[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule - Tools (http://www.emule-web.de/board/emule-tools/)
-   -   Virus im Installer vom Blocklist Manager (http://www.emule-web.de/board/12044-virus-im-installer-vom-blocklist.html)

eilperius 12. February 2007 15:24

Virus im Installer vom Blocklist Manager
 
Tag auch,
wollte mir mal wieder den Installer vom Blocklist Manager klar machen.
Das Problem dabei ist, dass mein Sys mir sagt, dass darin enthalten ein Virus sei und bricht nach Aufforderung die Installation ab.
Das ist leider bei allen der Fall, egal von wo ich mir das Teil versuche zu besorgen.
Selbst auf deren Homepage !
Hat irgendwer noch nen sauberen Installer rumliegen ?



greetz eilperius

Myth88 12. February 2007 16:24

Was meldet er denn? Könnte ja auch eine Fehlmeldung sein, oder?
Und cleanen lässt sich die Datei auch nicht?

MfG
MyTh

Jok3r 12. February 2007 16:27

Ich habe den Blocklist Manager auch, erschreckende Nachrichten sind das!

Ich habe ihn momentan mit AntiVir gelegentlich in benutzung, früher mal mit GDATA, nie was zu melden.

R3V0X 12. February 2007 16:40

Zitat:

Zitat von eilperius
Das Problem dabei ist, dass mein Sys mir sagt, dass darin enthalten ein Virus sei und bricht nach Aufforderung die Installation ab.

Wer genau sagt was?

eilperius 12. February 2007 16:47

Antivir gibt folgende Meldung von sich:
Datei enthält Signatur des "SPR/Tool.Angry"-Programmes.
Leider gibt es hierfür in der Vireninformation keine weitere Beschreibung.
Hab es jetzt noch mal installieren wollen, um mir die Signatur anzusehen und er beendet hier grad das Setup nicht mehr ...

@Jok3r:
So wie es scheint, halt nur bei den momentanen Installern.



greetz eilperius

Ltcrusher 12. February 2007 17:11

Moin,

kann natürlich auch sein, daß AntiVir dieses Blocktool einfach nicht anders erkennt. Ich habe z.B. bei mir die PC Datenbank von DLH.net mit einigen Trainern für Games drauf, und bei einigen Trainern sagt AntiVir (oder jetzt unter Vista der BitDefender), dies seien Trojaner...LOL.

eilperius 12. February 2007 17:16

Ich finde auch keinerlei Informationsquellen für diese Sigantur ...
Dennoch die Frage an die, welche den BLM nutzen:
Habt Ihr noch den Installer zufällig ?


greetz eilperius

R3V0X 12. February 2007 17:42

Diese Signatur ist wohl erst seit dem 22.01.2007 in der Datenbank von AntiVir und "SPR" steht meines Wissens "nur" für "Suspcious Privacy Risk".

h**p://www.avira.com/de/threats/section/vdfhistory/vdf_no/6.37.00.185/6.37.00.185.html

Es wäre außerdem nicht das erste Mal, dass Antivir und andere "Fehlalarme" rausgeben.

Verlierer 12. February 2007 18:23

AntiVir ist doch bekannt dafür fehl zu alamieren.

Tipp: Neben AntiVir auch noch ClamWin installieren und im Zweifelsfall auch noch damit kontrollieren. ClamWin hat keinen Echtzeitscanner, kommt AntiVir also nicht in die Quere.

Pan Tau 13. February 2007 02:42

Zitat:

Zitat von eilperius
Ich finde auch keinerlei Informationsquellen für diese Sigantur ...
Dennoch die Frage an die, welche den BLM nutzen:
Habt Ihr noch den Installer zufällig ?


greetz eilperius

Wenn du ganz sicher gehen willst kannst du die in diesem Post aufgeführten Online-Virenscanner "befragen".
Ich habe mir mal erlaubt den Installer per PM an dich zu senden, ist im b64-Format, ich hoffe du kennst das noch.
Wenn es nicht funzt, du den "BLMInstall265.exe" aber doch haben magst dann schick mir deine Email-Adresse per PM und du bekommst das ding als Anhang.

