TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 14.10.2008, 17:36   #1 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard Meldet Sophos Anti Rootkit Falschmeldungen?

Hallo erstmal beim scannen meines PC's heute fand Sophos Anti Rootkit im Windows\Temp verzeichnis eine Unkown Hiddenfile. Ich glaub sie hieß PB2k.tmp od sowas. Habe sie gelöscht und PC neugestartet soweit sogut. Als ich auf Tweakpc mich eingeloggt habe hatte ich nebenbei nochmal gescannt und er fand eine datei Unkown httproxy_srv .... alles im Temp ordner was könnte es sein?
|Wenn mein Beitrag hilfreich war, würde ich mich über eine Positive Bewertung freuen|
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 17:53   #2 (permalink)
TPC Rampensau
 
Benutzerbild von borsti
 

Registriert seit: 19.11.2006
Beiträge: 8.674

borsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

"oder sowas" ist bei dem Berichten eines Fehlercodes von vorherein schonmal EPIC FAIL.

Das erste was mir zu pb2k im Zusammenhang mit Virenscannern einfällt ist Punkbuster.

MfG
borsti ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:00   #3 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Sophos meldet immer andere Dateien bei jedem scan.

Gerade war es eine Datei Firefox profile . Es sind immer nur temp Dateien komischerweise. Und nur Sophos findet Unknown Hidden Files. AVG sowie F Secure Blacklight fand nix. Ad-aware fand nix sowie Bitdefender fand auch nix.
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:05   #4 (permalink)
Hardware Freak
 
Benutzerbild von Killerpixel
 

Registriert seit: 01.01.2007
Beiträge: 11.497

Killerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz sein

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Dann würd ich mal sagen Sophos is Cr4p...

Btw ist es eher schlecht drölftausend Anti-Spy und -Virenprogramme drauf zu haben, die pfuschen da alle gleichzeitig rum..und das wird nur Mist.
Das Motto der Minensucher: Wer suchet, der findet. Wer drauftritt verschwindet.

Killerpixel ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:19   #5 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Zitat:
Dann würd ich mal sagen Sophos is Cr4p...
Wasn Cr4p . Ja aber ist doch merkwürdig wieso nur dieses Programm was anzeigt

Ja muss ich nun angst habe das da noch was kommt?
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:23   #6 (permalink)
TPC Rampensau
 
Benutzerbild von borsti
 

Registriert seit: 19.11.2006
Beiträge: 8.674

borsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblickborsti ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Ich gebs auf...

Wie kann man einerseits so eine Paranoia schieben aber gleichzeitig so halbherzig an die Sache rangehen...

Du hast doch ca 1000 Scanner installiert, wenn nur eines davon x Befälle findet würde ich das mal als funktionsunfähig abstempeln und gut. Nur gut dass man mit gelöschten .tmp Dateien keine Anwendung schrotten kann.

Gruß
borsti ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
64-Bit Monster (14.10.2008)
Alt 14.10.2008, 18:27   #7 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Danke dir für deine schnelle Antwort. Naja meine Daten sind mir wichtig und keiner soll sie klauen.
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:30   #8 (permalink)
Hardware Freak
 
Benutzerbild von Killerpixel
 

Registriert seit: 01.01.2007
Beiträge: 11.497

Killerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz sein

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Omg natürlich...der böse Überhacker von nebenan wird n paar Stunden damit zubringen die Firewall deines Routers zu knacken um an deine Daten ranzukommen...wo hast du denn den Mist her? Liest du Computerbild?

Ein vernünftiger Virenscanner reicht aus, dazu eventuell (wenn das der AV nich auch macht) noch nen Antispyware und -wenn kein Router im Einsatz is- ne Firewall, drölf Programme zusammen machen nur Murks und kosten Performance ohne Ende.
Killerpixel ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
64-Bit Monster (14.10.2008)
Alt 14.10.2008, 18:42   #9 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Gerade hat er wieder was anders gebracht. Und weg damit.

