WinFuture-Forum.de: Winfuture Xp Update Pack 2.15 ( Voll ) -> Infiziert ?! - WinFuture-Forum.de

Zum Inhalt wechseln

Weitere Informationen: WinFuture Update Pack
Seite 1 von 1

Winfuture Xp Update Pack 2.15 ( Voll ) -> Infiziert ?! NOD32 v2.5 Alarmiert ber Installation


#1 Mitglied ist offline   p0nez 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 07. September 06
  • Reputation: 0

geschrieben 17. Oktober 2006 - 16:15

Servus, ich schmeiße hier mal einfach meine Erfahrung mit dem o.g. Update Pack in die Runde..vllt. bin ich net allein ;)

Wie bin ich vorgegangen? :

1. Download von WinFuture.de -> Quelle
2. Doppelklick auf die "winfuture.de_winxpsp2_updatepack_v2.15.exe"
3. *kurzabwart*
4. Beim Entpacken Alarmiert mein Antivirprog (NOD32 v.2.5 ) einen Virus im Temp-Ordner

Hier die Info vom NOD32:

Datei:--------> "c:\temp\7zS784.tmp\Data\WindowsXP-KB911567-x86-DEU.exe"
Infektion:----> NewHeur_PE Virus - möglicherweise unbekannter Virus
Aktion:-------> unter Karantäne gestellt - gelöscht
Information:-> versuch zu erstellen durch "c:\Dokumente und Einstellungen\*ich*\Desktop\winfuture.de_winxpsp2_updatepack_v2.15.exe"

Was sollte man davon halten?

1. spinnt NOD32 oder einfach nur sehr mißtrauisch? ;)
2. oder doch Infektion? :)

Eure Meinungen bzw. eigene Erfahrungen sind hier gefragt !

Gruß

P.S.:
an die Mods: kenn mich im Forum noch net so aus..falls ich was verkehrt mach,weist mich bitte kurz ein
(falscher Ort für mein Thema oder sonstige Fehler die zu einem Forum-n00b dazugehören :ph34r: )
thx

Dieser Beitrag wurde von p0nez bearbeitet: 17. Oktober 2006 - 16:40

Intel e6600 b0xed @ 3200-3600MHz, VCore 1,3-1,45V
-----------------------------------------------------------------
Asus P5B Deluxe WiFi
-----------------------------------------------------------------
A-DATA (MICRON D9GMH) 2GB @ 1000MHz CL5-5-5-15 2T
-----------------------------------------------------------------
Sapphire ATi x1900XTX @ 700MHz/800MHz +Arctic Cooling S1
------------------------------------------------ ----------------
Sound Blaster Live! 24-bit, Cherry-Tastatur, Logitech G3
-----------------------------------------------------------------
Seagate Barracuda 2x 200GB @ Raid0 + 500GB, LG H62N
-----------------------------------------------------------------
Antec TruePower 2.0 480W, Casetek 1019 Alu + 8 Lüfter
-----------------------------------------------------------------
..und etwa so sieht`s dann aus :) klick -> Bild
0

Anzeige



#2 Mitglied ist offline   Stan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.013
  • Beigetreten: 06. Juni 04
  • Reputation: 35
  • Geschlecht:Männlich
  • Wohnort:München

geschrieben 17. Oktober 2006 - 16:33

ist doch schon lange bekannt, dass manche virenscanner darauf anspringen. aber keine angst, da sind 100%ig keine Viren drinnen.
0

#3 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 17. Oktober 2006 - 16:34

höchstwahrscheinlich nen fehlalarm.
die av guards sind sowieso unnötig

und ms schickt dir keine malware
auf unbestimmte zeit offline
<3 Adblock
0

#4 Mitglied ist offline   p0nez 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 07. September 06
  • Reputation: 0

geschrieben 17. Oktober 2006 - 17:02

Beitrag anzeigenZitat (linksta: 17.10.2006, 17:34)

höchstwahrscheinlich nen fehlalarm.
die av guards sind sowieso unnötig

und ms schickt dir keine malware


grüßt euch!
die Antworten kommen schnell, aber bis jetzt leider nicht besonders informativ..
ungefähr soweit war ich auch schon und die Unnötigkeit der AV-Progs sei ebenfalls dahingestellt.
Einziger Vorteil-> man hat keine Viren,weil man von denen nichts weiß :ph34r:

MS wird sowieso wohl das Letzte sein von wem ich mir etwas schicken lasse :)
Intel e6600 b0xed @ 3200-3600MHz, VCore 1,3-1,45V
-----------------------------------------------------------------
Asus P5B Deluxe WiFi
-----------------------------------------------------------------
A-DATA (MICRON D9GMH) 2GB @ 1000MHz CL5-5-5-15 2T
-----------------------------------------------------------------
Sapphire ATi x1900XTX @ 700MHz/800MHz +Arctic Cooling S1
------------------------------------------------ ----------------
Sound Blaster Live! 24-bit, Cherry-Tastatur, Logitech G3
-----------------------------------------------------------------
Seagate Barracuda 2x 200GB @ Raid0 + 500GB, LG H62N
-----------------------------------------------------------------
Antec TruePower 2.0 480W, Casetek 1019 Alu + 8 Lüfter
-----------------------------------------------------------------
..und etwa so sieht`s dann aus :) klick -> Bild
0

#5 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. Oktober 2006 - 17:08

na ja was für ne Antwort erwartest du?

