myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

avira hat verdächtige dateien gefunden

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 10.07.09, 19:15   #1
L™ Ryuuzaki
Ich kam Ich sah Ich starb
 
Benutzerbild von L™ Ryuuzaki
 
Registriert seit: May 2009
Beiträge: 439
Bedankt: 162
L™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt Punkte
Standard avira hat verdächtige dateien gefunden

leute avira hat eben grad beim scannen 3 verdächtige dateien gefunden, sys_drv.dat, sys_drv2.dat (beide im system32 ordner) und systemfl.$dk. Wollte die an avira senden aber es geht nicht, man kann "objekt senden" nicht anklicken. Kann einer mir sagen ob ich mir sorgen machen muss?
L™ Ryuuzaki ist offline   Mit Zitat antworten
Ungelesen 10.07.09, 19:42   #2
Prince Porn
Guest
 
Beiträge: n/a
Standard

Na was hat Dein Progi denn gesagt, womit die Sachen infiziert sind???
  Mit Zitat antworten
Ungelesen 10.07.09, 19:52   #3
L™ Ryuuzaki
Ich kam Ich sah Ich starb
 
Benutzerbild von L™ Ryuuzaki
 
Registriert seit: May 2009
Beiträge: 439
Bedankt: 162
L™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt Punkte
Standard

der ist noch weiter am scannen. Es sind versteckte objekte, also wohl rootkits.

Ich benutze sandboxie, kann es vielleicht sein dass es davon kommt? Denn durch sandboxie hab ich ja sozusagen einen virtuellen betriebssystem oder irre ich mich da? es ist immer noch am scannen, mal sehen was rauskommt. Scanne grad auch mit malwarebytes.



hat mit sandboxie doch nichts zu tun, habs nämlich gelöscht aber avira findet weiterhin diese 3 objekte
L™ Ryuuzaki ist offline   Mit Zitat antworten
Ungelesen 11.07.09, 14:54   #4
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.325
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

Reapieren. Wenn das nicht geht löschen und in Quarantäne verschieben.
Sich das eigene Windows zu zerschießen in dem Antivir einpaar Systemdateien löscht, sind heutzutage wohl eher selten. Und wenn, kannst du Windows mittels starten der Windows DVD oder CD reparieren.

Hier noch ein Beitrag:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Es scheint schwer lösbar zu sein. Vielleicht wohl eher mit radikaleren Methoden wie Neuinstallation.
Neocon ist offline   Mit Zitat antworten
Ungelesen 11.07.09, 17:38   #5
L™ Ryuuzaki
Ich kam Ich sah Ich starb
 
Benutzerbild von L™ Ryuuzaki
 
Registriert seit: May 2009
Beiträge: 439
Bedankt: 162
L™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt Punkte
Standard

Zitat:
Zitat von Neocon Beitrag anzeigen
Reapieren. Wenn das nicht geht löschen und in Quarantäne verschieben.
Sich das eigene Windows zu zerschießen in dem Antivir einpaar Systemdateien löscht, sind heutzutage wohl eher selten. Und wenn, kannst du Windows mittels starten der Windows DVD oder CD reparieren.

Hier noch ein Beitrag:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Es scheint schwer lösbar zu sein. Vielleicht wohl eher mit radikaleren Methoden wie Neuinstallation.
es gibt nur 2 möglichkeiten; avira kopiert es in die quarantäne oder ich ignoriere es, mehr geht nicht. Ist es denn ein schwerwiegendes problem? Ich hab keine windows DVD, nur recovery.
L™ Ryuuzaki ist offline   Mit Zitat antworten
Ungelesen 15.07.09, 18:16   #6
lumpi1
Lumpi is a Watchdog
 
Benutzerbild von lumpi1
 
Registriert seit: Mar 2009
Beiträge: 14
Bedankt: 5
lumpi1 ist noch neu hier! | 0 Respekt Punkte
Standard

Also besorg dir nen Knoppix([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]). Das kannst du dann von der CD booten. Damit kannst du die verdächtigen Dateien irgendwohin verschieben. Wenn das Windows dann nicht mehr startet, einfach wieder Knoppix starten und zurückkopieren.
lumpi1 ist offline   Mit Zitat antworten
Ungelesen 15.07.09, 19:13   #7
!FlaSh!
Banned
 
Registriert seit: Mar 2009
Beiträge: 4.740
Bedankt: 1.622
!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte!FlaSh! putzt sich die Zähne mit Knoblauch. | 1086 Respekt Punkte
Standard

avira findet oft etwas, das nicht stimmt.

hol dir lieber kaspersky cbe 09 und den key von computer bild.

kaspersky ist sehr gut, kostenlos und macht auch keine falschmeldungen.

lad sie mal bei virustotal.com hoch und dann schau was dabei raus kommt
!FlaSh! ist offline   Mit Zitat antworten
Ungelesen 15.07.09, 20:40   #8
L™ Ryuuzaki
Ich kam Ich sah Ich starb
 
Benutzerbild von L™ Ryuuzaki
 
Registriert seit: May 2009
Beiträge: 439
Bedankt: 162
L™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt PunkteL™ Ryuuzaki leckt gerne myGully Deckel in der Kanalisation! | 115912 Respekt Punkte
Standard

die versteckten dateien waren wohl vom proggram folder lock, denn nachdem ich dieses deinstalliert habe hat antivir keins mehr gefunden. Habe die dateien auch schon bei virustotal hochgeladen und die waren alle sauber. Auch an avira habe ich die gesendet; anaylse hier ebenfalls sauber. Also nochmal glück gehabt
L™ Ryuuzaki ist offline   Mit Zitat antworten
Ungelesen 15.07.09, 22:45   #9
PDM502
Banned
 
