Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Heuristic.BehavesLike.Win32.Trojan.H auf Win2003 Server (https://www.trojaner-board.de/87216-heuristic-behaveslike-win32-trojan-h-win2003-server.html)

markusg 17.06.2010 11:36

ok, ich meld mich, sobald die ergebnisse da sind.
du solltest aber folgendes mal überdenken, und zwar, selbst wenn dieser server nciht so wichtig ist wie du sagst, sollten dort nur die aller nötigsten programme instaliert sein.

Toschwil 17.06.2010 11:57

Du hast ja recht. Ich habe diesen Server die "letzte" Zeit auch als Versuchsobjekt für Kundenprojekte misbraucht, hat mir einfach eine Menge Zeit und Arbeit gespart und erleichtert mir den Support, da ich so schnell die verschiedenen Szenarien nachstellen konnte. Da in absehbarer Zeit sowieso eine Serverumstellung ansteht, werde ich das zukünftig sowieso strickt trennen und diesen Server ausschließlich dafür verwenden. Mir fehlt einfach die Zeit, den Modularserver der schon hier rumsteht fertig zu machen, das übliche Problem halt.
Vielen Dank für die bisherige Hilfe.
Ich habe das File auch mal an MC-Afee gesendet, da deren Scanner das File ja so eingestuft hat.

markusg 17.06.2010 12:00

jo hatte ich auch.
für testumgebungen nutze doch ne vm (virtual machine)

Toschwil 23.06.2010 15:51

Ich gehe davon aus, dass es sich um einen Fehlalarm der Programme gehandelt hat, denn ich habe mal über google nach diesem Icon der Exe gesucht (rennender Hund) und siehe da, habe einen Eintrag gefunden der passt. Das File gehört wohl zu meinem "OfficeScan-Antivirus" von Trendmicro.
Das ist wohl der Update-Job für die Pattern-Files.

Quelle:
hxxp://board.protecus.de/t11857.htm

Kann man also als gelöst betrachten, ne Menge Arbeit gespart...

Nochmals vielen Dank für die Hilfe hier!

markusg 23.06.2010 16:00

oja sorry hab dich vergessen :-)
hab auch keine rückmeldung bekommen die auf malware deutet

Toschwil 23.06.2010 16:08

Könnte man dann meine Anhänge vom Server wieder rausnehmen? Ich selber scheine das ja nicht zu dürfen! Danke

markusg 23.06.2010 16:42

schreib mal nem admin unter foren mitarbeiter, oder klick mal auf beitrag melden und äußere deinen wunsch :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129