Trojan Horse - wie identifizieren, entfernen?
Geizhals » Forum » Security & Viren » Trojan Horse - wie identifizieren, entfernen? (21 Beiträge, 1248 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
....
Re(4): Trojan Horse - wie identifizieren, entfernen?
30.08.2005, 22:18:35
SCNR:
Ja, klingt lustig.
Aber das Prädikat "alles aussagend" dafür zu vergeben, ist etwas peinlich für
dich.

Denn - was sagt der Logeintrag logischerweise aus?:
1. Bei einem Virenscan wurde ein Virus entdeckt.
2. Der User hat die Meldung des Virenfunds bestätigt mit "nichts unternehmen".
3. Der Virenscanner tat, wie's ihm geheissen, und hat den Scan fortgesetzt.

... und den Vorgang im Log protokolliert. Was würde daran für dich so "alles
aussagend" sein?


Das ist nicht für mich peinlich, da ich den sch... nicht installiert und konfiguriert habe, bestenfalls für den ders gemacht hat. Passen tut es nur, weil das was da steht oft zutrifft auch wenn Symantec Virensoftware richtig konfiguriert ist. Das diese Meldung auf eine falsche Benutzerentscheidung oder Konfiguration zurückzuführen sein wird ist mir eh klar, nur ist das nichts unternehmen (können) meiner Meinung nach Bezeichnend für Diese Software, denn das ist nicht der erste, der mit so einem Problem auf mich zu kommt. Die Lösung MIT der Symantecsoftware zu suchen klapptmeist nicht dafür ist die Lösung das Virenprogramm zu wechseln zu 90 % ein Erfolg. Das ist auch kein leeres gequatsche sondern Erfahrung. Das bestätigen ja auch genug User hier, die die selbe Erfahrung gemacht haben.

Ich hatte heute einen anderen Fall quasi die Fortsetzung des Falles den ich in diesem Thread erläutert habe, in dem SYMANTEC auf hoher Sicherheitsstufe installiert war. Was hat es gemacht? Virus gemeldet, nicht erkannt welcher es ist und nichts weiter unternommen. der Virus schaltete und waltete wie er wollte. IE-Seiten geöffnet, Abstürze des IE verursacht, Pseudo Sicherheitscenter angezeigt, was auf Internetseiten verlinkt.

Nach einem Vollsystemscan hat er außerdem NICHTS weiter gefunden. Testversion F-Secure drauf und 39 VIREN wurden gefunden und entfernt. auch der Virus den Symantec nicht erkannte wurde mit Namen erkannt und entfernt. Zudem stand heute am 30.8. drinnen die Virendefinitionen vom 26.8. seien aktuell, und neue Updates gibts nicht.

Symantec ist einfach nur Schrott um das mal auf den Punkt zu bringen.

Andere Frage zum aktuellem Problem: Es gibt auf dem Infizierten System nach dem die 39 Viren von F-Secure entfernt worden einen verbliebenen, der immer wieder auftaucht sobald der Rechner Internet hat und sofort auch wieder entfernt wird. Das ist nervig und sicher nicht optimal. Kein Spywaretool (Ad-Aware/F-Secure Antispyware oder Spybot S&D) und kein Onlinescan haben weiteres gefunden. F-Secure findet nur was wenn der Virus eine Datei anlegt und löscht diese sofort automatisch. Es muss also irgendwo einen Eintrag mit nem link geben wo der Virus immer wieder gezogen wird. msconfig habe ich schon gemacht und alles unnötige rausgenommen.
Hat sonst noch einer ne Idee was man da tun kann? Den Namen des Virus habe ich gerade leider nicht im Kopf. Wo sind die vielen anderen Möglichkeiten Programme automatisch starten zu können? Man sagte mir heute es gibt 13 an der Zahl.

mfg

Ramses
--------------------------------------------------------------------------------
PLUG & PLAY Schraubenzieher erkannt, legen Sie den Datenträger mit der Aufschrift Driver Disk ein und drücken Sie die Anykey Taste.
--------------------------------------------------------------------------------
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
......
Re(6): Trojan Horse - wie identifizieren, entfernen?
31.08.2005, 09:18:29
Was soll dieses "nichts unternehmen können" bedeuten?!


Das es einen Virus auf einem Rechner X gibt, den Symantec einfach ignoriert, (oder 39)
und nichts macht, könnte es das, täte es auch was, aber die 39 Viren oder in anderen Fällen 5-10 sind einfach da und Symantec macht nichts und erkennt einfach auch keinen.

