Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

13 Seiten V  « < 7 8 9 10 11 > »   
Reply to this topicStart new topic
> Dr.Web - Kurzübersicht, Erfahrungen mit Dr. Web
Gast_skep_*
Beitrag 29.04.2006, 11:32
Beitrag #161






Gäste






QUOTE(Julian @ 29.04.2006, 12:20)
drweb ist wirklich flott thumbup.gif
Muss ich auch mal bestaetigen. Zumindestens in meinem Fall wo ich ein Sample eingeschickt hatte was zu vor nicht erkannt wurde, dauerte es nur wenige Stunden und es wurde erkannt. Bei anderen Scannern, warte ich seit 2 Tagen das was passiert..
Go to the top of the page
 
+Quote Post
Gast_2cool_*
Beitrag 29.04.2006, 11:39
Beitrag #162






Gäste






QUOTE(rock @ 29.04.2006, 12:26)
übrigens Ikarus scheint hier auch ein problem zu haben...
der meldet zu "allem" nur noch p2p w32 polipos a...
auch gestern bei passworttools....[right][snapback]145744[/snapback][/right]



Auch bei ganz normalen, harmosen Dateien? rolleyes.gif



So könnte ich auch (ohne besondere AV-Programmiererfahrung)
einen Scanner mit 100 Prozent Erkennung schreiben,
hätte nur ganz wenige Programmzeilen,
dummerweise auch 100 Prozent Fehlerquote laugh.gif
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 29.04.2006, 11:45
Beitrag #163






Gäste






QUOTE(rock @ 29.04.2006, 12:26)
was hast du denn da schönes....
[right][snapback]145744[/snapback][/right]

einfach mal nach cracks für starforce geschützte spiele gesucht wink.gif (das ist streng genommen keine anleitung whistling.gif )
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 29.04.2006, 13:12
Beitrag #164






Gäste






QUOTE(rock @ 29.04.2006, 12:26)

übrigens Ikarus scheint hier auch ein problem zu haben...der meldet zu "allem" nur noch p2p w32 polipos a...



Dies dürfte wohl weniger ein Problem von Ikarus sein.
Es dürfte sich wohl bei Virustotal aufgehängt haben und man müssten Ikarus wieder durchstarten.

Gab es übrigens schon des öfteren mit ClamAV und Fortinet.
Go to the top of the page
 
+Quote Post
raman
Beitrag 29.04.2006, 13:19
Beitrag #165



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.935
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Das Problem besteht laut Ikarus bei VT. Sie nutzen eine aeltere Scanengine, da die neue noch Probleme im dauerbetrieb macht. Das Problem soll naechste Woche beseitigt werden.

Ein Kontrollscan bei Jotti sollte diese Meldung bei Ikarus nicht bringen.


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 29.04.2006, 14:08
Beitrag #166






Gäste






laut kaspersky wird die malware, von der ich in meinen letzten postings hier sprach, aber auch von einigen anderen av-herstellern indentifiziert, die laut virustotal angeblich nichts fanden.
was soll man jetzt davon halten... whistling.gif
Go to the top of the page
 
+Quote Post
lorenzmeyer
Beitrag 29.04.2006, 14:19
Beitrag #167



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 227
Mitglied seit: 03.06.2005
Wohnort: Berlin
Mitglieds-Nr.: 2.888

Betriebssystem:
win10 x64
Virenscanner:
Bitdefender free
Firewall:
MS FW / FW Control



hallo zusammen,

was hat dies alles noch mit dem eigentlichen Thema zutun?

Vielleicht sollte einer ein neues Thema aufmachen.

Nichts für ungut, aber es läuft immer mehr in die Breite.


