Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mcafee + hijackthis = virenmeldung (https://www.trojaner-board.de/27862-mcafee-hijackthis-virenmeldung.html)

Markus1234 26.03.2006 16:40

mcafee + hijackthis = virenmeldung
 
Ich habe einer Kollegin gesagt sie solle mir mal ihr HiJackThis Logfile zur Routine-Computer-Untersuchung schicken und siehe da .. Ihr McAfee meckert.

Siehe Screenshot:

http://img102.imageshack.us/img102/7113/bild226oy.jpg

Nun Frage ich mich wirklich was da los ist ..

Das File hat sie mehrfach von
http://hijackthis.de/
->
http://www.mmdirect.de/downloads/hijackthis_199.zip

gedownloaded - immer mit demselben ergebnis.

Was könnte sein? Ich denke mal sie will das Risiko nicht eingehn und den "vermeintlichen" Wurm ausführen.

Ratschläge?

MightyMarc 26.03.2006 16:47

Kann ich nicht bestätigen. Hier gescannt mit McAfee VirusScan Enterprise 7.1.0 (ja, ich arbeite grad :( ). Keine Beanstandung vom Scanner.

Markus1234 26.03.2006 16:52

Das File auf dem Server ist clean ... Lokal bei mir auch - nur bei ihr scheint sich da irgendwas einzuschleichen ..

Ich werde ihr empfehlen das File mit Firefox zu downloaden ..
Habs zawr noch nie gesehn - aber evtl. wird das File vom IE beim Download entsprechend manipuliert.

Was könnte es noch sein? Winrar? Ein kompletter Systemscann bringt laut ihr keine Ergebnisse.

Und achja.. Ihre SkyDSL verbindung war blockiert - sie meinte es liegt am Wetter und hatte zwischenzeitlich ein 56k-Modem in Gebrauch.

Ihr System ist soweit aktuell .. schöner wärs natürlich wenn ich eine HiJackThis Logfile mitbringen könnte .. jaja :lach:

raman 26.03.2006 16:56

Das ist ein Fehlalarm von Mcafee, der aber schon sehr lange beseitigt wurde. Sie sollte Mcafee aktualisieren. Auch die Scan engine!

MightyMarc 26.03.2006 17:00

Edit: ~~~~ Post hinfällig ~~~~~

BTW: Vergangenheitsbewältigung

Markus1234 26.03.2006 17:02

glaube ich nicht - kann aber sein ...

ich denke eher an den fehlalarm, da hijackthis bestimmte bereiche scannt, die vielleicht auch dieser p2p wurm scannt (ähnliches verhaltensmuster).

ich werde ihr vorerst zur aktualisierung des programmes raten.

danke für die hilfe, weitere vorschläge/infos können jederzeit kommen :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131