Gruss
Pan Tau

Edit: Muss wohl doch per Email laufen die PM war dem Board ein wenig zu fett: Fatal error: Allowed memory size of 26214400 bytes exhausted (tried to allocate 2837031 bytes) in /srv/www/web1/html/board/includes/functions_newpost.php on line 214

ClondikeCat 13. February 2007 03:35

http://www.cosgan.de/images/midi/froehlich/a080.gif Ein Virus. Im BLM Installer.

Von hier: B.I.S.S. http://www.cosgan.de/images/midi/froehlich/d050.gif

Nee, aber ist dein AntiVir so eingestellt, daß auch unerwünschte Programme moniert werden? Meine Mum hat seinerzeit ihre Moorhühner gegrillt, weil der frisch installierte AntiVir 7 auch Spielen (die geeignet sind, den Büroalltag zu stören) mit den Werkseinstellungen zu Leibe rückt.

Den aktuellen Ares hab ich zwar runtergenommen, weil AntiVir ihn mehrfach als Trojaner einstufte und ich ihn eh nicht benutze, aber der Original BLM von Bluetack ist sauber. Wenn der woanders zum Download angeboten wird, könnte natürlich schon eine Frechheit eingebaut worden sein.

Ohh, Ltcrusher, manche Trainer sind tatsächlich verseucht. Nicht immer sind es Fehlalarme, die die Virenwächter da ausspucken. Allerdings sollte man die Win32 Dateiheuristik besser abschalten, wenn man sicher gehen will, keine Fehlalarme zu bekommen. Wenn die Helferlein, die man sich holen will, schon etwas älter sind, ist die Wahrscheinlichkeit sich einen bislang unbekannten Bösewicht ins System zu schleusen doch seeehr gering. Aber, ich hatte unter Me einen Trainer für Oni. Damals noch keinen Internetzugang. Später, viel später fand Adaware eine H@tkeysh@@k.dll -> Keylogger auf dem System.

eTrust Spyware Encyclopedia - H@tKeysH@@k

Erst als ich den Trainer unter Win_XP erneut nutzen wollte ... klingeling ... wurde mir klar, das der der Quell des Übels war.

greetz

... Cat ... ;)

eilperius 13. February 2007 17:08


Klingt komisch, ist aber laut Antivir so ...
Und Antivir ist so wie immer eingestellt ... Fehlalarm hin oder her ...

Muchas gracias für die Hilfe an alle. Hab dir ne PM geschickt, Pan Tau.

greetz eilperius

Pan Tau 13. February 2007 17:56

Zitat:

Zitat von eilperius
Klingt komisch, ist aber laut Antivir so ...
Und Antivir ist so wie immer eingestellt ... Fehlalarm hin oder her ...

Muchas gracias für die Hilfe an alle. Hab dir ne PM geschickt, Pan Tau.

greetz eilperius

Hast du auch schon den Installer über die Online-Virenscanner gejagt? Da hast du dann nicht das Ergebnis von einem Scanner sondern von ca. 20.

Email ist raus.

MfG
Pan Tau

Jok3r 13. February 2007 18:32

Du vertraust allem wo Security drauf steht, ClondikeCat?
Ausserdem würde ich nimandem empfehlen die Heuristik abzuschalten, über die Empfindlichkeitsstufe lässt sich schon eher reden.

Piping Butt 13. February 2007 22:13

Ich nutze auch AntiVir und hatte ab und zu mal einen Fehlalarm. Meistens hat es aber wirklich die bösen Dateien aufgespürt und beseitig(bestenfalls gleich abgefangen).

Die werden bei den nächsten Aktualisierungen bestimmt diese Fehler wieder rausnehmen.

Die Erkennungsheuristik ist wichtig.

Ansonsten empfehle ich zusätzlich noch: CHIP Online - Download - HijackThis 1.99.1 Englisch.

Dann kann man sich wirklich sicher sein...

eilperius 13. February 2007 22:28

Zitat:

Zitat von Pan Tau
Hast du auch schon den Installer über die Online-Virenscanner gejagt? Da hast du dann nicht das Ergebnis von einem Scanner sondern von ca. 20.

Email ist raus.

