WinFuture-Forum.de: Nod32 Durch Kaspersky Personal Ersetzt - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Nod32 Durch Kaspersky Personal Ersetzt TrojanSpy.Win32.Briss + Briss h gefunden


#1 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 18:07

Ich hab ja wirklich auf NOD32 v2 geschworen.
Gut die erste Version war schwach, doch ich glaubte in der zweiten Version einen nicht nur sehr schnellen, sondern auch guten Virenscanner gefunden zu haben.

Testweise habe ich heute den Virenscanner von Kaspeersky (Personal-Version) installiert, aktualisiert und "schwups":

TrojanSpy.Win32.Briss
TrojanSpy.Win32.Briss h gefunden!

Na klasse, mein System wurde unterwandert !
Hab mir nix vorzuwerfen:
Brain 1.0 ist ON :lol:
Windows Xp aktuell
Browser - Firefox
IE, Outlook, MSN ect. gekillt
Dienste geschlossen (svc2kxp.cmd)

Ad-aware + hijackthis

und es ist trotzdem passiert !

Ich hänge mal meine LOG-Datei an, vielleicht sieht ja jemand noch etwas böses.

Kennt jemand die Auswirkung dieses Trojaners ?

Danke

Edit:
Wo bleibt denn eine Wortmeldung !?

Dieser Beitrag wurde von BAstiL bearbeitet: 12. August 2004 - 21:19

0

Anzeige



#2 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 12. August 2004 - 20:55

Mach mal bitte die automatische Auswertung (s. meine Sig.). Danach ist alles i. O.
0

#3 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 21:02

Zitat (sensi: 12.08.2004, 20:55)

Mach mal bitte die automatische Auswertung (s. meine Sig.). Danach ist alles i. O.

Ja, nix besonderes zu sehen
(Ruhezeit-Aktivität vorziehen ist i.o.)

Ist der, als Trojaner angezeigt Fund, vielleicht die "fingerprint"-Funktion des svc2kxp-Script ?

@Rika
Kannst du mir nicht weiterhelfen (mal wieder :lol: ) ?

Edit:
Nod32 v2 kann wohl nicht mit Archiven umgehen!

Dieser Beitrag wurde von BAstiL bearbeitet: 12. August 2004 - 21:03

0

#4 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 12. August 2004 - 21:02

Wurde der Virus in dieser Datei gefunden?

Dann ist es ein Fehlalarm.

F-Secure Anti-Virus hat fälschlicherweise eine vermeintlich mit dem Virus TrojanSpy.Win32.Briss.g infizierte Datei erkannt (CtrlPlayer.dll).

Dieser Fehlalarm wurde mit Aktualisierung 2004-07-12_02 ausgelöst. Der Fehler wurde in Version 2004-07-13_04 behoben.

Die F-Secure Corporation entschuldigt sich für etwaige Unannehmlichkeiten, die durch den falschen Alarm entstanden sind.

F-Secure Corporation

Virendefinitionen in alphabetischer Reihenfolge:


Wenn es dieser ist war alles richtig erkannt von KAV
http://www.pestpatrol.com/PestInfo/t/troja...n32_briss_j.asp
0

#5 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 21:06

TrojanSpy.Win32.Briss
TrojanSpy.Win32.Briss h


Im Cache/Temp-Ordner vom firefox gefunden, sprich: Fehlalarm ausgeschlossen.
0

#6 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 12. August 2004 - 21:15

wurde der virus zufaellig in einer XPI datei gefunden?
0

#7 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 21:17

Zitat (puppet: 12.08.2004, 21:15)

wurde der virus zufaellig in einer XPI datei gefunden?

ja, netscape-bla...bla....xpi
und irgendetwas anderes - wieso?

Edit:
Ich lasse keine automatischen Installationen von Erweiterungen im Firefox zu.

