WinFuture-Forum.de: Wichtig Virus - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

Wichtig Virus


#1 _Gast_Marco_*_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 12:23

Hallo,
das Programm CCleaner 1.27.255 Beta welches sich im Portal befindet enthält einen Trojaner.
Evtl würde ich an Eurer Stelle die Datei komplett von den News entfernen, oder zumindest die Leute informieren das sich dort ein Trojaner drin versteckt.

Antivir sagte:

Sehr geehrte Damen und Herren,

wir bedanken uns für Ihre Email.

In der von Ihnen eingesendeten Datei ist ein Virus enthalten.

Es handelt sich demnach um keinen Fehlalarm. Dieser Virus wird mit der aktuellen Version von AntiVir erkannt.

Überprüfte Datei(en):
KillProcDLL.rar
--
Freundliche Gruesse / Best regards
H+BEDV Datentechnik GmbH

i. A. Daniel Prauser
First Level Support

0

Anzeige



#2 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 09. Februar 2006 - 14:51

Kaspersky und AntiVir erkennen bei mir keinen Virus ...

//Edit: Woher kommt eigentlich die KillProcDLL.rar? Bei mir ist der Download eine .exe Datei ...

Dieser Beitrag wurde von Stefan bearbeitet: 09. Februar 2006 - 14:52

0

#3 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.316
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 09. Februar 2006 - 14:54

Halte ich für falsch.

Antivir sagte:

First Level Support

Das sind doch die, die keine Ahnung haben.

Edit: NOD32 findet auch nichts.

Dieser Beitrag wurde von sparkle bearbeitet: 09. Februar 2006 - 15:01

Dieser sparkle hat Super-Kuh-Kräfte
0

#4 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.289
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 09. Februar 2006 - 15:01

@Gast_Marco_*: Die Viruswarnung ist falsch:

Zitat

Users of Antivir may notice that installing the latest beta version
causes a virus alert. This is a false alert and CCleaner is completely
virus free.

We've contacted the Antivir virus team and hope to come to a resolution
shortly.

Quelle CCleaner-Forum
0

#5 _Gast_Marco_*_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 15:40

Beitrag anzeigenZitat (Stefan: 09.02.2006, 13:51)

Kaspersky und AntiVir erkennen bei mir keinen Virus ...

//Edit: Woher kommt eigentlich die KillProcDLL.rar? Bei mir ist der Download eine .exe Datei ...


Die Datei KillProcDLL.rar enthält die gleichnamige dll Datei nur eben gepackt ;)


Also ich hab die an Antivir geschickt und dort wurde mir der o.g. Text per Mail geschrieben.
Also macht was ihr wollt, ich wollte nur darauf hinweisen.
0

#6 Mitglied ist offline   Skippy 

geschrieben 09. Februar 2006 - 15:58

@swissboy dem kann ich aber nicht ganz zustimmen.

So wie es aussieht wurde hier nicht eine Signatur( eine bestimmte bytefolge erkannt) da virenscanner sonst eine meldung ala " Signatur des Virus ... in der folgernder Datei : ... erkannt ausgibt sondern so siehts zumindest bei gast_markus Post aus von der Heuristik erkannt da diese nunmal keine meldung welcher Virus erkannt wurde ausgibt sondern rät die Datei an dem herssteller zu senden. Nun sucht diese Heuristik aber nicht nach bestimmten Bytemustern sondern nach fragwürdigen funktionen (z.b. Verändern von Systemdateien oder das berüchtigte unerlaubte "nach hause telefonieren").

Klar gibt es Programme die solche funktionen für etwas sinnvolles nutzen wie der TCPIP.SYS Patcher von LvLord.de.

Was im Fall vom CCleaner merkwürdig/zweifelhaft ist, ist die Tatsache das diese nicht in ihrem Forum nicht mitteilen welche funktion diesen "Fehlalarm" auslöst.

Nun gibts es zwei möglichkeiten, erstens sie sind zu Blöd und wissen nichtmal welche funktion dies auslöst dann haben die Programmierer aber echt den Falschen Beruf gewählt die man schon wissen sollte welche funktion dies auslöst.
Zweite möglichkeit dort ist wirklich eine zweifelhafte funktion vorhanden wie das unberächtigte/ungefragte Versenden von Daten (was für eine erkennung als Trojaner sprechen würde, da eben eine solche funktion ja einen Trojaner ausmacht )

man muss es ja nicht unbedingt Löschen aber ne kleine anmerkung beim Download anbringen und nen Link auf die entsprechenden Forenbeiträge würde ich schon für angebracht halten.