MfG
Pan Tau

Das Problem ist, dass die Online-Scanner meinen Browser nicht mögen ...
Danke für die Mail. Werd morgen mal sehen, grad war sie noch nicht da.


greetz eilperius

Pan Tau 14. February 2007 02:05

Zitat:

Zitat von eilperius
Das Problem ist, dass die Online-Scanner meinen Browser nicht mögen ...
Danke für die Mail. Werd morgen mal sehen, grad war sie noch nicht da.


greetz eilperius

Was für einen Brauser benutzt du denn? ;)
Für gewöhnlich reicht es Java-Script zu aktivieren, oder ActiveX beim IE.

Pan Tau

@ Piping Butt:
Zitat:

Zitat von Piping Butt
.... Die Erkennungsheuristik ist wichtig.

Stimmt.
Zitat:

Zitat von Piping Butt
Ansonsten empfehle ich zusätzlich noch: CHIP Online - Download - HijackThis 1.99.1 Englisch.

Ist zumindest ein weiterer Baustein für mehr Sicherheit.
Zitat:

Zitat von Piping Butt
Dann kann man sich wirklich sicher sein...

Wer's glaubt wird selig. Darüber kann man wirklich nur verrückt werden.:bang
Reklame für 'Allways Ultra'. :mrgreen:

Myth88 14. February 2007 08:43

Ich habe den jetzt mal zum scannen runtergeladen, von hier:
Blocklist Manager Download

Und habe ihn mal eben durch VirusTotal gejagt...hier das Ergebnis:
::::: VirusTotal :::::

Und bei Online malware scan wurde auch nichts gefunden...

MfG
MyTh

eilperius 14. February 2007 09:33

Dank dir Myth88 für deine Mühe !!!
Werd mir den mal von der Quelle ziehen und schauen was mein Antivir dazu sagt.

Euch allen noch mal ein herzliches Danke schön !!!

greetz eilperius

Myth88 14. February 2007 09:40

Kein Problem....aber was hast du denn für einen Browser, der kein Java akzeptiert?

MfG
MyTh

Piping Butt 14. February 2007 10:22

Zitat:

Zitat von Pan Tau
Wer's glaubt wird selig. Darüber kann man wirklich nur verrückt werden.:bang
Reklame für 'Allways Ultra'. :mrgreen:

Denke an deinen Kopf!;-)

Natürlich gibt es keine 100% Sicherheit. Und um es genau zu nehmen hätte ich noch Firewall(Hardware/Software)etc aufzählen können.

ClondikeCat 15. February 2007 00:01

:yes: Na, nicht überall wo Sicherheit drauf steht,

ist Sicherheit drin, Jok3r, aber daß die Jungs und Mädels von Bluetack eine verseuchte Version eines ihrer Tools hosten, das glaube ich nicht. Woanders, als bei Bluetack ziehe ich mir deren Sachen aber auch nicht. Ist schon nervig genug bei manchen Freewarehostern, daß dauernd Reklame für irgendwas gemacht wird, was ich gar nicht haben mag. Und einen SpySheriff (als etwas nützliches getarnte Malware) werde ich mir sicher nicht an Bord nehmen.

Da ich mir gerade einen anderweitig ausrangierten P3 Katmai Rechner frisch eingerichtet habe, als leisen Sauger, konnte ich ein frisch installiertes und noch nicht per Experteneinstellungen gezähmtes AntiVir gestern in Aktion erleben. Der Levllord Patcher wurde als unerwünschtes Programm identifiziert.

Heuristik an sich ist gut, kann sie doch vor Bösem warnen, das noch nicht in der Signaturdatenbank gelandet ist, nur sehr oft warnt die Heuristik vor Gefahren, die nicht existieren. Gefährlicher, als eine abgeschaltete Heuristik, dürfte es allerdings sein, wenn der Klick auf Ignorieren aufgrund dauernder Fehlalarme schon antrainierter Automatismus geworden ist und dann wirklich ein Schädling gestartet wird.

greetz

... Cat ... ;)

Nachtrag: Der Angry IP Scanner, der Bestandteil des BLM Installationspakets ist, ist das von AntiVir monierte unerwünschte Programm. http://www.cosgan.de/images/midi/frech/a010.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:33 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102