Das Heuristiken von Virenscannern gerne Fehlalarme erzeugen sollte allgemein bekannt sein.
0

#6 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.795
  • Beigetreten: 19. August 04
  • Reputation: 1.434
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 17. Oktober 2006 - 17:10

Der Name sagt es doch schon: NewHeur_PE Virus

Entweder hast Du die Heuristik Funktion zu scharf eingestellt oder sie ist einfach nur Müll. Dein Scanner hat halt Code gefunden, der lt. deren Heuristik Funktion möglicherweise ein Virus sein könnte. Leider ist es bei den meisten Scannern so, wenn man die Heuristik Funktion zu scharf einstellt oder die Funktion allgemein, dass sie überall mögliche Viren findet, wo eigentlich gar keine sind.

Dieser Beitrag wurde von DK2000 bearbeitet: 17. Oktober 2006 - 17:11

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#7 Mitglied ist offline   p0nez 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 07. September 06
  • Reputation: 0

geschrieben 17. Oktober 2006 - 17:36

Ausführlich und zugänglich die Antworten..
heuristik-optionen werden angepasst.

thx
Thema gegessen bzw. kann von mir aus geschlossen werden

Gruß

edit: hat mir sonst keine Panik gemacht der NOD32, deswegen auch meine Vorsicht. obwohl hätte ich nach dem VirenNamen auch dahinterkommen können, für die Zukunft weiß ich jetzt aber bescheid

in diesem sinne thx an alle Helfer :ph34r:

Dieser Beitrag wurde von p0nez bearbeitet: 18. Oktober 2006 - 01:18

Intel e6600 b0xed @ 3200-3600MHz, VCore 1,3-1,45V
-----------------------------------------------------------------
Asus P5B Deluxe WiFi
-----------------------------------------------------------------
A-DATA (MICRON D9GMH) 2GB @ 1000MHz CL5-5-5-15 2T
-----------------------------------------------------------------
Sapphire ATi x1900XTX @ 700MHz/800MHz +Arctic Cooling S1
------------------------------------------------ ----------------
Sound Blaster Live! 24-bit, Cherry-Tastatur, Logitech G3
-----------------------------------------------------------------
Seagate Barracuda 2x 200GB @ Raid0 + 500GB, LG H62N
-----------------------------------------------------------------
Antec TruePower 2.0 480W, Casetek 1019 Alu + 8 Lüfter
-----------------------------------------------------------------
..und etwa so sieht`s dann aus :) klick -> Bild
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Oktober 2006 - 19:38

Zitat

und ms schickt dir keine malware

Zumindest diese SFX-Archive in ihrer Gesamtheit sind aber nicht original, sondern bestehen aus einem 7Zip-Archiv mit den Originaldateien und dem SFX-Modul, das eine mit UPX gepackte selbstkompilierte Version des 7Zip-SFX-Modul (mit statisch gelinkten Libs) ist, für deren Sicherheit ich mich verbürge. Auf dieses scheint die Heuristik wohl anzuspringen, obwohl es natürlich genau gar kein Indiz gibt und es das vorher auch nicht getan hat.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   p0nez 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 07. September 06
  • Reputation: 0

geschrieben 18. Oktober 2006 - 22:37

So..Heuristik entschärft-> läuft jetzt ohne Alarm komplett durch, also ist die (doofe) Frage beantwortet.
Kann einer bitte das Thema closen ?
thx
gruss

Dieser Beitrag wurde von p0nez bearbeitet: 18. Oktober 2006 - 22:40

Intel e6600 b0xed @ 3200-3600MHz, VCore 1,3-1,45V
-----------------------------------------------------------------
Asus P5B Deluxe WiFi
-----------------------------------------------------------------
A-DATA (MICRON D9GMH) 2GB @ 1000MHz CL5-5-5-15 2T
-----------------------------------------------------------------
Sapphire ATi x1900XTX @ 700MHz/800MHz +Arctic Cooling S1
------------------------------------------------ ----------------
Sound Blaster Live! 24-bit, Cherry-Tastatur, Logitech G3
-----------------------------------------------------------------
Seagate Barracuda 2x 200GB @ Raid0 + 500GB, LG H62N
-----------------------------------------------------------------
Antec TruePower 2.0 480W, Casetek 1019 Alu + 8 Lüfter
-----------------------------------------------------------------
..und etwa so sieht`s dann aus :) klick -> Bild
0

#10 Mitglied ist offline   oj-alex 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 04. Juni 05
  • Reputation: 0

geschrieben 21. Oktober 2006 - 17:47

Hmm also ich hab folgendes problem:

sobald ich das updatepack installieren möchte kommt der fehler "Cannot open AVI"
hatte ich bis jetzt noch nie gehabt, hoffe ihr könnt mir was dazu beitragen!

mfg oj
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0