Auf jedenfall solltet man das weiter betrachten und nicht einfach als fehlalarm abtuen.

Dieser Beitrag wurde von Skippy bearbeitet: 09. Februar 2006 - 16:00

0

#7 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.289
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 09. Februar 2006 - 16:06

@Skippy: Meist liegt das Problem bei zu scharf eingestellter Heuristik, solche Fälle gibt es immer wieder (speziell auch bei AntiVir). Wenn nur ein Virenscanner unter mehreren anschlägt kann man getrost davon ausgehen das es ein Fehlalarm war. Ein solche Meldung lässt mich völlig kalt.
0

#8 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.571
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 09. Februar 2006 - 16:27

Was mich dabei wundert ist, wo diese KillProcDLL.DLL herkommen soll?

Ich habe mir das Paket mal überflogen, kann die Datei aber nicht ausmachen. Normalerweise ist das eine Plugin DLL für den NSIS und dient zum schließen von laufenden Anwendungen, welche deinstalliert werden sollen. Eine gewisse Gefahr geht zwar davon aus, glaube jetzt aber nicht, dass diese von CCleaner mißbraucht wird.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#9 _Geli_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 16:40

Glauben oder Wissen ;) da prallen zwei Welten aufeinander.
Ich zumindest nehme jede Warnung erstmal ernst und schaue dann weiter wie es sich entwickelt...es
hängt schließlich nicht Leben oder Tod davon ab die auserkorene Anwendung/Software sofort zu installieren.
0

#10 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.316
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 09. Februar 2006 - 16:42

Beitrag anzeigenZitat (Geli: 09.02.2006, 16:40)

...es hängt schließlich nicht Leben oder Tod davon ab die auserkorene Anwendung/Software sofort zu installieren.
Bei der tollen Software vielleicht doch... also das Leben deines PCs ;)

Dieser Beitrag wurde von sparkle bearbeitet: 09. Februar 2006 - 16:42

Dieser sparkle hat Super-Kuh-Kräfte
0

#11 _Geli_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 16:45

@sparkle:

So toll kann keine Software sein...und diese erst recht nicht ( zumindest nicht für mich ).

Menno...so eng habe ich Deinen Kommentar nicht gesehen ;)

Dieser Beitrag wurde von Geli bearbeitet: 09. Februar 2006 - 16:49

0

#12 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.316
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 09. Februar 2006 - 16:46

Beitrag anzeigenZitat (Geli: 09.02.2006, 16:45)

@sparkle:

So toll kann keine Software sein...und diese erst recht nicht ( zumindest nicht für mich ).
Ich meinte es genau anders herum (Ironiealarm!) ;) Also wenn du die Software installierst musst du um das Leben deines PCs bangen ;)
Dieser sparkle hat Super-Kuh-Kräfte
0

#13 _MasterChiefDX_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 16:51

Ist Windows nicht schon vom Grundgedanken her klinisch tot? ;)
0

#14 _Geli_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 16:55

@MasterChiefDX:

Ja klar ;) man muss nur geschickt genug sein dem Patienten wieder Leben einzuhauchen.
Brechstange, Vorschlaghammer und schweres Räumgerät ranzerr ;)
0

#15 _Gast_Marco_*_

  • Gruppe: Gäste

geschrieben 10. Februar 2006 - 11:21

Beitrag anzeigenZitat (swissboy: 09.02.2006, 15:06)

@Skippy: Meist liegt das Problem bei zu scharf eingestellter Heuristik...

Genau deswegen habe ich die Datei bei Antivir eingeschickt und die Antwort hier veröffentlicht.
Also kann dies auch nichts mit einem Fehlalarm zu tun haben.

Beitrag anzeigenZitat (DK2000: 09.02.2006, 15:27)

Was mich dabei wundert ist, wo diese KillProcDLL.DLL herkommen soll?

Die Datei wird bei der Installation im Temp Ordner angelegt.
Wer will kann sich die gepackte dll Datei auch bei Rapidshare runterladen.
Passwort für das Archiv lautet: virus
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0