Registriert seit: Nov 2008
Beiträge: 214
Bedankt: 27
PDM502 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von !FlaSh! Beitrag anzeigen
avira findet oft etwas, das nicht stimmt.

hol dir lieber kaspersky cbe 09 und den key von computer bild.

kaspersky ist sehr gut, kostenlos und macht auch keine falschmeldungen.
Sehr guter Scherz....
TS wird bei mir als Keylogger erkannt, genauso wie icq und skype als Trojaner... Mail an Kaspersky und als antwort kam "Wir kennen das Problem, wenn sie sicher sind das die Dateien unschädlich sind erlauben sie alles" ....
PDM502 ist offline   Mit Zitat antworten
Ungelesen 15.07.09, 23:10   #10
BORob
Newbie
 
Registriert seit: Oct 2008
Beiträge: 77
Bedankt: 63
BORob ist noch neu hier! | 4 Respekt Punkte
Standard

Zitat:
Zitat von PDM502 Beitrag anzeigen
Sehr guter Scherz....
TS wird bei mir als Keylogger erkannt, genauso wie icq und skype als Trojaner... Mail an Kaspersky und als antwort kam "Wir kennen das Problem, wenn sie sicher sind das die Dateien unschädlich sind erlauben sie alles" ....
Jep nur komisch das mein ICQ TS ohne Meldungen von Kaspersky laufen ... alle mal besser und SICHERER als Antivir einfach aus dem Grund das es eine Firewall+Antiviren Prog ist und somit besser schützt als Windows+Virenscanner ... seit 3 Jahren Virenfrei damit




mfg BORob
BORob ist offline   Mit Zitat antworten
Ungelesen 16.07.09, 00:10   #11
Jesus1245
Banned
 
Registriert seit: Jul 2009
Ort: Nazareth, Israel
Beiträge: 408
Bedankt: 3
Jesus1245 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von BORob Beitrag anzeigen
seit 3 Jahren Virenfrei damit
Ich bin mit Antivir seit 6 oder 7 Jahren virenfrei... Heißt das jetzt das Antivir besser ist?

Sowas sagt rein gar nix über die Qualität von Antivirensoftware aus.

Für einen Großteil der Sicherheit eines PCs ist immer noch der Anwender ausschlaggebend. Wenn dieser jeden Schmarn auf seinen Rechner installiert und startet, ohne zu wissen was es ist, wo es her ist etc., dann hilft das beste Antivirenprogramm nix. Das Antivirenprogramm ist niemals alleine für sowas zuständig, genauso wenig wie eine Firewall zwangsweise sicherer ist als keine Firewall. Damit eine Firewall Sicherheit bringt, muss sie auch richtig konfiguriert werden, im Normalfall reichen die Standardeinstellungen aus, um ein mehr an Sicherheit zu haben. Deshalb sollte man an den Einstellungen nur rumfummeln, wenn man halbwegs weiß was man da macht, ansonsten kann man die auch direkt deinstallieren.

Zum Thema Falschmeldung, sowas kann immer passieren, egal bei welchem Hersteller. Man muss sich erstmal die Vielzahl unterschiedlicher Betriebssystem + deren Updates vor Augen halten, diese Zahl geht schon in den Bereich von mehreren 100 verschiedenen. Dieses müsste rein theoretisch alles durchgetestet werden, bevor eine Version geupdatet wird. Selbst wenn man diesen Aufwand betreibt kommen dazu dann immer noch die zig Millionen/Milliarden andere Programme, spätestens hier kann man nicht mehr alle durchtesten.
Jetzt stellt sich natürlich noch die Frage warum selbst harmlose Programme/Dateien als möglicherweise gefährlich eingestuft werden. Die Hauptursache ist, das die meisten Antivirenprogramme schon nach Viren suchen, die es quasi noch gar nicht gibt(Heuristik). Das heißt, diese Programme vergleichen den Code der Programme mit denen von früheren Viren etc. Dadurch werden auch Viren gefunden, die nicht baugleich mit älteren Viren sind, die ihren eigenen Code ständig verändern und die es auch noch gar nicht in der "Datenbank" der Antvirenhersteller gibt. So werden möglicherweise schon Viren gefunden und können unschädlich gemacht werden, die die Antivirenprogramme von anderen Herstellern erst nach einem Update finden, welches vielleicht im schlechtesten Fall erst Tage später und möglicherweise auch erst nach einer Infizierung des eigenen PCs gibt.

Hier sieht man das auch Falschmeldung nicht zwangsläufig etwas negatives sind, auch wenn sie natürlich auch nicht optimal sind.
Jesus1245 ist offline   Mit Zitat antworten
Ungelesen 18.07.09, 09:25   #12
BORob
Newbie
 
Registriert seit: Oct 2008
Beiträge: 77
Bedankt: 63
BORob ist noch neu hier! | 4 Respekt Punkte
Standard

Zitat:
Zitat von Jesus1245 Beitrag anzeigen
Für einen Großteil der Sicherheit eines PCs ist immer noch der Anwender ausschlaggebend.
Da haste natürlich war, aber es ist schon ein Unterschied ob man nur Virenscanner(kostenlos vor allem) nutzt oder Virenscanner+Firewall(komplett Varianten) am besten von der gleichen Firma weils halt aufeinander abgestimmt ist!


mfg BORob
BORob ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:18 Uhr.


Sitemap

().