!!!!!!!!Trojans Horses bei overnet und edonkey!!!!!!!!!!!!!

Alt 24.02.2004, 23:27   # 1
snark
Gastposter
 
Hallo zusammen!
Ich habe heute Morgen eine Meldung von meinem Virusprogramm bekommen,das in der Software "Edonkey2000,0.44,0.52 und Overnet sich ein Trojan Horse namens Backdoor.Barul enthält.Also Checkt diese Progamme mal zur Sicherheit und macht ein Update Eurer Virusprogramme!
http://securityresponse.symantec.com...or.blarul.html
  Mit Zitat antworten
Alt 25.02.2004, 19:35   # 2
Gromit
 
Benutzerbild von Gromit
 
Registriert seit: 21.10.2003
Beiträge: 517
Hi,

die Symantec Infos sagen NIX darüber, daß der Virus mit den beiden Programmen kommt.

Er treibt auf deinem Rechner sein Unwesen und hat deine Exe-Dateien verseucht, daß hat aber überhaupt nix mit den beiden Programmen zu tun.:wink:

Den Virus hast du dir schon selbst irgendwie auf den Rechner geholt. :wink:

Interessant noch:
Sophos hält es wohl für einen Fehlalarm eines "Wettbewerbers", da sie den Virus seit Dez/2003 erkennen, aber seit Feb/2004 immer wieder von Usern angesprochen werden, die behaupten, Sophos würde ihn übergehen.
http://www.sophos.com/virusinfo/anal...ojblarula.html

Weiter seltsam: Obwohl Symantec den Namen Backdoor.Blarul [KAV]
angibt, scheint man ihn in der Kaspersky-Viren-Info nicht zu kennen
http://www.viruslist.com/eng/index.html

Wenn dein AV-Programm Norton ist, würde ich zuerst Mal mit Konkurrenz-Produkten eine Überprüfung des Alarms durchführen, NAV ist eh ein sehr mieses Programm.

ZB hier Online-Test:
http://housecall.trendmicro.com/hous...start_corp.asp

Oder hier Freeware, die mindestens so gut (schlecht) ist wie NAV:
www.antivir.de

  Mit Zitat antworten
Alt 25.02.2004, 20:49   # 3
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
http://www.emule-web.de/board/viewtopic.php?t=6796
Besonders das Ende des Threads ist interessant.
Wenn man eine Datei hat die angeblich ganz plötzlich infiziert ist obwohl man sie schon länger aufm Rechner hat lädt man sie clevererweise erstmal hier: http://www.kaspersky.com/remoteviruschk.html hoch und läßt sie gegenprüfen um einen Fehlalarm auszuschließen.

hyrican
  Mit Zitat antworten
Alt 25.02.2004, 20:52   # 4
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Wo ist mein Post hin?

Na egal schreib das halt nochma

Einmal hier schauen
http://forum.overnet.com/viewtopic.php?t=59216

Und einmal aus dem Symantec Link kopiert

Note: Virus definitions released on February 24, 2004 to correct an issue with the Backdoor.Blarul detection which resulted in false positives. Virus definitions of 2/24/04 rev 17 (20040224.017) and greater contain the modified signature.
  Mit Zitat antworten
Alt 25.02.2004, 20:53   # 5
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
er hatte einen doppelpost... der andere ist in der tonne, sry habe deinen beitrag nicht mitgenommen, sollte wohl echt endlich ins bett...

del/FTF
  Mit Zitat antworten
Alt 25.02.2004, 21:01   # 6
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Is ja net wichtig

  Mit Zitat antworten

Alt 28.05.2012, 14:11 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:11 Uhr.