Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Datei gelöscht, Computer noch immer infiziert (https://www.trojaner-board.de/1185-datei-geloescht-computer-noch-immer-infiziert.html)

Robi76 08.04.2003 08:02

Hi 2all.
Hab da ein kleines problem. Vor einigen Tagen hat Norton eine datei mit 2 Viren entdeckt.Hacktool und noch einen (leider Name vergessen). Hacktool wurde von Norton automatisch gelöscht. Beim 2ten gab er mir die Meldung: Reparatur fehlgeschlagen, Löschen fehlgeschlagen, Zugriff verweigert. Hab die datei dann komplett gelöscht, nur gab mir Norton dann die Meldung:
Datei gelöscht, Computer noch immer infiziert!!!
Hab meinen PC noch mal gescannt, aber nichts gefunden.
Habe später KAV installiert ( Norton nicht deinstalliert). Hat aber auch nichts gefunden, bis auf 15 E/A fehler, und 15 Dateien beschädigt.
Beim Scan mit KAV hat sich dann Norton wieder gemeldet:
Viruswarnung: Auto-Protect hat ein Virus enteckt:
Virus: Bloodhound.W32.EP in Datei AVP6F6.tmp
Reparatur fehlgeschlagen,Löschen fehlgeschlagen,Zugriff verweigert.
Kann mir wer helfen, bin schon ratlos.
Danke im voraus!!!
Grüsse aus Wien

Who Cares 08.04.2003 09:14

</font><blockquote>Zitat:</font><hr />Original erstellt von Carlos:

Habe später KAV installiert ( Norton nicht deinstalliert). Hat aber auch nichts gefunden, bis auf 15 E/A fehler, und 15 Dateien beschädigt.
</font>[/QUOTE]Hi Carlos,
ich hoffe, du hast nicht den Norton-AV-Monitor und den KAspersky-Monitor=Hintergrundvirenwächter gleichzeitig aktiv(=mit Windows startend).
sonst kann/wird das zu Problemen führen, von nicht zuverlässigem Schutz/Erkennung bis hin zu Systemcrash)

</font><blockquote>Zitat:</font><hr />
Beim Scan mit KAV hat sich dann Norton wieder gemeldet:
Viruswarnung: Auto-Protect hat ein Virus enteckt:
Virus: Bloodhound.W32.EP in Datei AVP6F6.tmp
Reparatur fehlgeschlagen,Löschen fehlgeschlagen,Zugriff verweigert.
</font>[/QUOTE]Ich habe zwar kein Kaspersky, aber das hört sich für mich danach an, dass Norton einen unschädlich gemachten Virus im Quarantäne-Ordner von KAspersky identifiziert hat.
Den müsstest du dann über das Kaspersky-AV-programm löschen können.
Gib doch mal bitte den kompletten Pfad + Dateiname & -erweiterung der gefundenen Viren an.
Weiterhin kannst du ja mal in der VirenDATENBANK von Norton (www.symantec.de) nach deiner Bloodhound-Variante suchen, und die Entfernungsanleitung durchführen, bzw. entsprechende Malware-Einträge in den Systemdateien suchen/entfernen ;)


P.S.: Bloodhound=Generische/allgemeine VirenErkennung -&gt; Datei an Norton einschicken:
http://securityresponse.symantec.com...loodhound.html

[ 08. April 2003, 10:25: Beitrag editiert von: Who Cares ]

Robi76 08.04.2003 09:22

Am Anfang habe ich beide rennen lassen. Später habe ich Norton deinstalliert. hat aber trotzdem nichts gefunden!!! Möglich ein Fehlalarm von Norton?!? Weiss jemand was über Hacktool und Bloodhound.W32.EP ???

Who Cares 08.04.2003 09:27

Hacktool: Vielleicht ein Hacktool ?? :D ;)
-&gt; Nicht alles anklicken/runterladen, was dir vor die Maus kommt..
:D ;)
Weiter schlaumachen auf:
http://www.symantec.com/avcenter/vinfodb.html


P.S.: Bloodhound=Generische/allgemeine VirenErkennung -&gt; Datei an Norton einschicken:
http://securityresponse.symantec.com...loodhound.html

Robi76 08.04.2003 09:33

C:Dokumente und Einstellungen/XXX/Lokale Einstellungen/Temp/AVP6F6.tmp
( XXX = Mein Name ). Unter Viren war nur Bloodhound.W32.EP.
In Quarantine von Kav war nichts.

Robi76 08.04.2003 09:40

Nur komisch ist, Das Norton nur dann Alarm geschlagen hat, als Kav gescannt hat. Das verstehe ich nicht :confused:
Trotzdem, danke für deine Hilfe.
Grüsse aus Wien.

