PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : trojaner vom mirror ?



gerdfk
14.07.2006, 12:15
Ich habe den starken Verdacht, mir beim Download von einem Mirror
einen Trojaner, einen Virus und sonst noch was einfangen zu haben, da sich
unmittelbar nach dem missglückten Download AV mit den entsprechenden
Meldungen bemerkbar gemacht hat.
Hat jemand schon einmal entsprechende Erfahrungen machen müssen ?
Danke

Menno
14.07.2006, 12:26
Nö.
Aber gelegendlich kann der Virenscanner ne Meldung ausspucken, daß er angeblich nen Virus in der OTRKEY gefunden haben will.

Da es völlig sinnfrei wäre, nen Virus in ner verschlüsselten Datei zu verstecken, kannst das getrost ignorieren.

Was genau bemängelt der Virenscanner denn?
Meckert er über die OTRKEY oder gar über Dateien in deinem Browsercache?

Gelegendlich kommt es auch vor, daß infizierte Werbung auf einer Seite zu entdecken ist oder auch der Virenscanner da was reininterpretiert.

Es gab z.B. auch mal gehackte Server bei der Falk AG, über die sich verseuchte Werbung (Exploit) ausgebreitet hat.
http://www.heise.de/newsticker/meldung/53536

gerdfk
15.07.2006, 02:22
AntiVir hat den Trojaner und den Virus angeblich im Browser- Cache entdeckt. Ich konnnte sie zunächst nicht löschen, nicht in Quarantäne verbannen und auch nicht
umbenennen. Habe jetzt ber den Scanner noch einmal durchlaufen lassen und nichts
mehr gefunden. Vieleicht war es tatsächlich eine Fehlfunktion. Danke erst einmal.
gerdfk

gulliver
15.07.2006, 09:31
Moin,

bei solchen Sachen ist es eigentlich sinnvoll ein Screenshot bzw. Log File zu Posten.

openFTP
15.07.2006, 17:21
einfach den antivir wegwerfen und zu bitdefender greifen ;) der rockt alles weg und gibt keine fehlalarme :)

gulliver
15.07.2006, 17:59
Naja BitDefender hat mich eigentlich nicht wirklich überzeugt... Kaspersky finde ich da um einiges besser, gerade auch von den Handlings mit den automatischen Updates... wurde alles sehr vorbildlich gelöst

gerdfk
17.07.2006, 23:19
ich hatte zu http://www.foertel.com/otr/ noch eine zweite anfrage gestartet.
(siehe den beitrag hierzu). aus den beiträgen entnehme ich, dass anderen
ähnliches widerfahren ist. damit ist die sache für mich erledigt.
danke vielmals
gerdfk