Du spekulierst in's Blaue anhand eines Logeintrags, der ziemlich deutlich die
Benutzeranweisung *nichts unternehmen* protokolliert hat - nicht etwa den
Fehler od. Fehlfunktion des Virenscanners, dass er nichts unternehmen konnte!


Ich erwähnte doch schon, in dem Falle des Log Eintrages weiß ich, das der Virenscanner nix für kann, im selben Netzwerk gab es aber Zahlreiche andere Probleme, die seit dem Wechsel des Virenscanners behoben sind. Der Log Eintrag, der mit dem nix unternehmen in dem 2. Fall nix zu tun hat passt nur einfach. Wie soll ich sagen es klang einfach lustig nicht mehr nicht weniger. Da wo Symantec nix erkennt gibt es keinen Log Eintrag, da er keinen Virus gefunden hat. Wir müssen darauf auch nicht weiter rum reiten, ich weiß worauf Du hinaus willst und das Du recht hast. Ich hoffe Du verstehst die Ironie des Log Eintrages. Die ich so witzig fand, da es ja nunmal in anderen Fällen einfach so ist.
Allerdings ohne Log Eintrag.

Ich nehme zur Kenntnis, du magst die Symantec-Sachen nicht. Sind auch nicht
meine 1. Wahl für privat. In der Firma allerdings benutzen wir seit Jahren
Symantec AV Corporate - zur Zufriedenheit.
Es GIBT KEINEN Virenscanner, der zuverlässigen Schutz bietet gegen eine Art
von Virus, die einen User befällt, der dann durch temporäre Hirnaussetzer
jeden Schei**dreck anclickt, der ihm vor die Maus kommt.


Ist doch ok neben dem vielen Wieder gibt es ja auch ein für.
Temporäre Hirnaussetzer kann ich dem Kunden überhaupt nicht anlasten, er suft nicht auf bösen Seiten, höchstens Banking und sonstige immer Wiederkehrende Unternehmensseiten.
Er arbeitet eben statt zu gammeln. Er ist hier nur das Opfer eines nicht funktionierenden Virenschutzes. Sein Windows ist aktuell und eine Firewall setzt er auch ein.
Also fällt das Argument auch krachend zu Boden. Der Benutzer klickt nicht alles an, weil er weiß was passieren kann. Viren musste nicht anklicken um sie einzufangen.


Mit Verlaub: bei 39 Viren ist nicht mehr der Virenscanner Schuld! Sondern da
sitzt die Gefährdung vor dem PC, und bittschön: eine Firma würde DIESE
Gefährdung entfernen - die Praxis zeigt, dass das der langfristig
zuverlässigere Schutz ist, als auf den jeweils "hippen Virenscanner des
Monats" zu wechseln.


Das ist ja wohl heisse Luft was Du da erzählst. Diese 39 Viren wurden Von Symantec definitiv nicht erkannt und waren vorhanden. Dass in dem Fall auch das Problem nicht vor dem PC sitzt sondern darauf installiert ist hab ich ja schon gesagt.
Wechseln tut man einen Virenscanner dann:
1. wenn der alte bald abläuft und mist war --> ist hier der Fall.
2. wenn der alte so wenig Schutz bietet das es einfach angeraten ist zu wechseln. i--> ist hier auch der Fall

Der langfristige zuverlässige Schutz ist ja unser Ziel, die erfahrung Zeigt aber, das das scheinbar mit Symantec nicht möglich ist. Warum erkennt es Viren nicht die ein anderes Programm problemlos findet und entfernt?
Hinzu kommt: Hast schon mal den Support gesucht? was findeste 0900 oder gleich ne bezahl 35 € Nummer. Ich kann F-Secure anrufen und die helfen mir weiter und das zum Ortstarif. (Allerdings bin ich inzwischen F-Secure Partner) Und dem ging auch eine Prüfung verschiedener AntiViren Hersteller voraus.

Wenn Du zufrieden mit Symantec bist sei es so, will ich Dir nix ausreden.
Es greifen immer mehrere Faktoren ineinander, Virensoftware allein reicht nicht. Das stimmt schon aber was hätte der Kunde in dem Fall machen sollen auser Updates ztu suchen, die es nach 4 Tagen immer noch nicht gibt? Alles andere war ja up to Date.


mfg

Ramses

--------------------------------------------------------------------------------
PLUG & PLAY Schraubenzieher erkannt, legen Sie den Datenträger mit der Aufschrift Driver Disk ein und drücken Sie die Anykey Taste.
--------------------------------------------------------------------------------
31.08.2005, 22:46 Uhr - Editiert von Ramses, alte Version: hier
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung