-
13. 03. 2011, 15:38 #1
Viren-Attacke? Fast jeder Download verseucht
So langsam bekommt das Image des Usenets als geniales Downloadarchiv doch erste Risse bei mir.
Trotz aktuellem Virenscanner habe ich mir etwas nettes eingefangen, und fast jeder Download eines Programmes / Spiels war die letzten Male verseucht.
Beispiel 1: Dragon Naturally Speaking, eine Spracherkennungssoftware. Mehrere Versionen finden sich mit Binsearch und NZBclub, natürlich alle schön groß und vernünftig aussehend. Image gemounted, tätäää: Antivir meldet sich. Runter damit, nächste Version laden und mounten: Dasselbe Spiel. Irgendwann wurde es mir dann zu blöde.
Beispiel 2: Fallout: New Vegas.
Ebenfalls mehrere Versionen, alle nicht die übliche < 1 MB Virenplörre, sondern schöne, fette Images.
Und auch hier: Antivir im Dauereinsatz.
Nach dem nächsten Neustart dann eine nette Überraschung: Mein Windows wird durch einen Scareware-Trojaner geblockt, der mir einen Malwarescanner andrehen will. Toll - Da hab ich dann doch erstmal mit einem Kollegen einen drauf machen müssen, um wieder runterzukommen
Nein, mal im Ernst: Ich will mich nicht auf irgendwelche Foren verlassen müssen, aber anscheinend habe ich ja keine Wahl. Oder war das jetzt eine Ausnahme?
-
13. 03. 2011, 16:09 #2Schatten in der Nacht
- Registriert seit
- Jun 2009
- Beiträge
- 478
Re: Viren-Attacke? Fast jeder Download verseucht
Also ich kann nicht beurteilen, wie häufig das vorkommt, jedoch is AntiVir gerne en bisschen empfindlich.
Meiner Erfahrung nach meldet AntiVir häufiger Viren wo definitiv keine sind, als andere Scanner.
Jedoch weißen gerade Cracks gerne Scriptteile auf die denen von Viren ähnlich sind uns produzieren dadurch unter anderem Falschalarme.
Das soll jez aber nicht bedeuten, dass es definitiv Falschalarme sind und bedeutet keinerlei Entwarnung in deinem Fall.
-
13. 03. 2011, 16:33 #3Mitglied
- Registriert seit
- Jul 2008
- Beiträge
- 1.372
Re: Viren-Attacke? Fast jeder Download verseucht
@derPaterick
Dann nimm mal die AntiVir Recue System CD.
-
13. 03. 2011, 16:55 #4
Re: Viren-Attacke? Fast jeder Download verseucht
Die meisten "Profis" hier werden dir nun eh raten, den Virenscanner einfach auszuschalten oder zu deinstallieren, dann gibts auch keine Warnmeldungen mehr und das Problem is gelöst

-
13. 03. 2011, 17:02 #5
Re: Viren-Attacke? Fast jeder Download verseucht
Vielleicht nur noch Scenereleases laden?...
-
16. 03. 2011, 09:57 #6Mitglied
- Registriert seit
- Nov 2005
- Beiträge
- 354
Re: Viren-Attacke? Fast jeder Download verseucht
Eine Scene Release kann man jedoch auch immer elative einfach im nachhinein verändern.
Die Frage ist ja auch immer welche Meldung der Virenscanner ausspuckt.
Handelt es sich dabei um einen echten Virus oder meckert der Scanner weil ein Crack enthalten ist. Der muss nicht unbedingt Schadhaft sein.
Ich würde eher zur Releases aus Foren greifen, wo andere Leute die Downloads schon mal geprüft haben.
-
16. 03. 2011, 23:42 #7Mitglied
- Registriert seit
- Feb 2011
- Beiträge
- 59
Re: Viren-Attacke? Fast jeder Download verseucht
Also bei Programmen bin ich schon seit einiger Zeit dazu übergangen erstmal alles in einer Sandbox zu installieren und zu schauen was da so alles passiert.
Bei Angeboten aus Usenet Foren hatte ich bis jetzt auch noch keine Probleme. Viel Mist kann man aber finden wenn man über die Suchmaschinen sucht. Wie ich bei einer portablen Photoshop Version festellen durfte.
-
18. 06. 2011, 14:31 #8
Re: Viren-Attacke? Fast jeder Download verseucht
Und weiter, weiter, weiter gehts: "Alice - Madness Returns", das Szenerelease - Infiziert! Ein anderer Download - Infiziert!, obwohl der Virus dann ausnahmsweise mal nicht im Crack, sondern wohl in einer sinnlosen Zusatzdatei rumlag.
Fällt das denn niemandem außer mir auf? Ist Antivir vielleicht einfach zu empfindlich... ?
-
18. 06. 2011, 15:16 #9
-
18. 06. 2011, 18:57 #10Schatten in der Nacht
- Registriert seit
- Jun 2009
- Beiträge
- 478
Re: Viren-Attacke? Fast jeder Download verseucht
Wie wärs wenn du die Datei, wenn du sie eh schon auf dem rechner hast, mal im Internet in nen Onlinescanner hochlädst und schaust was der dazu sagt?
-
19. 06. 2011, 16:36 #11
Re: Viren-Attacke? Fast jeder Download verseucht
Im oberen Beispiel schlagen ~ 10% der Scanner aus.
http://www.virustotal.com/file-scan/...8a3-1308479413
Das tun sie aber nicht, wenn ich den Crack über andere Quellen besorge, sondern lediglich bei dieser Usenet Version.
-
19. 06. 2011, 16:42 #12Schatten in der Nacht
- Registriert seit
- Jun 2009
- Beiträge
- 478
Re: Viren-Attacke? Fast jeder Download verseucht
Wie bereits gesagt: Ja Anitivir ist empfindlch...
Aber wenn es den gleichen Crack auch ohne Virenwarnung gibt, würde ich des Problem vllt doch eher beim Keks als beim Scanner suchen
-
20. 06. 2011, 18:33 #13
-
21. 06. 2011, 14:49 #14Mitglied
- Registriert seit
- Jun 2008
- Beiträge
- 218
Re: Viren-Attacke? Fast jeder Download verseucht
Mal ganz abgesehen davo, dass es sich höchstwahrscheinlich, wie schon von meinen Vorrednern erwähnt, um Fehlalarme handelt, würde ich Dir empfehlen, deine Headers aus einem Usenet Board zu beziehen.
Wenn dann wirklich was mit dem Download nicht in Ordnung ist, dann werden das dort schon genug User kundtun.
-
21. 06. 2011, 16:07 #15
Re: Viren-Attacke? Fast jeder Download verseucht
Letzteres ist eine gewagte Aussage. Korrekt ist, dass die Meldung bloss bedeutet, dass das Binary (mit einem obskuren Laufzeitpacker) gepackt wurde, um die Dateigrösse zu verringern und/oder dessen Rückentwicklung zu erschweren. Deshalb kann der Malwarescanner den (gepackten) Inhalt nicht untersuchen - es ist demnach keine Aussage darüber möglich, ob es sich um Malware handelt oder nicht. Gerade wenn das Binary aus nicht unbedingt vertrauenswürdigen Quellen stammt, würde ich nicht ohne Weiteres davon ausgehen, dass es harmlos ist.
War eventuell bereits vor diesen Vorfällen einmal Malware auf deinem System, die du entfernt zu haben glaubst und/oder war dein System nicht auf dem aktuellen Stand? Bedenke, dass das im Allgemeinen nicht zuverlässig möglich ist und es durchaus denkbar ist, dass ein bereits kompromittiertes System für solch ein eher seltsames Verhalten verantwortlich ist. Siehe auch http://board.gulli.com/thread/15222.../#post12551252. Auch wäre interessant, welche Signaturen AntiVir zu erkennen glaubt - handelt es sich um generische Signaturen, möglicherweise auch `nur` um Laufzeitpacker-Hinweise? Bedenke jedoch: Wenn du ausführbare Dateien aus wenig vertrauenswürdigen Quellen beziehst, musst du immer damit rechnen, dass sie Malware enthalten. Dieses Risiko kannst du bloss minimieren.
-
29. 06. 2011, 22:38 #16
Re: Viren-Attacke? Fast jeder Download verseucht
Hallo Kugelfisch,
lese deinen Beitrag leider erst jetzt.
Zum Beispiel wurde in einem Download in der beigefügten Datei "Setup_SatelliteDirect.exe" der Virus TR/Agent.fgmh gefunden, im Crack von "Alice - Madness Returns" TR/Crypt.XPACK.Gen, was allerdings nach Download eines Cracks aus anderer Quelle verschwand (wobei ich mir jetzt nicht sicher bin, ob der Crack nicht vielleicht doch von einer anderen Releasegruppe kam...), im Crack zu "Fallout - New Vegas" (Datei "Launcher.exe") wurde TR/Spy.126976.298 erkannt.
Soweit ich weiß, ist das das erste Mal, dass meine jetzige Windows-Installation verseucht wurde.
-
11. 09. 2011, 22:36 #17
Re: Viren-Attacke? Fast jeder Download verseucht
Weiter im Lied: Batman, Arkham Asylum... Ein Virus namens ppi.exe scheint sein Unwesen zu treiben. Diesmal konnte ich die Datei nicht mal bei Virustotal checken, weil Antivir sie schon gesichert hatte...
Beim Beispiel weiter oben hat sich allerdings wieder etwas getan: Laut einem aktuelleren Scan schlagen nur noch 2 statt 10 engines aus. Aber woher soll ich dann wissen, was ich öffnen kann und was nicht? Vielleicht einen anderen Virenscanner nehmen?
-
12. 09. 2011, 03:02 #18Mitglied
- Registriert seit
- Feb 2011
- Beiträge
- 59
Re: Viren-Attacke? Fast jeder Download verseucht
Sonst die Sachen vielleicht erstmal in einer Sandbox (z.B. Sandboxie) entpacken und nachschauen was das AV dann zu den Dateien sagt ?
Und das Spiel vielleicht auch erstmal in der Sandbox installieren, so haben die Dateien dann keinen Zugriff auf dein richtiges System.
Mache ich schon länger so mit Spielen, aber nicht wegen Viren,
sondern wegen der geringen Spieldauer bei heutigen Spielen. Wenns durch ist wird einfach die Sandbox geleert und ich musste mein System damit nicht voll schmieren.
-
25. 09. 2011, 17:10 #19Mitglied
- Registriert seit
- Apr 2009
- Beiträge
- 11
Re: Viren-Attacke? Fast jeder Download verseucht
Geh mal aufs Trojaner Board wenn du dir nen Virus/Trojaner eingefangen hast.
Gibt dort vernünftige tuts. was man in dem Fall macht.
Report datei hochladen mehrere Programme benutzen usw.
Ganz easy.
Dort bekommst auch raus ob der Scanner mal wieder spinnt.
Gerade Antivir ist ne Katastrophe.
Seit ich auf den von Microsoft wechselte sind die Fehlalarme drastisch zurückgegangen.
(ja ich weiß Microsoft ist der Feind. Dafür beseitigt der auch mal was , was antivir free nicht geschafft hat)
@Nelson87
Jo sehr vernünftiger Tip. Was nimmst du für ein prog.?
Ich nehm Virtual box. Fand das so genial wie ich das erste mal ein Betriebssystem in der Box installiert hatte. Musste ich jedem der in Reichweite war zeigen. "schau mal ein os auf meinem os" .fazinierend
-
25. 09. 2011, 18:38 #20Mitglied
- Registriert seit
- Aug 2011
- Beiträge
- 517
Re: Viren-Attacke? Fast jeder Download verseucht
Im Gegensatz zu deinem Tipp mit dem Trojaner-Board.
In Beitrag 15 wird bereits alles notwendige zur Beseitigung gesagt.
-


Zitieren

mehr lesen...







FoWL: Unterstützungserklärung für...
Heute, 12:14 in gulli:news