WinFuture-Forum.de: Herbst.jpg = Virus? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Herbst.jpg = Virus?


#1 Mitglied ist offline   streax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 10. Juli 04
  • Reputation: 0

geschrieben 18. September 2004 - 14:59

Hab vorher meinen PC auf Viren überprüft. Verwende als Anti-Viren Programm Kaspersky AV 5.0 mit der neuesten Defination.

Plötzlich meldet er mir dass die Datei Herbst.jpg im Ordner

C:\WINDOWS\Web\Wallpaper

mit dem Virus Exploid.Win32.MS04-028.gen infiziert sei.

Das ist doch ein Standard-Bild von Mircosoft oder nicht?


Könnte vielleicht jemand überprüfen ob das bei ihm auch so ist oder ist das einfach nur ein Fehler seitens Kaspersky? :rolleyes:

Dieser Beitrag wurde von streax bearbeitet: 18. September 2004 - 15:14

0

Anzeige



#2 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. September 2004 - 15:05

Guck doch einfach nach ob es ein Bild ist oder nicht. Ansonsten scanne Online auf der Webseite von Kaspersky nochmal.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#3 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. September 2004 - 15:09

@streax: Das Bild ist übrigens ein Standard-Wallpaper.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#4 Mitglied ist offline   streax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 10. Juli 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:12

es ist definitif ein bild - ein Hintergrundbild was bei jeder Win-Installation auf den Rechner kommt.

Weitere 3 PCs mit WinXp und Kaspersky 5.0 und neuester Defination geben an dass es sich um eine Virus-Datei handelt. Die Datei kann jedoch im Bildbetrachter von Xp ohne Probleme dargestellt werden.

Auf allen PCs ist das SP2 installiert. (slipstream)
0

#5 _Regenwurm_

  • Gruppe: Gäste

geschrieben 18. September 2004 - 15:15

kannst du die Datei vielleicht mal als .zip Archiv hochladen, damit wir mit anderen Scannern testen können ob es sich bei dem Bild um einen Virus handelt?
0

#6 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:16

Kann ich hier nicht reproduzieren ebenfalls SP2 und Kaspersky 5.0 nochmals neueste Antivirusdef. gezogen.


Kein Virus.

Dieser Beitrag wurde von Stern1900 bearbeitet: 18. September 2004 - 15:16

0

#7 Mitglied ist offline   streax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 10. Juli 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:17

Das Update was MS vor ein paar Tagen herausgebracht hat (JPEG-Patch) weist fast den selben Namen auf wie der "Virus" nämlich MS04-028.
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. September 2004 - 15:19

Lies dir mal das durch: http://vil.nai.com/v...nt/v_128461.htm.
Das ist ein Virus, der eine JPEG-Sicherheitslücke ausnutzt. Ich empfehle einer kompletten Systemscan mit anschließendem Löschen aller infizierter Dateien.
ACHTUNG: Laut McAfee befällt der Virus nicht nur JPEGs!

Dieser Beitrag wurde von Graumagier bearbeitet: 18. September 2004 - 15:19

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. September 2004 - 15:19

Häng' die Datei mal als .Zip-File an. Ich werde dann die Scanner mal drüberlaufen lassen.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#10 Mitglied ist offline   streax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 10. Juli 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:20

wurde überall schon entfernt :/

hab die Viren Definition vom 18.09.04 Uhrzeit: 12:26:32
0

#11 Mitglied ist offline   Rainbow Six 

  • Gruppe: aktive Mitglieder
  • Beiträge: 441
  • Beigetreten: 01. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. September 2004 - 15:23

Das Bild könnte ja mit einen Virus infiziert sein. Das ist doch dann egal, ob es ein Standard Bild von Mircrosoft ist. Virenscanner mal auf aktuellen Stand updaten und nochmal scannen lassen.
0

#12 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. September 2004 - 15:23

@streax: Dann ists eh gut oder!?

@Rainbow Six: So weit sind wir auch schon :rolleyes:

Dieser Beitrag wurde von Graumagier bearbeitet: 18. September 2004 - 15:24

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#13 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:25

Virusdef vom 18.09.04 14:04 sind bestimmt die selben. Habe aber den Rechner später angehabt.
0

#14 _Regenwurm_

  • Gruppe: Gäste

geschrieben 18. September 2004 - 15:26

Ich glaube Rainbow Six meinte wohl eher, dass der Virus noch andere Dateien infiziert haben könnte und er nochmal den Rechner scannen sollte, um sicher zu gehen, dass der Rechner jetzt "clean" ist.
0

#15 Mitglied ist offline   streax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 10. Juli 04
  • Reputation: 0

geschrieben 18. September 2004 - 15:27

ja schon aber ich kann mir nicht vorstelln wie der ins Netzwerk gekommen ist - die Lücke wurde erst vor ein paar Tagen bekannt und kein User im Netzwerk verwendet de IE - auch wenn - mit dem SP2 dürfte sowas ja nicht passiern weil das JPEG-Update ja schon drin ist.

Außerdem ist ein Router im Einsatz der meiner Meinung nach gut gschützt ist.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0