HILFE!!!! Backdoor.baltrud. in overnet.exe

Hi jungs,

so ich komm heute Heim da hab ich von Norton Antivirus ne Meldung am Schirm, in der steht. Found backdoor.balrud on c:\progs\overnet\overnet.exe

Nun wie kommt der da hin ???

So das prog lief den ganzen Tag ohne Pause d.h doch das sie während dessen nicht modifiziert werden konnte oder??
So wenn ich es ausschalte und scannen lasse entfernt Norton mir die overnet.exe <--- nicht sinn und zweck der Übung.
So nun wenn ich neu installiere bringt er mir schon währen der Installation die Meldung und bricht die Installation ab.

Leider finde ich keine Version im netz bei der das nicht der fall ist.
Ich habe langsam den verdacht das dies von Norton mit absicht gemacht wurde um das filsharing zu unterbinden.????
Hat da jemand ne Lösung für mich??? Ich würde gerne noch den rest runter laden!!!!

THX schon mal
 
Jo, den selben Verdacht habe ich auch :). Besonders spassig finde ich, dass Symantec auf seinen Supportseiten nicht schreibt welchen Schaden der Böse overnet.exe Virus anrichtet... er kommt lediglich selten "in the wild" vor (laut Symantec)
Das ist aufjedenfall auf das Update von heute zurückzuführen, aber heute Morgen hatte google so gut wie keine Infos parat. Das wird sich aber sicherlich im laufe der nächsten Tage klären.
Entweder hat Symantec die Heuristic seiner Scanengine geupdated oder Symantec hat einen Vertrag mit der Riaa bzw MS um den Download von geleaketen SourceCode zu unterbinden :)
Fakt ist das Trendmicro´s Scanner nicht meckern.... sehr merkwürdig....
 
So Moin Jungs,

nach dem ich nun gestern abend bis spät in die nacht daran rumgepfuscht habe bin ich dann doch noch auf dieses hier gestoßen.

http://securityresponse.symantec.com/avcenter/venc/data/what.false.positive.html
http://forum.overnet.com/viewtopic.php?t=59153
http://forum.overnet.com/viewtopic.php?t=59140&highlight=blarul
http://www.securityfocus.com/archive/1/347896/2003-12-15/2003-12-21/0
http://forum.overnet.com/viewtopic.php?t=59148
http://forum.overnet.com/viewtopic.php?t=59134

Also ich denke mal das es so ist wie auf der seite von Symantec erklärt wird ist. (erster link)

Also für alle die ihre Overnet.exe aus dem scan von NAV ausschließen wollten, die gehen auf Optionen + erweitern den Reiter Auto protect auf der linken seite oben + Klicken auf Exclusions + new + browse und suchen dann nach der overnet.exe
dann auf ok und damit wird dann die datei von scan ausgeschlossen

Viel spaß
 
Original von Jadawin

Also für alle die ihre Overnet.exe aus dem scan von NAV ausschließen wollten, die gehen auf Optionen + erweitern den Reiter Auto protect auf der linken seite oben + Klicken auf Exclusions + new + browse und suchen dann nach der overnet.exe
dann auf ok und damit wird dann die datei von scan ausgeschlossen

Viel spaß

Hi gibs so eine option auch für F-secure wo mit ich datein vom scann ausschließen kann ????
wenn ja bitte pn me !!! danke
 
Hm von dem prog hab ich keine ahnung aber ich denke du kannst sicher was auf der hompage von denen finden hab ich ja auch.

Good luck
 
norton antivirus ist mit das schlechteste antiprogramm was es gibt!!!! erkennt keine backdoors und bootviren! pc hardware 02/2004 das beste programm das alles erkennt ist antivirenkit 2004
 
Zurück
Oben