Danke euch ^^
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:47   #10 (permalink)
The real MacGyver
 
Benutzerbild von Fakk-asrock
 

Registriert seit: 10.02.2005
Beiträge: 5.760

Fakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer AnblickFakk-asrock ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

OT
ich will auch nen danke ... hab den fred auch angeguggt
Fakk-asrock ist offline   Mit Zitat antworten
Alt 14.10.2008, 18:55   #11 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Zitat:
OT
ich will auch nen danke ... hab den fred auch angeguggt
Mega Rofl? Da will sich wer ein Danke erschleichen tztztz

Ps: Bekomm auch keine Danke für meinen Threads ^^ also gerecht xD
64-Bit Monster ist offline   Mit Zitat antworten
Alt 14.10.2008, 20:57   #12 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

STOPSTOPSTOP!
Zitat:
Zitat von KIPI
Omg natürlich...der böse Überhacker von nebenan wird n paar Stunden damit zubringen die Firewall deines Routers zu knacken um an deine Daten ranzukommen...wo hast du denn den Mist her? Liest du Computerbild?
Nix muss man cracken!
Ganz ehrlich, ich wette das jeder 3. der saugt schon einmal (unbemerkt) einen Stealer oder Trojaner auf dem PC hatte.

Für eine FUD (FullUnDetect) Priv-Version eine Passwort Stealers, zahlt man ca. 20€.

Was der dann kann? Orginal-Zitat:
Spoiler:

Merkmale:

  • Alle bösartigen Routinen sind FUD (dazu später mehr)
  • Klaut Internet Explorer Logindaten
  • Klaut Mozilla Firefox Logindaten *Update* Jetzt sogar Firefox 3 - Wie noch kein anderer Stealer
  • Klaut Steam Logindaten
  • Klaut Remote Desktop Logindaten
  • Klaut Messenger Logindaten:
    * MSN Messenger
    * Windows Messenger (In Windows XP)
    * Windows Live Messenger (In Windows XP And Vista)
    * Yahoo Messenger (Versions 5.x and 6.x)
    * Google Talk
    * ICQ Lite 4.x/5.x/2003
    * AOL Instant Messenger v4.6 or below, AIM 6.x, and AIM Pro.
    * Trillian
    * Miranda
    * GAIM/Pidgin
    * MySpace IM
    * PaltalkScene
  • Klaut Emailprogramm Logindaten:
    * Outlook Express
    * Microsoft Outlook 2000 (POP3 und SMTP Accounts)
    * Microsoft Outlook 2002/2003/2007 (POP3, IMAP, HTTP und SMTP Accounts)
    * Windows Mail
    * IncrediMail
    * Eudora
    * Netscape 6.x/7.x
    * Mozilla Thunderbird
    * Group Mail Free
    * Yahoo! Mail
    * Hotmail/MSN mail
    * Gmail
  • High-Anonym: Kein ersniffen von FTP-Logindaten möglich, da sie gar nicht benötigt werden
  • Läd euch die Daten bereits entschlüsselt auf einen beliebiegen Webspace
  • Intelligentes PHP Script mit folgenden Funktionen:
    * Kein doppelposting durch eure Vics möglich (optional)
    * Schickt euch die Logdatei ab einer beliebigen Größe per email zu (optional)
    * Unmögliches aufspüren eurer Logdatei, auch nicht durch Serversniffer
  • Melt Server (auf Wunsch)



Und wenn diese Exe einmal ausgeführt wurde, merkt ihr nichts.

Ich glaub ich schreib bald mal was zur allgemeinen Aufklärung.

Achja, für alle die Sagen "das kennt doch eh keiner": Das Forum wo das her ist hat mehr member als TPC
http://hwbot.org/signature/u31911.png

Main Rig: Phenom X4 955BE @ Stock | 4GB DDR3 1066 GEIL RipJAWS | Biostar TA890FXE | XFX ATI Radeon HD5770 1GB | Windows 7
Ausweich PC: AMD Athlon XP 2400+ | ECS K7S5A | ELSA Erazor III 32MB | Windows XP
Pilzkopf ist offline   Mit Zitat antworten
Alt 15.10.2008, 05:41   #13 (permalink)
Hardware Freak
 
Benutzerbild von Killerpixel
 

Registriert seit: 01.01.2007
Beiträge: 11.497

Killerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz sein

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Aus diesem Grunde Pilzkopf, führt man auch nich im Klickwahn jede beliebige Exe aus.

Auch deine Argumentation ändert nix daran, dass 1000 Programme auf einen Haufen nur Murks machen und auch nich mehr finden, im gegenteil, ich habs bei nem Bekannten schon erlebt dass sich Norton und Kaspersky gegenseitig als bösartig erkannt haben, nach den Löschorgien beider Progs konnte man das OS natürlich in die Tonne treten.

Und mal ganz ehrlich, wer gibt denn heute keine Daten raus wenn er surft?