Who Cares 08.04.2003 09:58

</font><blockquote>Zitat:</font><hr />Original erstellt von Carlos:
Nur komisch ist, Das Norton nur dann Alarm geschlagen hat, als Kav gescannt hat. Das verstehe ich nicht :confused:
Trotzdem, danke für deine Hilfe.
Grüsse aus Wien.
</font>[/QUOTE]wie gesagt, 2 gleichzeitig laufende Scanner können sich behindern ..
- oder KAsperle hat einfache die bessere Unpacking-Engine :D :D ;) (obwohl ich nicht weiß, ob KAV in den allgemeinen TEMP-Ordner schreibt??)

-&gt; Datei an Norton/Symantec schicken
und aus Temp-Ordner über Datenträgerbereinigung oder manuell (evtl im Abgesicherten Modus) löschen
;)

P.S.: TEMP-Ordner sowie TIF=IE-Cache sollten sowieso regelmäßigst geleert werden ;)

BEASTIEPENDENT 08.04.2003 18:31

</font><blockquote>Zitat:</font><hr />Original erstellt von Carlos:
Nur komisch ist, Das Norton nur dann Alarm geschlagen hat, als Kav gescannt hat.</font>[/QUOTE]Nöh, Norton is 1. unausgegorener Mist und 2. stören sich zwei gleichzeitig laufende AV-Scanner so gut wie immer - kann bis zum Absturz/Einfrieren des Rechners führen...

Gladiator the green guy 09.04.2003 00:28

Hacktool ist ein Fehlalarm von NAV (gewesen)

Ich wuerde aber dringend davon abraten NAV als Allround Loesung zu nutzen - die sind noch nicht mal in der Lage einen simplen Mosucker 3.x Server zu erkennen weil sie wiedermal Signaturen vom sich aendernden Bereichen erstellt haben anstatt welche vom Loader Stub zu nehmen - ist schon Scheisse wenn wenn kein Plaintext in einem Backdoor zu finden ist gell Symantec ? *rofl*

Robi76 09.04.2003 06:07

Was für einen Virenscanner würdet ihr empfehlen. Mit Kav habe ich Probleme. komme z.b. nicht in die Software rein. oder in die Systemsteuerung. Und kann manche Programme nicht öffnen.

I_wanna_know 09.04.2003 09:37

</font><blockquote>Zitat:</font><hr />Was für einen Virenscanner würdet ihr empfehlen. Mit Kav habe ich Probleme. komme z.b. nicht in die Software rein. oder in die Systemsteuerung. Und kann manche Programme nicht öffnen. </font>[/QUOTE]AVK 12 Professionel ist supi, hat die gleiche bzw. eine winzig bessere Scanleistung als KAV, ist ein bisschen billiger, dafür aber nur ein Update pro Woche, aber wiederum 2 Scanengines vorhanden :cool: [img]graemlins/crazy.gif[/img]

EDIT: Ich hatte früher auch mal KAV und NAV gleichzeitig laufen....danach durfte ich Windows neu aufsetzten :rolleyes: ....von daher blos keine 2 AV Scanner gleichzeitig nutzen....

[ 09. April 2003, 10:43: Beitrag editiert von: I_wanna_know ]

IBK 09.04.2003 18:40

&gt;C:Dokumente und Einstellungen/XXX/Lokale Einstellungen/Temp/AVP6F6.tmp
&gt;( XXX = Mein Name ). Unter Viren war nur Bloodhound.W32.EP.

ja, AVP6F6.tmp is eine temporäre datei die KAV erstellt hat um eine gepackte datei zu scannen. darum hat auch NAV beim scannen mit KAV alarm geschlagen. du kannst AVP6F6.tmp sorglos löschen.

Robi76 09.04.2003 19:57

O.K. danke. ist schon gelöscht. scanne derzeit noch immer mit Nav, da Kav noch immer Probleme verursacht.

Tuvok 11.04.2003 21:41

ich habe alles von Norton 2003 aktiv immer im systray.
Ich habe Kaspersky gestartet, und nach kurzer Zeit konnte ich nicht mal den IE öffnen ,da unten ein Kav zeichen angezeigt wurde, nichts öffnete sich in meinem win 2000 System, es kam nichts raus, nicht mal Taskmanager konnte ich benutzen um zu schließen, nur reset und mußte mein ganzes System neu aufsetzen. Kaspersky ist für mich der größte Dreck den es gibt. Für den normalen User der nicht gerade im Pentagon arbeitet reicht Norton Systemworks 2003, da man auch nach Fehlern suchen kann, und das funktioniert sehr gut. Virenscanner ist dabei und nicht umsonst wäre Symantec der beste Anbieter und der größte weltweit. Die Firewall blockt auch sehr viel, und ist halt nicht gerade die beste wahrscheinlcih da sie jedes Mal einen Zugriff von meiner eigenen IP aus anzeigt wenn mein Mule geöffnet ist, und von einigen Internetseiten sogar ein hohes risiko zugriff anzeigt was ich nicht kapiere, aber sonst ist alles gut von Norton.

Lucky 11.04.2003 21:44

@Tuvok
Man soll nie(!) 2 AV Wächter im Hintergrund gleichzeitig laufen haben.

Ausserdem, das meiste was die Firewall blockt ist Hintergrundrauschen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131