Gruß Jörg


--------------------
Gruß lorenzmeyer
Go to the top of the page
 
+Quote Post
Gast_Julian_*
Beitrag 29.04.2006, 15:43
Beitrag #168






Gäste






ich wollte dafür nicht extra ein neues thema aufmachen, deshalb hab ich mein ergebnisse von oben einfach mal hier reingestellt wink.gif
Go to the top of the page
 
+Quote Post
Universum
Beitrag 30.04.2006, 12:30
Beitrag #169



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



Hallo,
ich habe Dr. Web CureIt angewandt.
Als Ergebnis hat das Programm folgendes geliefert:
C:\Programme\AntiVir PersonalEdition Classic\update.exe ==> mögl.weise WIN.WORM.Virus
Complete scanning result of "update.exe", received in VirusTotal at 04.30.2006, 13:07:45 (CET).

Antivirus Version Update Result
AntiVir 6.34.0.24 04.20.2006 no virus found
Avast 4.6.695.0 04.28.2006 no virus found
AVG 386 04.28.2006 no virus found
Avira 6.34.1.58 04.29.2006 no virus found
BitDefender 7.2 04.30.2006 no virus found
CAT-QuickHeal 8.00 04.29.2006 no virus found
ClamAV devel-20060202 04.30.2006 no virus found
DrWeb 4.33 04.30.2006 WIN.WORM.Virus
eTrust-InoculateIT 23.71.142 04.29.2006 no virus found
eTrust-Vet 12.4.2184 04.28.2006 no virus found
Ewido 3.5 04.30.2006 no virus found
Fortinet 2.71.0.0 04.30.2006 no virus found
F-Prot 3.16c 04.30.2006 no virus found
Ikarus 0.2.59.0 04.29.2006 P2P-Worm.Win32.Polipos.a
Kaspersky 4.0.2.24 04.30.2006 no virus found
McAfee 4751 04.28.2006 no virus found
Microsoft 1.1372 04.30.2006 no virus found
NOD32v2 1.1513 04.29.2006 no virus found
Norman 5.90.17 04.28.2006 no virus found
Panda 9.0.0.4 04.29.2006 no virus found
Sophos 4.05.0 04.29.2006 no virus found
Symantec 8.0 04.30.2006 no virus found
TheHacker 5.9.7.136 04.29.2006 no virus found
UNA 1.83 04.28.2006 no virus found
VBA32 3.11.0 04.29.2006 no virus found

Aditional Information
File size: 344064 bytes
MD5: df03005e10bb6ba776beea5995f32a90
SHA1: 4f7bfa49cfc6f6f212bb748f5306de83fed556c1


C:\Programme\ETR\ETRemover_v212.exe ==> mögl.weise BACKDOOR.Trojan
Complete scanning result of "ETRemover_v212.exe", received in VirusTotal at 04.30.2006, 13:16:37 (CET).

Antivirus Version Update Result
AntiVir 6.34.0.24 04.20.2006 no virus found
Avast 4.6.695.0 04.28.2006 no virus found
AVG 386 04.28.2006 no virus found
Avira 6.34.1.58 04.29.2006 no virus found
BitDefender 7.2 04.30.2006 no virus found
CAT-QuickHeal 8.00 04.29.2006 no virus found
ClamAV devel-20060202 04.30.2006 no virus found
DrWeb 4.33 04.30.2006 BACKDOOR.Trojan
eTrust-InoculateIT 23.71.142 04.29.2006 no virus found
eTrust-Vet 12.4.2184 04.28.2006 no virus found
Ewido 3.5 04.30.2006 no virus found
Fortinet 2.71.0.0 04.30.2006 no virus found
F-Prot 3.16c 04.30.2006 no virus found
Ikarus 0.2.59.0 04.29.2006 no virus found
Kaspersky 4.0.2.24 04.30.2006 no virus found
McAfee 4751 04.28.2006 no virus found
Microsoft 1.1372 04.30.2006 no virus found
NOD32v2 1.1513 04.29.2006 no virus found
Norman 5.90.17 04.28.2006 no virus found
Panda 9.0.0.4 04.29.2006 no virus found
Sophos 4.05.0 04.29.2006 no virus found
Symantec 8.0 04.30.2006 no virus found
TheHacker 5.9.7.136 04.29.2006 no virus found
UNA 1.83 04.28.2006 no virus found
VBA32 3.11.0 04.29.2006 no virus found

Aditional Information
File size: 307200 bytes
MD5: 609225a8a4220093830c76a5a82ae8fd
SHA1: 157885f867186b4c351a11fd15c282b8345cfda3

Bei diesen beiden Einträgen dürfte es sich um Fehlalarme handeln, oder ist jemand anderer Meinung?

