Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

HILFE!!!! Backdoor.baltrud. in overnet.exe

Diskussion: HILFE!!!! Backdoor.baltrud. in overnet.exe im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi jungs, so ich komm heute Heim da hab ich von Norton Antivirus ne Meldung am Schirm, in der ...

Antwort
Alt 24.02.04, 17:20   #1 (permalink)
 
Registriert seit: 09.02.04
Jadawin Leistung: Facit NTK
Likes: 0
Exclamation HILFE!!!! Backdoor.baltrud. in overnet.exe

Anzeige

Hi jungs,

so ich komm heute Heim da hab ich von Norton Antivirus ne Meldung am Schirm, in der steht. Found backdoor.balrud on c:\progs\overnet\overnet.exe

Nun wie kommt der da hin ???

So das prog lief den ganzen Tag ohne Pause d.h doch das sie während dessen nicht modifiziert werden konnte oder??
So wenn ich es ausschalte und scannen lasse entfernt Norton mir die overnet.exe <--- nicht sinn und zweck der Übung.
So nun wenn ich neu installiere bringt er mir schon währen der Installation die Meldung und bricht die Installation ab.

Leider finde ich keine Version im netz bei der das nicht der fall ist.
Ich habe langsam den verdacht das dies von Norton mit absicht gemacht wurde um das filsharing zu unterbinden.????
Hat da jemand ne Lösung für mich??? Ich würde gerne noch den rest runter laden!!!!

THX schon mal

Jadawin ist offline   Mit Zitat antworten
Alt 24.02.04, 18:50   #2 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Jo, den selben Verdacht habe ich auch . Besonders spassig finde ich, dass Symantec auf seinen Supportseiten nicht schreibt welchen Schaden der Böse overnet.exe Virus anrichtet... er kommt lediglich selten "in the wild" vor (laut Symantec)
Das ist aufjedenfall auf das Update von heute zurückzuführen, aber heute Morgen hatte google so gut wie keine Infos parat. Das wird sich aber sicherlich im laufe der nächsten Tage klären.
Entweder hat Symantec die Heuristic seiner Scanengine geupdated oder Symantec hat einen Vertrag mit der Riaa bzw MS um den Download von geleaketen SourceCode zu unterbinden
Fakt ist das Trendmicro´s Scanner nicht meckern.... sehr merkwürdig....
junglehell ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.02.04, 08:47   #3 (permalink)
Themenstarter
 
Registriert seit: 09.02.04
Jadawin Leistung: Facit NTK
Likes: 0
Standard

So Moin Jungs,

nach dem ich nun gestern abend bis spät in die nacht daran rumgepfuscht habe bin ich dann doch noch auf dieses hier gestoßen.

http://securityresponse.symantec.com....positive.html
http://forum.overnet.com/viewtopic.php?t=59153
http://forum.overnet.com/viewtopic.p...ghlight=blarul
http://www.securityfocus.com/archive...5/2003-12-21/0
http://forum.overnet.com/viewtopic.php?t=59148
http://forum.overnet.com/viewtopic.php?t=59134

Also ich denke mal das es so ist wie auf der seite von Symantec erklärt wird ist. (erster link)

Also für alle die ihre Overnet.exe aus dem scan von NAV ausschließen wollten, die gehen auf Optionen + erweitern den Reiter Auto protect auf der linken seite oben + Klicken auf Exclusions + new + browse und suchen dann nach der overnet.exe
dann auf ok und damit wird dann die datei von scan ausgeschlossen

Viel spaß
Jadawin ist offline   Mit Zitat antworten
Alt 27.02.04, 16:44   #4 (permalink)
 
Registriert seit: 30.11.03
HighTower Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Jadawin

Also für alle die ihre Overnet.exe aus dem scan von NAV ausschließen wollten, die gehen auf Optionen + erweitern den Reiter Auto protect auf der linken seite oben + Klicken auf Exclusions + new + browse und suchen dann nach der overnet.exe
dann auf ok und damit wird dann die datei von scan ausgeschlossen

Viel spaß
Hi gibs so eine option auch für F-secure wo mit ich datein vom scann ausschließen kann ????
wenn ja bitte pn me !!! danke
HighTower ist offline   Mit Zitat antworten
Alt 04.03.04, 21:30   #5 (permalink)
Themenstarter
 
Registriert seit: 09.02.04
Jadawin Leistung: Facit NTK
Likes: 0
Standard

Hm von dem prog hab ich keine ahnung aber ich denke du kannst sicher was auf der hompage von denen finden hab ich ja auch.

Good luck
Jadawin ist offline   Mit Zitat antworten
Alt 06.03.04, 14:32   #6 (permalink)
 
Registriert seit: 06.03.04
pierre110 Leistung: Facit NTK
Likes: 0
Standard

norton antivirus ist mit das schlechteste antiprogramm was es gibt!!!! erkennt keine backdoors und bootviren! pc hardware 02/2004 das beste programm das alles erkennt ist antivirenkit 2004
pierre110 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » HILFE!!!! Backdoor.baltrud. in overnet.exe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Backdoor? schmidtl_dd (In)security allgemein 6 14.01.06 11:51
Bekomme nur noch defekte Datein mit overnet Jadawin Applikationen 6 22.03.04 08:56
overnet erkennt firewall usher200218 Network · LAN, WAN, Firewalls 3 02.03.04 22:34
Overnet balken fehlen Fishlander Applikationen 1 10.01.04 23:40
edonkey,overnet im win xp netzwerk Borgelite Windows 3 30.12.02 21:34


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61