Norton Internet Security und seine fünde

03/27/2011 16:45 sven3322#1
Hallo. Ich habe mal Norton durchlaufen lassen und ein paar intressante fünde gemacht wie zb. :



Newworld3 :

Newworld3.bin Fund eines Heuristikvirus

Impetus.dll (Suspicius.Cloud.2)

( 2 Dateien á 1 Browser-Cache )






Das selbe Bei dem Easymetin2 bot, da ist es mir aber schon aufgefallen das easymetin2 die Passwörter ändert und zwar wenn man sich einen neuen acc erstellt ein Passwort eingibt hat es nachher ca eine länge von 12 -20 ziffern- Und man kann sich nurnoch einloggen wenn man auf Passwort speichern gegangen ist...

[Only registered and activated users can see links. Click Here To Register...]




Das risiko ist Hoch weil der virus laut Viren-Forumen sich bei explorern einbindet und passwörter stielt.

Wenn man Virenscanner durchlaufen lässt Avira (Erkennt ihn nicht)
Norton etc. verschwindet der virus lediglich für einige Zeit aus deinem Blickfeld, werkelt aber munter unter der Haube weiter. :mad:


Stimmt das nun was mir Norton erzählt ?.
03/27/2011 17:44 Diablo_#2
Guten Tag,

lade die Dateien bei Virustotal.com hoch. Norton ist kein sehr gutes Programm.

MfG Diablo_
03/27/2011 21:07 sven3322#3
Quote:
Originally Posted by Diablo_ View Post
Guten Tag,

lade die Dateien bei Virustotal.com hoch. Norton ist kein sehr gutes Programm.

MfG Diablo_
Norton hat die schon konfisziert
03/27/2011 21:43 Saaja#4
Das die Newworld3.bin erkannt wird ist normal!
03/27/2011 21:47 sven3322#5
Quote:
Originally Posted by Saaja View Post
Das die Newworld3.bin erkannt wird ist normal!
Ja aber sonst war es ja nur der TR/ der aufs internet zugreift
03/27/2011 22:09 .Resource#6
sven machst mit VT und schreibs hier rein !
Norton ist ehrlich nicht gut und vorallem ist
es meist so das Mt2,Flyff und andere MMO´s
als Viren bei billigen Anti Virus softwares
erkannt werden. eDgMt2 wird beispielsweiße
auch als Virus anerkannt aber als TR
03/28/2011 00:36 NoiiZ#7
ich würde diese datein auf Virus total hochladen..
wenn Notron die bereits gelöscht hat --> Norton Abschalten --> Neu runterladen --> dann mit VT scannen
03/28/2011 13:46 Es19#8
Das nennt sich in aller Regel Fehlalarm.
Wenn du Gewissheit willst hilft kein Scanner. Wenn du willst mache ich mal eine Verhaltensanalyse der Datei, bei Interesse verpack ihn in einer ZIP Datei und sende ihn an [Only registered and activated users can see links. Click Here To Register...]