Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Trojaner auf der Dungeon keeper Gold Cd? ( Von Dice Computer Games )
[1] 2 nächste »
erste ungelesene Seite | letzter Beitrag 
Templar

templar
Von Dice Computer Games
Hallo!

Ich habe mir eine Dungeon keeper gold cd ausgeliehen, die ist von Dice Computer Games und das EA-Label ist auch drauf.

Es handelt sich um eine original CD, also nichts illegales. Wähle ich beim Autostart installieren aus wird das Setup beim setupinitialiseren bei 78% unterbrochen:

 

H:\KEEPER\WINSETUP\UNINST.EXE

Ist das Trojanische Pferd TR/FlashKiller.B



Virenscanner ist Antivir. Google hat nichts ausgespuckt. Hat evt. jemand die gleiche CD und kann das bei sich überprüfen?

Oder hat jemand was davon gehört das Antivir gerne falsch meldet?


// Hab doch noch 2 google.de einträge gefunden

http://www.eckertweb.de/bbs7/bbs0224.html

Hat jemand die CD und kann das überprüfen? Das wäre eine ziemliche Sauerei Wütend
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Templar am 17.10.2004 19:12]
17.10.2004 19:10:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
Möglich dass es eine False Positive Meldung ist. Am besten ist es wenn du zur Sicherheit noch einmal nen anderen (oder besser 2) Scanner laufen lässt. Es gibt auch einige Webdienste die (ohne installation eines Programms) über ActiveX "mal schnell" scannen können.

Hab grad keinen Link zur Hand, Google müsste was finden.
17.10.2004 19:13:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
FoxHunter

foxhunter2
Hab auch Antivir, kannst mir die Datei ja mal schicken.

/€: ok, Antivir schlägt auch bei mir Alarm
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von FoxHunter am 17.10.2004 19:20]
17.10.2004 19:15:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
 
Zitat von FoxHunter
Hab auch Antivir, kannst mir die Datei ja mal schicken.



Auch mal bitte hier

Auf dem Server ist nen Scanner, der müsste ihn finden Breites Grinsen

netcit (HIERGIBTSNIXFÜRSPAMBOTS(AT))web.de
17.10.2004 19:18:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Templar

templar
Ich habe sie mal hochgeladen (zippen war unmöglich, Antivir hat nur noch gemeckert):

http://mitglied.lycos.de/inselkampf/trojaner/


Bitte testet das Ding mal mit euren Virenscannern!
17.10.2004 19:21:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
OPA Max

OPA Max
norton schreit auch:
http://securityresponse.symantec.com/avcenter/venc/data/w95.cih.remnants.html
17.10.2004 19:25:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Combat Kombüse

Arctic
Bei mir hat norton auch direkt alarm geschlagen,wie kommt sowas auf ne Laden Cd?Unglaublich


E:/ jo genau die Meldung bei dem Mann im rollstuhl mein ich Augenzwinkern
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Combat Kombüse am 17.10.2004 19:26]
17.10.2004 19:25:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Templar

templar
Das ist ja einfach nur Wahnsinn Mata halt...

Dazu passen die Zitate aus meinem Link:

 

Habe den Virus mittels "AntiVir Personal Edition" auf der Orginal-CD von "Grand Prix Legends" entdeckt,




 

ich denke, der fehler liegt eher bei antivir, ich entdecke den virus auch, und zwar auf der original-cd von "cossacks - the art of war"



Aber wenn andere Virenscanner auch Alarm schlagen... bitte, wer noch einen anderen Scanner hat möge auch testen!
17.10.2004 19:27:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
DeineOmi

deineomi
Jup same here Flashkiller.B
17.10.2004 19:28:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
OPA Max

OPA Max
schreib ne mail an dice/ea das da nen virus drauf ist.
und lass dir gleich mal nen gutschein oder game schicken als entschaedigung weil du ja formatieren musstes deswegen...Augenzwinkern Breites Grinsen
17.10.2004 19:28:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dober

Dober
McAfee schlägt auch Alarm:
W95/CIH.remnants

Mata halt...
17.10.2004 19:29:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
Same here

Aber wenn im Grunde genommen einer mit Antivir getestet hätte, hätte es auch gereicht. Besitzt er die letzten Definitionen (wie ich) sollte das Ergebnis bei den anderen mit Antivir auch das selbe sein.
17.10.2004 19:30:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
OPA Max

OPA Max
 
Windows NT/2000-Systeme können vom Virus W95.CIH nicht infiziert werde


gefunden unter:
http://www.google.de/search?q=cache:DuRZLzn4n9sJ:www.symantec.com/region/de/techsupp/avcenter/venc/data/de-kill_cih.html+W95.CIH&hl=de&lr=lang_de
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von OPA Max am 17.10.2004 19:33]
17.10.2004 19:31:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Templar

templar
Ach du Kacke Wütend und ich hätte fast einfach auf weiter geklickt weil ich dachte das wär eine Falschmeldung...


Da werde ich wohl tatsächlich EA schreiben, ich frage mich wie so etwas passieren kann Mata halt... Mata halt... Mata halt...
17.10.2004 19:31:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
Haare zu Berge stehen

Ach du kacke, CIH. Mein Gott, das ist ja einer der ganz bösen Sorte Breites Grinsen.
17.10.2004 19:31:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Spekka

AUP Spekka 26.02.2009
Der macht doch die Hardware kaputt!
17.10.2004 19:32:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
OPA Max

OPA Max
 
Zitat von Spekka
Der macht doch die Hardware kaputt!


der ist nur unter win95/98 aktiv.
17.10.2004 19:33:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MadSpoon

madspoon
Mmmhh, kann es sein, daß die Virenscanner teilweise nach Programm-Namen von bekannten Viren suchen? Hat eine der Dateien auf der Dungeon Keeper CD den gleichen Namen wie ein bekannter Virus oder Trojaner, schlägt der Virenscanner alarm. Aber die Experten können mich ja hier gerne berichtigen.

Bei mir hat er mal bei einem Update von Panzer General III eine Warnung geschickt, obwohl das Update von der offiziellen Seite ist.
17.10.2004 19:34:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Mops

Leet
Das ist doch nichtmal der eigentliche Virus...steht doch auf der symantec seite.
17.10.2004 19:34:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
FoxHunter

foxhunter2
 
Zitat von MadSpoon
Mmmhh, kann es sein, daß die Virenscanner teilweise nach Programm-Namen von bekannten Viren suchen? Hat eine der Dateien auf der Dungeon Keeper CD den gleichen Namen wie ein bekannter Virus oder Trojaner, schlägt der Virenscanner alarm. Aber die Experten können mich ja hier gerne berichtigen.

Bei mir hat er mal bei einem Update von Panzer General III eine Warnung geschickt, obwohl das Update von der offiziellen Seite ist.



Nö, es wird nur nach einer bestimmten Zeichenfolge anhand der Signaturen in den Dateien gesucht. Allerdings ähneln sich manche Zeichenfolgen programmierbedingt so sehr, dass in seltenen Fällen auch mal Fehlalarme ausgelöst werden können.
17.10.2004 19:35:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Aerocore

AUP Aerocore 30.04.2015
 
Zitat von Templar
und zwar auf der original-cd von "cossacks - the art of war"



das stimmt aufjedenfall nicht. cossacks ist sauber.
17.10.2004 19:36:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
BuddelWilli3

X-Mas Leet
 
Zitat von MadSpoon
Mmmhh, kann es sein, daß die Virenscanner teilweise nach Programm-Namen von bekannten Viren suchen?



Nein, die Scanner suchen ein Codemuster - deshalb kanns auch vorkommen, dass eine saubere Datei als Virus erkannt wird...Programmierer denken eben auch wie Virenschreiber Augenzwinkern

Ich hab auch mal ein Programm geschrieben, welches anschliessend als Virus erkannt wurde mit den Augen rollend War aber was ganz kleines, harmloses (Arbeitsvorgang automatisieren)...
17.10.2004 19:37:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Templar

templar
Was mich wundert ist wieso so etwas nicht gemerkt wird bei der Serienproduktion? Und wieso ist bei google auch noch nichts vermerkt?!
17.10.2004 19:39:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[HD]LaLe

Leet
ganz schöne schweinerei
17.10.2004 19:42:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
BuddelWilli3

X-Mas Leet
 
Zitat von Templar
Was mich wundert ist wieso so etwas nicht gemerkt wird bei der Serienproduktion? Und wieso ist bei google auch noch nichts vermerkt?!



Wie gesagt, die Scanner halten Ausschau nach einem bestimmten Muster.

Es kann z.bsp sein, dass ein Virus vor einer Woche entdeckt wurde. Dieser besitzt zufälligerweise ähnliche Aufrufe/Aktionen wie deine Datei. Die Folge ist, dass deine (saubere) Datei fälschlicherweise als Virus indentifiziert wurde...
17.10.2004 19:43:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Mops

Leet
Das frag ich mich allerding auch. Vielleicht einfach nur Schlamperei.
Aber nochmal falls das nicht angekommen ist: Von der Datei geht keine Gefahr aus.(glaubt man symantec)
17.10.2004 19:43:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cit

cit
 
Zitat von FoxHunter
 
Zitat von MadSpoon
Mmmhh, kann es sein, daß die Virenscanner teilweise nach Programm-Namen von bekannten Viren suchen? Hat eine der Dateien auf der Dungeon Keeper CD den gleichen Namen wie ein bekannter Virus oder Trojaner, schlägt der Virenscanner alarm. Aber die Experten können mich ja hier gerne berichtigen.

Bei mir hat er mal bei einem Update von Panzer General III eine Warnung geschickt, obwohl das Update von der offiziellen Seite ist.



Nö, es wird nur nach einer bestimmten Zeichenfolge anhand der Signaturen in den Dateien gesucht. Allerdings ähneln sich manche Zeichenfolgen programmierbedingt so sehr, dass in seltenen Fällen auch mal Fehlalarme ausgelöst werden können.



Kommt auch darauf drauf an ob ne evtl. vorhande Heuristik-Suche eingeschaltet ist. So eine produziert i.d.R. mehr Fehlalarme.
17.10.2004 19:43:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Feuerlöscher

Leet
öhm ich habe kaspersky antivirus. der sagt nix Mata halt...

muss ich mir gedanken machen?
17.10.2004 19:43:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Templar

templar
Ich habe jetzt mal den Zugriff erlaubt da ich 2000 am laufen habe, jetzt hab ich bei drei weiteren Dateien der CD die Meldung bekommen, eine habe ich hochgeladen


http://mitglied.lycos.de/inselkampf/trojaner/


CTDETECT.exe, würdet ihr die auch nochmal testen? Wieder Flashkiller.b gefunden...

also scheints kein Fehlalarm zu sein...
17.10.2004 19:50:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
krischan111

Arctic
geht bei antivir mal auf Optionen, Konfigurationsmenü,
da unter Heuristik alles ausstellen. neustart,
und schaun ob er den virus immernoch findet
17.10.2004 19:52:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Trojaner auf der Dungeon keeper Gold Cd? ( Von Dice Computer Games )
[1] 2 nächste »

mods.de - Forum » Public Offtopic » 

Hop to:  

| tech | impressum