|
Avira Antiviren
|
|
23.06.2009, 10:51 Uhr
Beitrag #1
|
|||
|
|||
|
Avira Antiviren
wenn ich angel download und entzip, bringt mir mein virenprogramm nen trojaner.
normal oder wirklich einer drin ? mfg |
|||
|
23.06.2009, 13:02 Uhr
Beitrag #2
|
|||
|
|||
|
RE: Avira Antiviren
natürlich ist im Angel-Bot kein Virus drin, aber das Thema mit den Fehlalarmen hatten wir hier schonmal
MfG Firefox 2GB Onlinespeicher mit Dropbox
|
|||
|
24.06.2009, 10:12 Uhr
Beitrag #3
|
|||
|
|||
|
RE: Avira Antiviren
ok danke und sorry wegen dem thema weils das schonmal gab, hatte nix gefunden
mfg |
|||
|
18.07.2009, 09:28 Uhr
Beitrag #4
|
|||
|
|||
|
RE: Avira Antiviren
Naja ich denke mittlerweile hat das Thema "Virus im Angelbot" neue Dimensionen angenommen. Vorher war die Rede von einem "möglichen Virusfund". Jetzt lassen die Virenprogramme das "möglich" komplett weg und melden folgenden Trojaner (je nach Programm wird er anders genannt - ist aber jedesmal der gleiche Code):
Zitat:Datei AnGeL.exe empfangen 2009.07.18 08:08:34 (UTC) Also melden 24 von 41 bekannten Virenprogrammen (58.54%), dass die AnGel.exe einen Trojaner enthält - darunter bekannte Firmen wie Avira, McAfee und Symantec. Geprüft habe ich die neuste Downloaddatei frisch von diesem Server (Version 1.6.2 Beta 10 Revision 10) über http://www.virustotal.com. Wenns nur Avira wäre, hätte ich mir ja nichts gedacht - aber bei den ganzen Programmen? Ich weiß ja nicht - nutze den AngelBot eigentlich schon seit Jahren... |
|||
|
02.09.2009, 16:27 Uhr
Beitrag #5
|
|||
|
|||
|
RE: Avira Antiviren
Hallo,
wenn man sich die Trojanernamen mal genauer anschaut fällt folgendes auf: Eigentlich alle (korrigiert mich wenn ich einen übersehen habe) deuten auf einen generichen bzw. allgemeinen Trojaner-Fund hin. Hier hat die Heuristiksuche der Viren-Scanner ihre Finger im Spiel. Die heuristische Virensuche qualifiziert jede Anwendung als Virus, die einen bestimmten Prozentsatz an Merkmalen eines Virus enthält. Im Falle des Angelbots ist die Aussage, dass es sich bei ihm um einen Trojaner handelt übrigens gar nicht so verkehrt. Denn alle seine Eigenschaften sind bei heutige Trojanern üblich. Das Eintragen als Service bei Windows, das öffnen eines beliebigen Telnet-Ports, das öffnen einer Verbindung zu einem IRC-Server (wird von Trojaner verwendet um dem Angreifer zu zeigen das der Nutzer online ist), die Verwendung des WindowsScriptingHost zum Ausführen beliebiger Skripte, die man sogar noch selber per dcc hochladen kann. Ganz ehrlich: man könnte den Angel sogar als Trojaner verwenden, wenn man ihn direkt als Service installieren würde. Folglich ist die Einstufung korrekt, jedoch völlig unbedenklich, da der Angelbot eben genau die obigen Aufgaben erfüllen soll. Das die Meldungen zugenommen haben ist darauf zurückzuführen, dass die heuristische Suche mitlerweile in jedem gängigen Virensscanner vorhanden ist. Dies war früher noch nicht der Fall. Ich kann hier natürlich nicht dafür bürgen das SailorCM oder einer der früheren Entwickler sich irgendwo noch eine Hintertür offen gelassen hat, jedoch halte ich diese Idee für ein klein wenig paranoid. Gruß, HAPM Alles was bei den Befehlen in [] steht ist entsprechend zu ersetzen und zwar inklusive den []. Alle Rechtschreibfehler © by me |
|||
|
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste

News
Forum
Downloads
PasteIt
Scripting
INI Check
Chat
Suche
Mitglieder




![[Bild: keinekohle_468x15.gif]](http://www.earnstar.de/werbemittel/keinekohle/keinekohle_468x15.gif)
