[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule Allgemein (http://www.emule-web.de/board/emule-allgemein/)
-   -   This file is a badfile (virus or fake or incomplete), please delete it (Razorback 2) (http://www.emule-web.de/board/8902-file-badfile-virus-fake-incomplete.html)

BerndB 27. January 2005 21:19

This file is a badfile (virus or fake or incomplete), please delete it (Razorback 2)
 
Sowohl Razorback als auch DokeyServerNo1 liefern bei mir seit heute folgende Aussage:

Warnung Razorback 2 (IP) - This file is a badfile (virus or fake or incomplete), please delete it ! : ed2k://|file


Woher stammen denn diese Informationen bzw. deren Wahrheitsgehalt?

cosmic girl 27. January 2005 21:38

Woher diese Informationen stammen kann ich dir aus dem Stegreif nicht beantworten, aber es gibt seit längerem schon entsprechende Listen.
Da Razorback 2 wohl noch immer DER Testserver von Lugdunum Master ist und daher immer die neueste Serversoft fährt, kann man wohl davon ausgehen, dass diese Meldung mit guten Grund rausgeht.
Es soll wohl verhindert werden, dass sich "verseuchte" oder ungültige files verbreiten und unnötig Bandbreite vergeudet wird.

Wenn du es genau wissen willst, versuche das file fertig zu laden oder aber schau dir mal die Kommentare bzw. die Dateinamen der anderen an - Rechtsklick auf den Download im Transfer Fenster --> Show File Details (oder der entsprechende Punkt, wenn dein Muli deutsch mit dir spricht).



Deine Überschrift habe ich editiert, damit man von aussen sieht, worum es in deinem thread geht.

aalerich 28. January 2005 00:21

Vor ca. zwei Monaten hatte ich eine solche Meldung auch, sie war nach jetzigem Erkenntnisstand falsch. Woher diese Fehlermeldungen ursprünglich kommen und wer sie wie überprüft weiß ich auch nicht.

Mit freundlichen Grüßen
aalerich

cosmic girl 28. January 2005 00:45

Meldung?
Also, ich ging nach der Beschreibung von BerndB davon aus, dass dieser Text im Serverlog erscheint.
Dort kann nur der jeweils verbundene Server Text reinschreiben - zumindest soweit ich weiss.
Dass die log-Einträge für Werbezwecke missbraucht/genutzt werden ist ja bekannt. Theroretisch also könnte da auch solch eine Meldung innerhalb einer Werbemessage eingebunden erscheinen..

Aber das sind alle nur Vermutungen.
Ich zumindest habe so eine message noch nie gesehen.. lade allerdings auch nur Sachen, von denen ich weiss, dass sie keine Fakes oder virenversucht sind. ;)
Wie schon erwähnt, ist es durchaus immer sehr sinnvoll sich die Dateinamen der anderen user anzusehen. Es gibt doch genügend nette Menschen, die im Falle eines Fakes z.B. das file entsprechend gekennzeichnet auf Very Low Priority im share lassen, damit andere gewarnt werden können.

Januar1956 28. January 2005 08:55

@ cosmic girl

Die Meldung erscheint im normalen LOG-Fenster, ist eine direkte Mitteilung vom verbundenen Server und ist meiner Meinung ernstzunehmen.

Ich hab das entsprechende File sofort entfernt und ein nettes DANKESCHÖN in Richtung LungdunumMaster gedacht. ;)



Januar

Pathfinder 28. January 2005 11:54

Das war eine gute Entscheidung, Januar1956. :wink:
Auf eMule-Project.net ist zu lesen, dass Razorback damit gegen die Verbreitung des Virus w32.tibick vorgeht, der offenbar einen hohen Serverload verursacht. Vor Dateien die bekannterweise damit verseucht sind wird mit dieser Meldung gewarnt. Weiterhin betrifft sie Dateien die den Servern als unvollständig bekannt sind, d.h. kein Server hat sie jemals komplett gesehen. Im Falle des Virus droht Disconnect vom Server, löscht man die Datei nicht umgehend.

BerndB 28. January 2005 14:40

Einen Virus hatte die Datei in dem Fall nicht (konnte ich über die Vorschau überprüfen, da ich so wenigstens einen Teil der kompletten Datei erhalten habe).
Allerdings ist es in dem Fall möglich, das die Meldung sich darauf bezieht, dass die File niemals komplett hätte werden können (laut Dataidetails wurde sie zuletzt vor 200 Tagen komplett entdeckt).

Find ich ansich ist es eine schöne "Erweiterung"...

cosmic girl 28. January 2005 17:29

Zitat:

Zitat von BerndB
Einen Virus hatte die Datei in dem Fall nicht (konnte ich über die Vorschau überprüfen, da ich so wenigstens einen Teil der kompletten Datei erhalten habe).

Augehend von der Vorschau (d.h. bei unvollständiger Datei) kannst du doch nicht sagen, ob da ein Virus enthalten war!
Du hast bisher leider versäumt zu sagen um welche Art von Datei es sich handelte - gehen wir mal von einem Archiv aus - eine darin enthaltene .exe Datei kann sehr gut mit einem Virus/Trojaner oder sonstwas verseucht sein, ohne dass das zu dem Zeitpunkt entdeckt werden kann.

Aber du sagtest ja, das file war nie komplett.. also war es ok, dass die Server den Hinweis brachten. ;)

aalerich 28. January 2005 21:10

Tja, also in meinem Falle war und ist nichts... Nach knapp zwei Monaten läßt sich immer noch kein Virus finden und komplett ist das Ding auch (gut, der Abspann ist nach der ersten Zeile weggeschnitten).

In zweifelhaften Fällen kontrolliere ich die Kommentare und Dateinamen und achte insbesondere darauf, wieviele vollständige Quellen da sind. Bei mehreren hundert vollständigen Quellen ist es extrem unwahrscheinlich, daß die Datei eine Macke hat. (Wenn´s sehr wenige Quellen sind ziehe ich auch noch andere Kriterien zu Rate) In erwähntem Falle habe ich diese Servermeldung als Kommentar weitergegeben und die Datei vorsorglich auf sehr niedrig gesetzt, aber weiter geladen. 24 Stunden später müssen viele andere sie fertig gehabt haben, es gab jedoch keinen negativen Kommentar. Ich habe die Priorität wieder auf normal gestellt und bis zum Schluß keine negativen Kommentare gesehen. Ungeachtet dessen liegt die Datei immer noch im Ordner "Virenverdacht". :-)

Dringend abraten würde ich allerdings davon, bei suspekten Dateien die Vorschau zu nutzen!

Mehr kann ich dazu auch nicht sagen...

Mit freundlichen Grüßen
aalerich

shiva2012 22. January 2006 13:39

moin moin,
hat schon jemand durch diese meldung eine infizierte/ corrupte datei gefunden ?

habe die meldung bei 5 pdf - alle clean und vollständig !

gehe nur noch auf server ohne diese funktion.

Sorrow 22. January 2006 13:59

...hallo shiva2012...

...ist dir eventuell schon aufgefallen, dass der thread jetz mitlerweile 1 jahr alt ist...? :chuckle


greetz Sorrow :dance


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:01 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102