Ich glaube kaum, dass 64-Bit Monster, wenn ihm doch seine Daten so wichtig sind, irgendwelche illegalen Downloads am laufen hat, denn das würde seinen Sicherheitswahn ad absurdum führen..und bei legalen Sachen sind gewiss keine fiesen, gemeinen Trojaner dabei.

€: Und meinst du nicht, dass ein paar der Member in diesem Forum dass du ansprichst, eventuell was mit den einschlägigen AV-Programmen zu tun haben? Kein Virus oder Trojaner bleibt lange unentdeckt.
Killerpixel ist offline   Mit Zitat antworten
Alt 15.10.2008, 12:53   #14 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Naja, die Definition von Lange in der Computerwelt bracuh ich dir glaub ich nich erklären :P

Ob sie da mitwirken?

Kann schon, nur gibs das wowas, das nennt sich Private_Stub.

Means: Kunde 1 hat nen "anderen" Stealer als Kunde 2. Laut Schwubs (dem Seller) brauch man ca. 170 VERSCHIEDENE Versionen seines Stealers (Macht 1700€), um die Methode des Cryptens (eine Von vielen Möglichkeiten etwas UD zu machen) zu "durchschauen", dann könnte man den gecrypteten Teil aller Stealer erkennen. Würde man sich nur darauf verlassen, wären 90% aller Games Viren, denn auch diese sind gecyptet (Damit nich iwer des Sourcecode der Engine bekommt).

Zum UD Bleiben:
Public (FREE) Viren bleiben ca. 24-48h UD, Käuferkreis bis 100 Personen ca. 2 Monate (bei den gänggsten AV).
Der TrojkaCrypter 2.0 ist gegen Mitte 07 rausgekommen, und bisher von 1 Scanner erkannt (den ich nichmal kannte, bevor ich ihn in der Liste von Virustotal gesehen hab ). Preis? 70€.

Also ich weis, das ich nicht sicher bin. Du bist nur sicher, wenn du KEINE pw speicherst und IMMER netstat beobachtest. :P
Pilzkopf ist offline   Mit Zitat antworten
Alt 15.10.2008, 15:01   #15 (permalink)
semi-diabolisch
 
Benutzerbild von [EID]-Mr.GiZMO
 

Registriert seit: 12.09.2005
Beiträge: 2.922

[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein[EID]-Mr.GiZMO kann auf vieles stolz sein

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Oder nen Mac benutzt!
[EID]-Mr.GiZMO ist offline   Mit Zitat antworten
Alt 15.10.2008, 19:48   #16 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Auch Falsch, ich hab grad Name und Preis nich im Kopp, aber es gibt auch schon Apple Stealer :P
Pilzkopf ist offline   Mit Zitat antworten
Alt 16.10.2008, 16:16   #17 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Nutz ambesten Win 3.1 dafür gab es nie etwas .
64-Bit Monster ist offline   Mit Zitat antworten
Alt 16.10.2008, 16:17   #18 (permalink)
Hardware Freak
 
Benutzerbild von Killerpixel
 

Registriert seit: 01.01.2007
Beiträge: 11.497

Killerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz seinKillerpixel kann auf vieles stolz sein

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Der geneigte User würde einfach sagen..Use Linux!
Killerpixel ist offline   Mit Zitat antworten
Alt 17.10.2008, 14:04   #19 (permalink)
Hardware Freak
 
Benutzerbild von 64-Bit Monster
 

Registriert seit: 24.06.2005
Beiträge: 5.302

64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick64-Bit Monster ist ein Lichtblick

Standard AW: Meldet Sophos Anti Rootkit Falschmeldungen?

Ja aber Linux ist auch anfällig .
64-Bit Monster ist offline   Mit Zitat antworten
Antwort

Stichworte
anti, falschmeldungen, falschmeldungen?, meldet, rootkit, sophos


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[News] Bluescreen nach Windows Update - Rootkit die Ursache? TweakPC Newsbot News 2 15.02.2010 00:11
[News] Sophos Anti Virus jetzt mit Hoax Service in Deutsch TweakPC Newsbot News Archiv 0 15.09.2008 15:15
AVG Anti-Rootkit findet 2 Hidden files! 64-Bit Monster Security & SPAM 3 13.04.2008 11:58
Crysis Multiplayer Beta: Falschmeldungen im Netz Joerg News 6 03.10.2007 00:03
Symantec bietet Rootkit-Erkennung an TweakPC: News News 2 11.02.2006 17:17


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:00 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved