Angeblich Trojaner TR/Drop.eWekstat.1 im Winfuture-UpdatePack!
#1 _Ice_
geschrieben 17. Juni 2004 - 12:54
Wie die Überschrift schon sagt, meldet H+BEDV AntiVir in der neuesten Version den Trojaner TR/Drop.eWekstat.1 in so ziemlich allen Dateien auf meiner Festplatte, die vom Winfuture-Updatepack stammen (und auch nur in denen). Ich gehe mal davon aus, daß das eine Falschmeldung ist, oder?!?!
Anzeige
#2
geschrieben 17. Juni 2004 - 14:00

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#4
geschrieben 17. Juni 2004 - 14:25
Ein Bug?
Dieser Beitrag wurde von pSyCHo_SolDiEr bearbeitet: 17. Juni 2004 - 14:26
#5
geschrieben 17. Juni 2004 - 14:46
Ist schon komisch, Rika will uns am Ende doch nicht alle ausspionieren?
Dieser Beitrag wurde von Bockfett bearbeitet: 17. Juni 2004 - 14:49
#6 _shelby_
geschrieben 17. Juni 2004 - 14:57
Nachdem ich das gemacht habe, hat AntiVir mir einige Fehlalarme gemeldet. Eine Trojanermeldung bei Lavasoft Adaware und prompt Adaware gekillt.
#7
geschrieben 17. Juni 2004 - 14:57
Irgendjemand könnte ja mal den hersteller eine email schicken. Mit Screenshot und dem Update oder eine Downloadadresse vom "virus". Vielleicht bekommt jeman eine Antwort und im nächsten Update ist das Problem behoben.
[email protected]
Dieser Beitrag wurde von ichbines bearbeitet: 17. Juni 2004 - 14:59
#8
geschrieben 17. Juni 2004 - 15:17
Den Screenshot haste ja, ich kenne mich da nicht so aus.
PS: Ist es jetzt eigentlich schlimm das ich dem Virusprogramm hab einige Dateien löschen lasen?
Edit: Nachdem ich das Temporäre Verzeichnis gelöscht habe kommt da kein Warnhinweis mehr, jedoch kommt immer noch eins aus dem Windowsorder (auch wieder ein Update aus dem Winfuture Pack), sonst findet es überhaupt keine auffäligen Datein nur die ebend aus dem Winfuture Pack.
Dieser Beitrag wurde von Bockfett bearbeitet: 17. Juni 2004 - 15:42
#9
geschrieben 17. Juni 2004 - 15:47
#10
geschrieben 17. Juni 2004 - 15:59
Gib mir mal MD5- und SHA1-SUM von deinem File durch. Die originalen Summen habe ich grade nicht zur Hand, musste mal in de.comp.security.misc reinschauen (Google Groups archiviert meine Beiträge nicht, weil ich x-no-archive: yes gesetzt habe, musst schon 'n echten Newsserver nehmen).
Dieser Beitrag wurde von Rika bearbeitet: 17. Juni 2004 - 16:07

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#11
geschrieben 17. Juni 2004 - 16:19
Aber laut Antivir PE soll diese im Order ServicePackuninstall sein..
Kann ich diesen Ordner nicht einfach löschen, wenn ich eh nie vor habe das ServicePack wieder zu deinstllieren?
Edit: Ich glaube die sind doch im jeweiligen Deinstallationsordner von den Updates
Dieser Beitrag wurde von Bockfett bearbeitet: 17. Juni 2004 - 16:21
#12
geschrieben 17. Juni 2004 - 16:28
#13
geschrieben 17. Juni 2004 - 16:29
#14
geschrieben 17. Juni 2004 - 16:33
Kann ich diese Ordner nun löschen oder nicht?
#15
geschrieben 17. Juni 2004 - 19:56
2. Hier jetzt die Checksummen:
winfuture.de_winxpsp1_updatepack_v1.7.exe
MD5: E65DD76D0001217436125BD5E02960A7
SHA1: A3401569C2280887A0BEB23AD183DE9D6175BFB2
winfuture.de_winxpsp1_updatepack_v1.7_diff.exe
MD5: 51DF81B6163DCDF40C2696E72AF5D404
SHA1: C28BE96EB1F8C1723A0B6A76E392135143BB2448

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Hilfe
Neues Thema
Antworten
Nach oben