Jotti´s funktioniert zurzeit nicht, überlastet.

Von dem nachstehendem Eintrag gibt es insgesamt 11 Stück, wobei die Ziffern bei "A000XXXX" ansteigen.
C:\_RESTORE\TEMP\A0008774.CPY ==> WIN.WORM.Virus
C:\_RESTORE\TEMP ist doch meines Wissens die Systemwiederherstellung bei meinem WinME. Hilft da vielleicht die einfache Erstellung eines neuen Wiederherstellungszeitpunkts?

Das Programm hängt sich kurz vor dem Ende der Prüfung auf. Selbst mit STRG+ALT+ENTF geht nichts mehr, da hilft nur ausschalten. Deshalb kann ich eben nicht löschen, verschieben etc.

Was kann, muss ich tun?
mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 30.04.2006, 13:02
Beitrag #170



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.022
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



QUOTE(Universum @ 30.04.2006, 13:29)
Bei diesen beiden Einträgen dürfte es sich um Fehlalarme handeln, oder ist jemand anderer Meinung?
[right][snapback]145927[/snapback][/right]
Ich halte die Meldungen auch erstmal für Fehlalarme. Ist es nicht so, dass Ikarus im Moment sowieso so ziemlich alles für "Polipos" hält?
QUOTE
Jotti´s funktioniert zurzeit nicht, überlastet.
Das ist in letzter Zeit leider häufiger so. sad.gif
QUOTE
Von dem nachstehendem Eintrag gibt es insgesamt 11 Stück, wobei die Ziffern bei "A000XXXX" ansteigen.
C:\_RESTORE\TEMP\A0008774.CPY ==> WIN.WORM.Virus
C:\_RESTORE\TEMP ist doch meines Wissens die Systemwiederherstellung bei meinem WinME. Hilft da vielleicht die einfache Erstellung eines neuen Wiederherstellungszeitpunkts?
Da wirst du wohl die Systemwiederherstellung ganz deaktivieren müssen. Nach dem Neustart kannst du sie dann wieder neu aktivieren.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 30.04.2006, 13:17
Beitrag #171



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



Hallo,

Fehlalarm bitte an vms(at)drweb.com senden, als Archiv (zip/rar) mit Passwort.

Im Subject bitte "False Alarm !!" eintragen und in der Mail das Passwort nicht vergessen wink.gif

Danke,
Michael
Go to the top of the page
 
+Quote Post
Universum
Beitrag 30.04.2006, 14:13
Beitrag #172



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



@drweb-online
Erledigt.
Nachdem ich die Systemwiederherstellung mehrfach ein/ausgeschaltet habe, gab es diese Meldung
C:\_RESTORE\TEMP\A0008774.CPY (und die anderen)
nicht mehr.
mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Universum
Beitrag 30.04.2006, 23:05
Beitrag #173



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



Der Vollständigkeithalber, die Ergebnisse bei Jotti´s
File: update.exe
Status:
POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)
MD5 df03005e10bb6ba776beea5995f32a90
Packers detected:
-
Scanner results
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
Dr.Web
Found WIN.WORM.Virus (probable variant)

F-Prot Antivirus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
UNA
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing


File: ETRemover_v212.exe
Status:
POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database)
MD5 609225a8a4220093830c76a5a82ae8fd
Packers detected:
-
Scanner results
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
Dr.Web
Found BACKDOOR.Trojan (probable variant)

F-Prot Antivirus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
UNA
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing

mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 01.05.2006, 16:04
Beitrag #174






Gäste






Haben die Fehlalarme noch nicht gefixt?
Go to the top of the page
 
+Quote Post
drweb-online
Beitrag 01.05.2006, 18:34
Beitrag #175



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 23.04.2006
Wohnort: Berlin
Mitglieds-Nr.: 4.833

Betriebssystem:
WinXP, Win2k Server
Virenscanner:
Dr.Web



@blueX
Doch, nach Aussage des Viruslabs - ja.