Dieser Beitrag wurde von BAstiL bearbeitet: 12. August 2004 - 21:24

0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. August 2004 - 21:20

Ja und? D.h. du warst mal auf 'ner Seite, wo du dir das mit dem IE hättest einfangen können. Mit Firefox funktioniert das nicht, die Seite wandert aber trotzdem in den Cache. Unterscheide doch mal bitte zwischen Malware und laufender Malware - nur letztere ist schädlich.
Herrje, wenn ich mal den Browsercache nicht als Ausnahme im Virenscanner definieren würde...

EDIT: XPI-Datei? Du hast den Mist doch hoffentlich nicht wirklich installiert... Schalte mal die Software-Installation ab, ansonsten landet der Mist vorerst immer im Browser-Cache, auch wenn du ihn nicht installierst.

Dieser Beitrag wurde von Rika bearbeitet: 12. August 2004 - 21:22

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 21:29

Zitat (Rika: 12.08.2004, 21:20)

Herrje, wenn ich mal den Browsercache nicht als Ausnahme im Virenscanner definieren würde...

Das ist eine Möglichkeit, die ich berücksichtigen werde.

Nein, ich lasse keine automatischen Erweiteungen/Installationen zu.

Na dann hab ich ja glück gehabt, dass die Dinger nicht aktiv waren -puh, ich wollte schon formatieren!
Von NOD32 bin ich enttäuscht !

Ist Kaspersky empfehlenswert (ohne eine große Diskussion aufkommen zu lassen) ?
0

#10 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. August 2004 - 21:35

Ja. Aber Antivirenkit 2004 bietet für den gleichen bzw. geringeren Preis KAV- und BD-Engine.
Ansonsten könntest du mal bitte das Plenken abstellen?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#11 _BAstiL_

  • Gruppe: Gäste

geschrieben 12. August 2004 - 21:40

Zitat (Rika: 12.08.2004, 21:35)

Ja. Aber Antivirenkit 2004 bietet für den gleichen bzw. geringeren Preis KAV- und BD-Engine.
Ansonsten könntest du mal bitte das Plenken abstellen?

Kannst du mir folgendes bitte erklären, dann spare ich mir das Nachschlagen.
KAV- und BD-Engine
Funktion/Zweck?
Ich werde an einem plenkenfreiem Post arbeiten. :lol:

Bin gerade fündig geworden.
KAV-Engine (Kaspersky Labs)
BitDefender-Engine
Danke

Edit:
Also kann man im Programm die Engine wechseln, dass klingt doch wirklich gut.

Dieser Beitrag wurde von BAstiL bearbeitet: 12. August 2004 - 21:54

0

#12 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 18. August 2004 - 21:46

Zitat (BAstiL: 12.08.2004, 22:29)

Ist Kaspersky empfehlenswert (ohne eine große Diskussion aufkommen zu lassen) ?

doch bitte :rolleyes: - wollt schon nen neues thema auf machen - welches der vielen AV-Scanner ist den nun so ein guter durchschnitt?

also, welcher hat recht gute suchergebnisse verbunden mit systemschonender arbeitsweise u.s.w.

frage aus dem grund: für nod32 läuft diesen monat bei mir die lizenz aus und überlege ob ich auf ein anderes programm umsteige (Panda, AVK, McAfee oder so was).

EDIT: @Strider: sorry, hatte in der boardsuche schon nachgeschaut und nur alte themen gefunden - hab bestimmt nicht richtig geschaut - trotzdem danke

Dieser Beitrag wurde von Megolk bearbeitet: 19. August 2004 - 09:52

Niveau sieht nur von unten aus wie Arroganz!
0

#13 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 18. August 2004 - 22:26

@ megolk dann benutze bitte zuerst die Boardsuche, da findet man zB sowas
Welche Antivirus-software Nutzt Ihr (aktuell)?
Wenn du dann noch Fragen hast, kannst du ja einfach den oben-genannten Thread weiterführen... oder wenn es wirklich eine spezifische Frage ist, nen neuen Thread öffnen.
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0