20.03.2006, 17:35
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.083
Mitglied seit: 08.02.2004
Wohnort: Karlsruhe
Mitglieds-Nr.: 405

Betriebssystem:
Win 11 Pro | 64 Bit
Virenscanner:
Kaspersky Plus
Firewall:
Kaspersky Plus



Hallo Kenshiro

Also erklären kann ich Dir das nicht,aber habe mir mal den BS Player Free runtergeladen und die EXE mit AntiVir 7 Premium gescannt.
Wurde nix erkannt bei mir ebenso nix mit Ewido.
Also ich denke die Datei ist sauber.Eventuell ich bei VirusTotal irgendwas mit den Signaturen confused.gif

Hab mit den aktuellsten Signaturen gescannt.

Mfg
Knuffi

Der Beitrag wurde von Knuffi bearbeitet: 20.03.2006, 17:36


--------------------
LG
Knuffi

Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 20.03.2006, 17:54
Beitrag #3






Gäste






user posted image

wahrscheinlich ist in der free version dieses players die adware "save now" mitgebundelt.
ist oft so, dass bei den freeversionen mancher software adware oder spyware "mitbeiliegt", siehe bearshare wink.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 20.03.2006, 17:56
Beitrag #4


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Erstmal danke Knuffi, nach dem Motto: Versteht´s wer will... whistling.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 20.03.2006, 18:00
Beitrag #5


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



QUOTE(Julian @ 20.03.2006, 17:53)
user posted image

wahrscheinlich ist in der free version dieses players die adware "save now" mitgebundelt.
ist oft so, dass bei den freeversionen mancher software adware oder spyware "mitbeiliegt", siehe bearshare wink.gif
[right][snapback]138488[/snapback][/right]



Das sehe ich auch so... thumbdown.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Krond
Beitrag 20.03.2006, 18:15
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.139
Mitglied seit: 24.09.2004
Mitglieds-Nr.: 1.424



Auch Dr.Web erkennt "Adware SaveNow"......


--------------------
Diskutiere nie mit einem Idioten!
Er zieht dich auf sein Niveau runter und schlägt dich dort mit seinen eigenen Waffen!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 20.03.2006, 18:18
Beitrag #7



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.winfuture.de/news,24219.html

QUOTE
ACHTUNG: BSPlayer enthält seit kurzem in der Freeware-Version die als Ad- bzw. Nerv-Ware einzustufende Software WhenU Save, die den Nutzer mit Werbung versorgt. Die Werbe-Software lässt sich NICHT deinstallieren, auch wenn zuvor wie gefordert der BSPlayer entfernt wurde. Mit einem AntiSpyware-Tool wie Windows Defender kann die Installation von vornherein geblockt werden.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 20.03.2006, 18:43
Beitrag #8






Gäste






na g. sei dank das ich bei meine mega codecpacks bis jetzt NIE den BS player mitangehakt habe!! (sondern immer den media pl. classic)

danke für die info! smile.gif


ph34r.gif
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 20.03.2006, 20:18
Beitrag #9



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



QUOTE
Zeit Modul Objekt Name Threat Aktion Nutzer Information
20.03.2006 20:09:06 AMON Datei C:\WINDOWS\TEMP\PR2EE.tmp Win32/Adware.WhenUvvsn Anwendung Unter Quarantäne gestellt. - gelöscht NT-AUTORITÄT\SYSTEM Ereignis beim Versuch eine neue Datei zu erstellen. Die Datei wurde in die Quarantäne verschoben. Sie können dieses Fenster schließen.


NOD32 hatte beim Download zugeschlagen wie sich das gehört! thumbup.gif



--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 20.03.2006, 23:15
Beitrag #10






Gäste






AVK hat es zwar erkannt, aber nur per manuellen Scan und warum bitte nicht schon beim Download ?

Was bringt es mir, dass ich es manuell scannen muss und die Spyware erkennt, aber nichts mein Download erkennt.

Dieses paradoxon muss mir mal einer erklären

@Julian, hat KAV es schon beim Download erkannt ? den dass wäre der richtige weg und nicht andersrum.

Soviel zum Thema Heuristik thumbdown.gif
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 20.03.2006, 23:43
Beitrag #11






Gäste






KAV erkennt die Adware schon beim Download und AVK NICHT!

traurig, traurig und dabei wird angeblich die Engine von KAV genutzt .... naja ...
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 21.03.2006, 00:01
Beitrag #12






Gäste






kav6 erkennt es mit dem web-antivirus.
soweit ich weiss hat avk 2006 aber auch ein web-antivirus confused.gif

was gdata da verzapft hat ist wirklich traurig whistling.gif
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 21.03.2006, 00:52
Beitrag #13






Gäste






Panda erkennt es auch nicht, obwohl es eines der besten AntiSpyware hat.
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 21.03.2006, 02:55
Beitrag #14






Gäste






so AVK nochmals getestet. AVK erkennt es doch, allerdings muss man wissen, wann AVK es erst erkennt beim Download. Unter den Wächtereinstellungen, muss die Archivgröße erhöht werden. Ich habs mal auf 3000 kb erhöht und aufeinmal hat AVL es beim Download erkannt.
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 21.03.2006, 08:27
Beitrag #15



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Ist mir unverständlich wie jemand noch einen anderen Video-Player ausser VLC verwenden kann, aber naja egal. rolleyes.gif

Signatur-Unterschiede bei AntiVir: Classic Edition findet keine Adware/Spyware, bei der Pro/Premium muss die Option eingeschaltet sein.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 21.03.2006, 12:38
Beitrag #16


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



QUOTE(Faith @ 20.03.2006, 23:14)
AVK hat es zwar erkannt, aber nur per manuellen Scan und warum bitte nicht schon beim Download ?

Was bringt es mir, dass ich es manuell scannen muss und die Spyware erkennt, aber nichts mein Download erkennt.

Dieses paradoxon muss mir mal einer erklären

@Julian, hat KAV es schon beim Download erkannt ? den dass wäre der richtige weg und nicht andersrum.

Soviel zum Thema Heuristik  thumbdown.gif
[right][snapback]138539[/snapback][/right]



Da gebe ich 100% Befürwortung. Er hat sich nicht gerührt!!!! ranting.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Faith_*
Beitrag 21.03.2006, 16:55
Beitrag #17






Gäste






QUOTE(Kenshiro @ 21.03.2006, 12:37)
Da gebe ich 100% Befürwortung. Er hat sich nicht gerührt!!!!  ranting.gif
[right][snapback]138621[/snapback][/right]


mach mal folgendes..... erhöhe unter Option die Archivunterstützung ( glaub derzeit 300kb auf 2200kb ) und dann erkennt AVK es schon während dem Download. Hab ich auch erst heut Nacht gefunden.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 21.03.2006, 17:00
Beitrag #18


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Danke Dir Faith notworthy.gif Hab´s getan!!! Mal gucke....

Nochmals runtergeladen:
Diese Mal hat AVK Alarm geschlagen smile.gif

...Herzl. Dank... thumbup.gif

Der Beitrag wurde von Kenshiro bearbeitet: 21.03.2006, 17:09


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.06.2024, 12:04
Impressum