[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule - Tools (http://www.emule-web.de/board/emule-tools/)
-   -   Virus im Installer vom Blocklist Manager (http://www.emule-web.de/board/12044-virus-im-installer-vom-blocklist.html)

eilperius 12. February 2007 15:24

Virus im Installer vom Blocklist Manager
 
Tag auch,
wollte mir mal wieder den Installer vom Blocklist Manager klar machen.
Das Problem dabei ist, dass mein Sys mir sagt, dass darin enthalten ein Virus sei und bricht nach Aufforderung die Installation ab.
Das ist leider bei allen der Fall, egal von wo ich mir das Teil versuche zu besorgen.
Selbst auf deren Homepage !
Hat irgendwer noch nen sauberen Installer rumliegen ?



greetz eilperius

Myth88 12. February 2007 16:24

Was meldet er denn? Könnte ja auch eine Fehlmeldung sein, oder?
Und cleanen lässt sich die Datei auch nicht?

MfG
MyTh

Jok3r 12. February 2007 16:27

Ich habe den Blocklist Manager auch, erschreckende Nachrichten sind das!

Ich habe ihn momentan mit AntiVir gelegentlich in benutzung, früher mal mit GDATA, nie was zu melden.

R3V0X 12. February 2007 16:40

Zitat:

Zitat von eilperius
Das Problem dabei ist, dass mein Sys mir sagt, dass darin enthalten ein Virus sei und bricht nach Aufforderung die Installation ab.

Wer genau sagt was?

eilperius 12. February 2007 16:47

Antivir gibt folgende Meldung von sich:
Datei enthält Signatur des "SPR/Tool.Angry"-Programmes.
Leider gibt es hierfür in der Vireninformation keine weitere Beschreibung.
Hab es jetzt noch mal installieren wollen, um mir die Signatur anzusehen und er beendet hier grad das Setup nicht mehr ...

@Jok3r:
So wie es scheint, halt nur bei den momentanen Installern.



greetz eilperius

Ltcrusher 12. February 2007 17:11

Moin,

kann natürlich auch sein, daß AntiVir dieses Blocktool einfach nicht anders erkennt. Ich habe z.B. bei mir die PC Datenbank von DLH.net mit einigen Trainern für Games drauf, und bei einigen Trainern sagt AntiVir (oder jetzt unter Vista der BitDefender), dies seien Trojaner...LOL.

eilperius 12. February 2007 17:16

Ich finde auch keinerlei Informationsquellen für diese Sigantur ...
Dennoch die Frage an die, welche den BLM nutzen:
Habt Ihr noch den Installer zufällig ?


greetz eilperius

R3V0X 12. February 2007 17:42

Diese Signatur ist wohl erst seit dem 22.01.2007 in der Datenbank von AntiVir und "SPR" steht meines Wissens "nur" für "Suspcious Privacy Risk".

h**p://www.avira.com/de/threats/section/vdfhistory/vdf_no/6.37.00.185/6.37.00.185.html

Es wäre außerdem nicht das erste Mal, dass Antivir und andere "Fehlalarme" rausgeben.

Verlierer 12. February 2007 18:23

AntiVir ist doch bekannt dafür fehl zu alamieren.

Tipp: Neben AntiVir auch noch ClamWin installieren und im Zweifelsfall auch noch damit kontrollieren. ClamWin hat keinen Echtzeitscanner, kommt AntiVir also nicht in die Quere.

Pan Tau 13. February 2007 02:42

Zitat:

Zitat von eilperius
Ich finde auch keinerlei Informationsquellen für diese Sigantur ...
Dennoch die Frage an die, welche den BLM nutzen:
Habt Ihr noch den Installer zufällig ?


greetz eilperius

Wenn du ganz sicher gehen willst kannst du die in diesem Post aufgeführten Online-Virenscanner "befragen".
Ich habe mir mal erlaubt den Installer per PM an dich zu senden, ist im b64-Format, ich hoffe du kennst das noch.
Wenn es nicht funzt, du den "BLMInstall265.exe" aber doch haben magst dann schick mir deine Email-Adresse per PM und du bekommst das ding als Anhang.

