WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Simulationen

Simulationen Alles zum Thema Simulation

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.12.2006, 12:59   #1
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard Trojaner

Mein AntiVir hat im FS9 einen Trojaner entdeckt. Nun frage ich mich, wie der da drauf kam. Bevor ich die aus dem Internet runtergeladenen Dateien entzippe, prüfe ich sie mit AntiVir. Muss ich etwa, um den Virus zu entdecken, zuerst die Datei entzippen und dann mit AntiVir prüfen?
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:11   #2
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

Hallo Uli,

Deine Vorgehensweise ist schon genau richtig. Du brauchst also die Dateien nicht erst zu entzippen, um sie dann mit AntiVir prüfen zu können. Das erledigt das Programm auch bei Zip-Dateien.

Ich vermute aber, daß es gar nicht unbedingt ein Trojaner ist, den AntiVir da entdeckt hat. Das Programm, das ich selbst auch schon seit Jahren benutze, ist nämlich bekannt dafür, daß es auch schon mal einen falschen Alarm gibt.

Aber wie bist Du denn nun weiter verfahren? Hast Du das Löschen des "Trojaners" veranlaßt? Wenn ja, sollte ja bei einem erneuten Virenscan nichts mehr gefunden werden.

Gruß
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:14   #3
superburschi
bitte Mailadresse prüfen!
 
Registriert seit: 03.11.2006
Beiträge: 1.844


superburschi eine Nachricht über AIM schicken superburschi eine Nachricht über Yahoo! schicken
Standard Eigentlich nicht...

Sollte ein guter Scanner eigentlich finden...

Evtl. ist es auch nicht über ein Free Addon gekommen...

Manche Trojaner bzw. Schleuserprogramme sind auch in der Lage sich selbst zu vervielfältigen und "irgendwohinn" zu kopieren...

Welcher war es denn?

Gruß

Superburschi
superburschi ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:17   #4
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

Der Name ist: rmlbfz02.exe. Ich habe ihn zunächst in Quarantäne verbannt.

Ich habe danach gegoogelt, aber nichts dazu gefunden.
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:28   #5
superburschi
bitte Mailadresse prüfen!
 
Registriert seit: 03.11.2006
Beiträge: 1.844


superburschi eine Nachricht über AIM schicken superburschi eine Nachricht über Yahoo! schicken
Standard Unbekannt

Das kennt keiner, eventuell ein Fehler beim Scanner...

Lade die Datei mal auf dieser Seite in den Online Virenscanner und schau mal was da gescannt wird...

ist eine nützliche Sache...

Gruß

Superburschi
superburschi ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:35   #6
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

Auf der Homepage von Antivir läßt sich diese Datei sogar runterladen ?!?!?
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:42   #7
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

Hallo Uli,

ich habe auf meinem Rechner ein kleines Programm, mit dessen Hilfe Du Dir den Inhalt dieser exe-Datei mal ansehen kannst. Die Datei muß dafür nicht geöffnet werden, sondern dieses Programm ResHack analysiert die fragliche exe und zeigt Dir deren Inhalt an. Sicher kann man dann auch erkennen, ob es sich vielleicht wirklich um einen Teil eines Addons handeln könnte.

Hatte den Link zum Download hier mal gepostet:
http://www.wcm.at/forum/showthread.p...hlight=reshack

Leider ist das Programm dort aber nicht mehr auf dem Server. Wenn Du Interesse daran hast, schreib einfach noch mal. Ich lade es dann erneut auf den Server. Hat natürlich nur dann einen Sinn, wenn Du Dich da auch rantraust. Viele Leute haben ja eine panische Angst vor Viren und Trojanern

Gruß
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:52   #8
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

Hallo Erich,

danke für die Info. Dann lade das Programm mal hoch und poste den Link.
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Alt 09.12.2006, 13:57   #9
Pellwormerich
Inventar
 
Registriert seit: 18.05.2005
Alter: 76
Beiträge: 2.118


Standard

schon passiert. Hier der Link:

http://up2.viploader.net/mini/src/viploader90970.zip

Viel Erfolg
Erich
____________________________________
Das Schwierige am Diskutieren ist nicht, den eigenen Standpunkt zu
verteidigen, sondern ihn zu kennen.

(André Maurois)



www.pellworm.de/webcams.0.html
Pellwormerich ist offline   Mit Zitat antworten
Alt 09.12.2006, 14:13   #10
D-Uli
Veteran
 
Registriert seit: 22.02.2004
Beiträge: 311


Standard

Ich habe nun ResHack. Aber wo finde ich jetzt die in Quarantäne verbannte Datei? Im Log. vom AntiVir ist der Pfad nicht angegeben.

Die Datei ist von AntiVir in 45e6a544.qua umbenannt worden und ich finde sie über ResHack nicht.

Die Quarantäne ist wohl sehr wirkungsvoll. LOL.
____________________________________
Gruß
Uli

Der-mit-der-Decathlon-tanzt



D-Uli ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:36 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag