Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Problem mit eScan - löscht mIRC.exe (https://www.trojaner-board.de/13128-problem-escan-loescht-mirc-exe.html)

andRe` 01.02.2005 15:40

Problem mit eScan - löscht mIRC.exe
 
Tag zusammen!

Ich habe ein Problem mit eScan. Ich hab es seit vorgestern auf meinem PC installiert (seit gestern WinXP SP2). Jetzt löscht eScan aber immer die mIRC.exe (Chatprogramm). Ich will aber nicht das die .exe gelöscht wird. Wie kann ich das verhindern? Ich finde keine Möglichkeit das zu umgehen. Ich benutze mIRC tag täglich und es nervt jetzt tierisch das eScan einfach die .exe löscht, ohne mich wenigstens mal zu fragen, bzw. mir eine Mitteilung darüber zu machen .. kann mir da jemand weiterhelfen? Wäre echt super .. danke im voraus!

MfG André

Hier mein HiJack Logfile, vll. wird sie ja benötigt o.ä.

Logfile of HijackThis v1.99.0
Scan saved at 15:43:19, on 01.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Treiber\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\PROGRA~1\eScan\avpm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\kavss.exe
C:\PROGRA~1\eScan\AvpM.exe
D:\Programme\eMule\emule.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Winamp\winamp3.exe
D:\Programme\SIM\sim.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\German-Soul\Desktop\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe Acrobat\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKCU\..\Run: [SIM] D:\Programme\SIM\sim.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2076e79b...dxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096379473125
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A297DF31-7839-4817-840F-00BAE37F333E}: NameServer = 217.237.150.97 217.237.149.161
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: eScan Server-Updater - MWTI2 - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: eScan Monitor Service - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Shadow 01.02.2005 18:22

Abgesehen davon, dass ich persönlich mIRC (und emule) auch löschen würde...
Du hast die Vollversion gekauft?

luminus 02.02.2005 03:57

hallo

ich benutze ebendfalls MIRC und habe das gleiche problem!!

Ich benutze die Trial Version von eScan 2003 pro!

das mIRC ein gewisses sicherheits risiko darstellt das weiss glaub ich (fast) jeder user selbst . :blabla:

einfach unfassbar das eine professionelle virensoftware ein allgemein anerkanntes chat-tool als virus erkennt und ohne jeder Vorwarnung löscht.

eScan :pukeface:



lumi

Shadow 02.02.2005 09:31

Zitat:

Zitat von luminus
das mIRC ein gewisses sicherheits risiko darstellt das weiss glaub ich (fast) jeder user selbst . :blabla:

Auch wenn ich Dein einschränkendes "fast" bemerkt habe, kann ich dem Satz nicht zustimmen. Ein großer Teil aller IRC-Nutzer ist immer noch nach wie vor höchst überrascht, wenn man ihnen auch nur von der Möglichkeit des Risikos erzählt.
Wenn man sich des Risikos allerdings wirklich und nachhaltig bewußt ist (und dementsprechend handelt), verringert man es.
Zitat:

Zitat von luminus
einfach unfassbar das eine professionelle virensoftware ein allgemein anerkanntes chat-tool als virus erkennt und ohne jeder Vorwarnung löscht.

Wenn es von Löschung nicht auszuschließen ist, dann ist es wirklich recht fragwürdig (auch in 9en Augen eines "IRC-Gegners").
Ich halte von eScan sowieso nicht so viel, meldet für DAU (sorry ONU) viel zu viel "ich hab was" (not-a-virsu). Erinnert mich an PFs die auch immer sehr erfolgreich viel melden. http://www.trojaner-board.com/images...es/biggrin.gif

andRe` 02.02.2005 16:03

Also weiß keiner eine wirkliche Lösung auf mein Problem?
Mir bleibt ja nur übrig, eScan wieder zu löschen, wenn ich wieder mIRC + NNScript nutzen möchte. Bzw. ich hab es schon gelöscht. Allerdings, welches Antivirenprogramm soll ich dann benutzen??? Ich hab gestern Bitdefender installiert (wurde mir empfohlen von jemanden, der Ahnung hat) .. allerdings lief mein PC danach wie nen Pentium 100MHz .. arbeitete und arbeitete .. die ganze zeit 100% CPU Auslastung dank der Bitdefender Server xxx.exe kurz BDSS.exe .. nach löscht von Bitdefender lief dann wieder alles super.

Norton ist meiner Meinung nach :pukeface: Die ganzen Dateien, welche eScan, Bitdefender usw. finden, findet Norton2005 nicht! McAffee the same shit ..

eScan war übrigens keine gekaufte Version, sondern ich glaube ne Demo-Version oder sowas .. 20mb groß von der mwti.net seite geladen .. aber meiner Meinung nach nicht wirklich ausgereift das Programm. Löscht ein weltweit super bekanntes Chat-Programm .. EMails an den Verbraucherservice funktionieren nicht .. keine Funktion, um das löschen von Dateien zu verhindern .. ich konnte nur umstellen, das ich informiert werde und dann entscheiden kann was getan werden soll .. habe ich dann angegeben das er mir das nur mitteilen soll und nichts von löschen angeklickt habe, funktionierte das programm trotzdem nicht mehr .. die mirc.exe im ordner war weg! gelöscht! ..

Chris14 02.02.2005 17:09

tja.. das liegt daran, dass mirc ein irc-tool ist. irc-ports werden gerne als backdoor benutzt. daher stuft escan dass als böse ein.
das mit den emails.. hm ja offensichtlich ist der online-support nicht der beste..
zum entscheiden: da bin ich auch mal einer meinung. es wäre ja möglich, dass der nutzer ein tool behalten will. ich bin mir aber recht sicher, dass mwti das sicherlich in irgend einer nächsten versino ausbessert

Shadow 02.02.2005 19:05

Wenn Dein PC nach der Bitdefenderinstallation wie ein Pentium 100 läuft dürftes Du einen Pentium 120 haben http://www.trojaner-board.com/images...es/biggrin.gif oder es ist was schiefgelaufen oder du hast was falsch gemacht.
Zwei Möglichkeiten die mir spontan einfallen:
- Bitdefender hat erst mal einen Fullsacn im Hintergrund gemacht und du hast es nicht bemerkt.
- du hast z.Bsp. irgendeine große Datenbank (Telefonbuch, Lexikon, etc..) komplett installiert, "idealerweise" noch laufzeitkomprimiert, und diese von der Durchsuchung nicht ausgeschlossen...

PS ich ahbe Bitdefender schon auf P-II-300 installiert und keiner hat sich beschwert http://www.trojaner-board.com/images/smilies/aplaus.gif, also so schlimm ist Bitdefender nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131