Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Was installiert mir denn Panda einen Virus da, ....kann das sein?
ackermann
Beitrag 16.02.2007, 22:28
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



Hallo.

Es ist ja bekannt, dass mehrere Virenwächter nebenher Probleme machen. Aber trotzdem berechtigt das Panda eigentlich noch lange nicht, mir einen Virus während der Installationsroutine in meinen TEMP Ordner zu legen oder was meint ihr dazu?


Ich hab ebenso Panda installiert, Testversion, frisch geladen von Pandas Site. Und piiiiip. Antivir meckert. Wieso?

Deswegen, die Datei kommt direkt von Panda und wird im frisch angelegten TEMP Verzeichnis gefunden:



Schon irgendwie dubios....dass ausgerechnet von Panda sowas kommt. Aus welchem Grund installiert ein Virenscanner erstmal ein paar Viren in dem TEMP Ordner


Kurz nachdem das Splash von Panda für die Installationsroutine erscheint, ist das Ding schon da.

....und lokal erkennt Antivir sogar noch ein bisschen mehr.

Der Beitrag wurde von ackermann bearbeitet: 16.02.2007, 22:25
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten (1 - 12)
Gast_Scrapie_*
Beitrag 16.02.2007, 22:29
Beitrag #2






Gäste






Hi

Naja, so ein Installer macht ja erst mal auch nichts Anderes als eine "Schadsoftware":

- Systeminfos einholen
- Reg scheiben - löschen - lesen
- In Sysemverz. schreiben
- Dateien kopieren, extrahieren, etc
- Dienste starten - ändern - beenden
- ......

Das da ein Fehlalerm vorkommt ist fast logisch.
Zudem wurde ja kein "echter" Name ausgegeben. Den Bezeichnungen sieht man schon an, das es was sein könnte, aber nichts konkretes....

Scrapie
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 16.02.2007, 22:30
Beitrag #3


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



Edit: Der echte Name ist scheinbar doch angegeben:
W95/Blumblebee oder so

Schau mal auf das rechte Screenshot, das hab ich nachher eingefügt
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 16.02.2007, 22:34
Beitrag #4






Gäste






Laut Google hat AntiVir öfter "Probleme" mit einem Fehlalarm Namens "Virus.Win9x.Bumble.1738" ...
Und wenn er es wäre:

ZITAT
The virus is Win95/98 specific.


Und da ich an deinem TMP-Pfad erkenne, dass du W2k / XP hast - whistling.gif

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 16.02.2007, 22:36
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 16.02.2007, 22:36
Beitrag #5


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



Ok, stutzig macht mich nur, dass Panda nach seiner Installation auch merkwürdige Einträge hinterlässt, die im Hijackthis seltsam aufstoßen..... also mir ist ein Programm nicht koscher, das derlei Dinge installiert bzw. liegenlässt.....zumal Clamwin eigentlich nicht der Scanner ist, der groß Fehlalarme produziert, schon nicht mangels fehlender Heuristik....

Auch Sophos hat einen konkreten Namen dafür. Fortinet ist nicht so ernst zu nehmen, der meldet ja fast alles als suspicious und auch Avast hat eher einen heuristischen Namen.



W95/Whog-878b infiziert Windows-PE-Exe-Dateien, wenn sie geöffnet bzw. gestartet werden.

Der Virus versucht die Startseite des Internet Explorers zu ändern, indem der den folgenden Registrierungswert setzt:

HKCU\Software\Microsoft\Internet Explorer\Main\Start Page\ = http://202.115.16.8/~ekang.

Quelle:
Sophos Antivirus
http://www.sophos.de/virusinfo/analyses/w95whog878b.html

Der Beitrag wurde von ackermann bearbeitet: 16.02.2007, 22:38
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.02.2007, 00:47
Beitrag #6



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Sende die Datei an die Hersteller, welche angeben, dass es sich um Malware handelt. Im Allgemeinen erhälst du innerhalb 24h Bescheid.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_Zottel_*
Beitrag 17.02.2007, 00:56
Beitrag #7






Gäste






ZITAT(ackermann @ 16.02.2007, 22:35) [snapback]186266[/snapback]

..... also mir ist ein Programm nicht koscher, das derlei Dinge installiert bzw. liegenlässt.....



Na dann versuche doch einmal NIS 2007. Was meinst du was da alles für Dinge installiert werden.
Besonders für den deinstall baute Symantec einen hauseigenen Putzteufel. biggrin.gif

Neuste Version ist echt gut

Datum: 19. Januar 2007
• Dateigröße: 751 KB
• System: Win98/98SE/2000/ME/XP
• Web: www.symantec.com

http://software-portal.faz.net/ie/43087/Norton_Removal_Tool
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.02.2007, 02:53
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Dürfte diesselbe NRT-Version sein ,dafür direkt vom Hersteller.
http://service1.symantec.com/SUPPORT/tsgen...005033108162039


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 17.02.2007, 03:01
Beitrag #9



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



ZITAT(ackermann @ 16.02.2007, 22:29) [snapback]186264[/snapback]

Edit: Der echte Name ist scheinbar doch angegeben:
W95/Blumblebee oder so

Schau mal auf das rechte Screenshot, das hab ich nachher eingefügt

Dir ist aber schon aufgefallen, dass die Datei, welche du auf VirusTotal hast prüfen lassen, nicht die selbe ist, wie die, welche im rechten Screenshot angemeckert wird, oder ? wink.gif

Mal ganz davon abgesehen, kann ich das hier
ZITAT
Kurz nachdem das Splash von Panda für die Installationsroutine erscheint, ist das Ding schon da
nicht ganz nachvollziehen. Willst du damit allen ernstes andeuten, dass du Panda-AV, mit aktiven (also auch inkl. Guard) schon installiertem AV, installiert hast? Wenn ja, dann fällt mit nur dieser stirnklatsch.gif dazu ein …

Ansonsten, siehe Beiträge von SD und Scrapie

Der Beitrag wurde von dragonmale bearbeitet: 17.02.2007, 03:16


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
Gast_Zottel_*
Beitrag 17.02.2007, 03:03
Beitrag #10






Gäste






Die neue Version ist echt ok. Die ältere kenne ich noch von früher da waren es 3 Dateien die man klicken musste. Nun ist es aber viel einfacher. Sie haben sich echt Mühe gegeben. thumbup.gif

IPB Bild
Go to the top of the page
 
+Quote Post
ackermann
Beitrag 17.02.2007, 09:14
Beitrag #11


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 103
Mitglied seit: 08.02.2007
Mitglieds-Nr.: 5.813

Betriebssystem:
Win 2k SP4
Firewall:
Nur Router FritzBox



ZITAT(dragonmale @ 17.02.2007, 03:00) [snapback]186301[/snapback]

Dir ist aber schon aufgefallen, dass die Datei, welche du auf VirusTotal hast prüfen lassen, nicht die selbe ist, wie die, welche im rechten Screenshot angemeckert wird, oder ? wink.gif

Mal ganz davon abgesehen, kann ich das hier
nicht ganz nachvollziehen. Willst du damit allen ernstes andeuten, dass du Panda-AV, mit aktiven (also auch inkl. Guard) schon installiertem AV, installiert hast? Wenn ja, dann fällt mit nur dieser stirnklatsch.gif dazu ein …

Ansonsten, siehe Beiträge von SD und Scrapie



Stimmt, es sind 2 Dateien bzw. 2 verschiedene......das macht die Sache in deinen Augen besser? In meinen Augen nur schlimmer, dass also nicht nur ein sondern 2 Schädlinge installiert wurde.

Im Übrigen läuft Antivir als On Demand Scanner. Logischerweise lief während der INstallation der on Access Scanner nicht. Doch die dubiosen TEMP Dateien der Panda Installation blieb bestehen. Außerdem komisch, wieso muss ich alle on demand Scanner wie sogar ClamWin deinstallieren, der nicht stört, nur weil Panda installiert werden soll. Ebenso Bitdefender Free (reiner on demand Scanner) musste runter. Man kann faktisch während der Installation also keinen Scanner on access laufen lassen. On Demand wird schon schwierig.


Naja. Die Testversion von Kaspersky hab ich heute morgen gleich mal eliminiert, nachdem ich nach dem Booten erstmal 10 Popups erhalten habe, wie gefährlich all meine Treiberdateien sind (Point32.exe von Microsoft) und jeder Zugriff auf alle möglichen Programme. Puhh da muss man ja narrisch werden.


Ich verstehe nicht, wieso Norton in einigen Kreisen so einen schlechten Ruf hat, ist mir tausendmal sympathischer als Kaspersky. Mein Rechner war kaum noch zum Arbeiten zu benutzen. Mit Norton gabs hingegen keinerlei Probleme.

Der Beitrag wurde von ackermann bearbeitet: 17.02.2007, 09:21
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.02.2007, 10:02
Beitrag #12



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Zottel @ 17.02.2007, 00:55) [snapback]186287[/snapback]

Besonders für den deinstall baute Symantec einen hauseigenen Putzteufel. biggrin.gif


Wie mittlerweile auch Kaspersky, F-Secure, G Date und und und… rolleyes.gif

ZITAT(ackermann @ 17.02.2007, 09:13) [snapback]186312[/snapback]

Ich verstehe nicht, wieso Norton in einigen Kreisen so einen schlechten Ruf hat, ist mir tausendmal sympathischer als Kaspersky. Mein Rechner war kaum noch zum Arbeiten zu benutzen. Mit Norton gabs hingegen keinerlei Probleme.


Weil 1. Antivir oder NOD32 onAccess schneller waren und auch noch sind und 2. die Trojaner-Erkennungsleistung im Jahre 2002/3 des AVs nicht so dolle war und 3. weil es modern ist, gegen vermeintlich Große zu wettern.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Domino
Beitrag 17.02.2007, 10:08
Beitrag #13



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.550
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



ZITAT(ackermann @ 17.02.2007, 09:13) [snapback]186312[/snapback]

Naja. Die Testversion von Kaspersky hab ich heute morgen gleich mal eliminiert, nachdem ich nach dem Booten erstmal 10 Popups erhalten habe, wie gefährlich all meine Treiberdateien sind (Point32.exe von Microsoft) und jeder Zugriff auf alle möglichen Programme. Puhh da muss man ja narrisch werden.

Das Programm tat das, was du bei der Installation verlangt hast. Hättest du es in der Grundeinstellung gelassen wärst du nicht narrisch geworden. rolleyes.gif





Domino






--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 06.04.2026, 10:29
Impressum