Michael
Go to the top of the page
 
+Quote Post
Universum
Beitrag 02.05.2006, 07:48
Beitrag #176



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



Stand gestern Abend ca. 22.00 Uhr

ETRemover_v212.exe wird nicht mehr als Virus erkannt.

Aber
C:\Programme\AntiVir PersonalEdition Classic\update.exe ==> mögl.weise WIN.WORM.Virus
wird immer noch angemeckert.
Das habe ich durch direkten Scan der beiden Dateien festgestellt.

Beim anschließenden Vollscan ist mein Rechner abgestürzt und selbständig wieder hochgefahren.
mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 02.05.2006, 10:00
Beitrag #177






Gäste






QUOTE(Universum @ 02.05.2006, 08:47)
C:\Programme\AntiVir PersonalEdition Classic\update.exe ==> ....Beim anschließenden Vollscan ist mein Rechner abgestürzt und selbständig wieder hochgefahren.[right][snapback]146171[/snapback][/right]
Mit 2 AV auf einem Rechner kann sowas schon mal passieren. Passiert das auch, wenn Du Antivir komplett deinstallierst?

Jens
Go to the top of the page
 
+Quote Post
Universum
Beitrag 02.05.2006, 10:11
Beitrag #178



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



QUOTE(Jens1962 @ 02.05.2006, 10:59)
Passiert das auch, wenn Du Antivir komplett deinstallierst?
[right][snapback]146179[/snapback][/right]

Werde ich heute Abend - wenn ich wieder zu Hause bin - mal testen.
mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Universum
Beitrag 03.05.2006, 03:37
Beitrag #179



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 893
Mitglied seit: 13.09.2004
Wohnort: Schleswig-Holstein
Mitglieds-Nr.: 1.390

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security



QUOTE(Universum @ 02.05.2006, 08:47)
Stand gestern Abend ca. 22.00 Uhr
ETRemover_v212.exe wird nicht mehr als Virus erkannt.
[right][snapback]146171[/snapback][/right]

Zu früh gefreut. thumbdown.gif

QUOTE(Jens1962 @ 02.05.2006, 10:59)
Mit 2 AV auf einem Rechner kann sowas schon mal passieren. Passiert das auch, wenn Du Antivir komplett deinstallierst?
[right][snapback]146179[/snapback][/right]

Es hat gereicht, den AntiVir Guard zu deaktieren.
Beim anschließenden Vollscan hat Dr. Web die ETRemover_212.exe und die update.exe wieder angemeckert. Schade.
mfg


--------------------
Wer glaubt, dass ein Abteilungsleiter eine Abteilung leitet
glaubt auch, dass ein Zitronenfalter Zitronen faltet.
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 03.05.2006, 08:55
Beitrag #180






Gäste






Erstmal hast Du eben eindrucksvoll die Theorie bewiesen, daß 2 (aktive) AV auf einem System nichts zu suchen haben whistling.gif
QUOTE(Universum @ 03.05.2006, 04:36)
Es hat gereicht, den AntiVir Guard zu deaktieren.
Weil
QUOTE
Beim anschließenden Vollscan hat Dr. Web...die update.exe wieder angemeckert. Schade.[right][snapback]146389[/snapback][/right]
Wieso schade? siehe 1. Satz.
Falls Dr. Web was taugt, dann hat der eine Ausschlußfunktion. Hat er?

Gruß Jens
Go to the top of the page
 
+Quote Post

13 Seiten V  « < 7 8 9 10 11 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 28.06.2025, 22:52
Impressum