Gruss
Pan Tau

Edit: Muss wohl doch per Email laufen die PM war dem Board ein wenig zu fett: Fatal error: Allowed memory size of 26214400 bytes exhausted (tried to allocate 2837031 bytes) in /srv/www/web1/html/board/includes/functions_newpost.php on line 214

ClondikeCat 13. February 2007 03:35

http://www.cosgan.de/images/midi/froehlich/a080.gif Ein Virus. Im BLM Installer.

Von hier: B.I.S.S. http://www.cosgan.de/images/midi/froehlich/d050.gif

Nee, aber ist dein AntiVir so eingestellt, daß auch unerwünschte Programme moniert werden? Meine Mum hat seinerzeit ihre Moorhühner gegrillt, weil der frisch installierte AntiVir 7 auch Spielen (die geeignet sind, den Büroalltag zu stören) mit den Werkseinstellungen zu Leibe rückt.

Den aktuellen Ares hab ich zwar runtergenommen, weil AntiVir ihn mehrfach als Trojaner einstufte und ich ihn eh nicht benutze, aber der Original BLM von Bluetack ist sauber. Wenn der woanders zum Download angeboten wird, könnte natürlich schon eine Frechheit eingebaut worden sein.

Ohh, Ltcrusher, manche Trainer sind tatsächlich verseucht. Nicht immer sind es Fehlalarme, die die Virenwächter da ausspucken. Allerdings sollte man die Win32 Dateiheuristik besser abschalten, wenn man sicher gehen will, keine Fehlalarme zu bekommen. Wenn die Helferlein, die man sich holen will, schon etwas älter sind, ist die Wahrscheinlichkeit sich einen bislang unbekannten Bösewicht ins System zu schleusen doch seeehr gering. Aber, ich hatte unter Me einen Trainer für Oni. Damals noch keinen Internetzugang. Später, viel später fand Adaware eine H@tkeysh@@k.dll -> Keylogger auf dem System.

eTrust Spyware Encyclopedia - H@tKeysH@@k

Erst als ich den Trainer unter Win_XP erneut nutzen wollte ... klingeling ... wurde mir klar, das der der Quell des Übels war.

greetz

... Cat ... ;)

eilperius 13. February 2007 17:08


Klingt komisch, ist aber laut Antivir so ...
Und Antivir ist so wie immer eingestellt ... Fehlalarm hin oder her ...

Muchas gracias für die Hilfe an alle. Hab dir ne PM geschickt, Pan Tau.

greetz eilperius

Pan Tau 13. February 2007 17:56

Zitat:

Zitat von eilperius
Klingt komisch, ist aber laut Antivir so ...
Und Antivir ist so wie immer eingestellt ... Fehlalarm hin oder her ...

Muchas gracias für die Hilfe an alle. Hab dir ne PM geschickt, Pan Tau.

greetz eilperius

Hast du auch schon den Installer über die Online-Virenscanner gejagt? Da hast du dann nicht das Ergebnis von einem Scanner sondern von ca. 20.

Email ist raus.

MfG
Pan Tau

Jok3r 13. February 2007 18:32

Du vertraust allem wo Security drauf steht, ClondikeCat?
Ausserdem würde ich nimandem empfehlen die Heuristik abzuschalten, über die Empfindlichkeitsstufe lässt sich schon eher reden.

Piping Butt 13. February 2007 22:13

Ich nutze auch AntiVir und hatte ab und zu mal einen Fehlalarm. Meistens hat es aber wirklich die bösen Dateien aufgespürt und beseitig(bestenfalls gleich abgefangen).

Die werden bei den nächsten Aktualisierungen bestimmt diese Fehler wieder rausnehmen.

Die Erkennungsheuristik ist wichtig.

Ansonsten empfehle ich zusätzlich noch: CHIP Online - Download - HijackThis 1.99.1 Englisch.

Dann kann man sich wirklich sicher sein...


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102