Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   ClamXav meldet Desinfektion, kann sie aber nicht beseitigen (https://www.trojaner-board.de/96190-clamxav-meldet-desinfektion-beseitigen.html)

theodor 02.03.2011 08:57

ClamXav meldet Desinfektion, kann sie aber nicht beseitigen
 
Hallo,

Ich habe nach einem halben Jahr Umstieg auf den Mac mal zur Probe ClamXav installiert. CalmXav meldete eine Desinfektion in einer Datei, die ich noch von meinem Windowrechner mitgenommen hatte:
"sans.ppt" mit 0 Bytes.

Angezeigt als Schädling wurde: .BC.Exploit.CV_2...

Sowohl Quarantäne als auch löschen schlugen fehl.
Seitdem befindet sich (befinden sich, weil ich auch die time-mashine gesicherten daraufhin durchforstet hatte9 die betreffenden Datei(en)
laut ClamXav im Verzeichnis: /Users/mein Kürzel/.Trasch/.BC.71m... oder anderen Anhängseln hinter BC.
Was ich im Internet herausgefunden habe, es scheint sich um einen Wurm zu handeln.

Meine Frage:
- ist er für "Snow Leopard" gefährlich?
- Wie kann ich ihn entfernen?

Bitte um Hilfe, Theodor

PS: "iAntiVirus", das ich anschließend probiert habe, findet diesen Schädling überhaupt nicht.


Bitte um Hilfe, Theodor

Shadow 02.03.2011 10:04

Zitat:

Zitat von theodor (Beitrag 626029)
- ist er für "Snow Leopard" gefährlich?

eher nicht
Zitat:

Zitat von theodor (Beitrag 626029)
- Wie kann ich ihn entfernen?

trash ist der Papierkorb, also mal den Papierkorb leeren.
Zitat:

Zitat von theodor (Beitrag 626029)
"iAntiVirus", das ich anschließend probiert habe, findet diesen Schädling überhaupt nicht.

Wenn die Datei-Größe stimmt, dann handelt es sich wohl auch nur um einen "bösen" Namen, allerdings fraglich, warum du eine 0 Byte große Datei "rettest".

cosinus 02.03.2011 16:42

Zitat:

die ich noch von meinem Windowrechner mitgenommen hatte:
Also ein Windows-Schädling. Nur vermutlich, denn...

Zitat:

Angezeigt als Schädling wurde: .BC.Exploit.CV_2...
...du postest den Schädlingsnamen nicht komplett!! Halbe Sachen sind käse!! Warum nicht vollständig statt "..." am Ende von "CV_2"? :balla:

Mal ganz abgesehen davon, dass Virenscanner auf Mac, Linux und UNIX ziemlicher Unsinn sind.

Shadow 02.03.2011 16:50

Zitat:

Zitat von cosinus (Beitrag 626147)
Mal ganz abgesehen davon, dass Virenscanner auf Mac, Linux und UNIX ziemlicher Unsinn sind.

Warum? :rolleyes:
Auf File-Servern in einer heterogenen Umgebung, Mailservern und Co. finde ich AV-Scanner durchaus sinnvoll.
Auch wer anfällig ist, Ketten-Briefe (in E-Mail-Form) u.ä. weiterzusenden, sollte sich einen AV-Scanner gönnen. :pfeiff:

cosinus 02.03.2011 17:01

Zitat:

Auf File-Servern in einer heterogenen Umgebung, Mailservern und Co. finde ich AV-Scanner durchaus sinnvoll.
Ja, um die Windows-Systeme, also die Clients dahinter zu schützen.
Aber wozu soll ich einen Mac als Client schützen?

Shadow 02.03.2011 17:11

Hat der TO gesagt, dass er kein Windows mehr im Hause hätte? :pfeiff:

Und man sollte auch immer einen Mac-Client (und sich selber) schützen. Ob allerdings ein AV-Programm ein auch nur halbwegs geeignetes Mittel ist, dies bezweifeln wir beide wohl. :applaus:

cosinus 02.03.2011 18:51

Zitat:

Hat der TO gesagt, dass er kein Windows mehr im Hause hätte?
Nicht direkt, könnte man aber wenn man so naiv ist wie ich annehmen ;)
Ich hab herausgelesen, dass er nur einen Windows-Rechner hatte und nun auf MacOS umgestiegen ist.

theodor 02.03.2011 21:54

Vielen Dank für eure Antworten!

1. Der Name des "Schädling"(?) ist deswegen unvollständig, weil ClamXav nicht mehr angezeigt hat; auch im Protokoll war nicht mehr zu finden.
2. Natürlich habe ich den Papierkorb geleert bzw. versucht zu leeren; denn beim Versuch zu löschen zeigte er sich bereits leer.(??)

3. Clam Xav hat beim 2. und 3. Test den "Schädling" nicht mehr gefunden.

4. Weil im Papierkorb nichts angezeigt war, habe ich ClamXav deinstalliert, dann nochmals neu. Und beim ersten Durchlauf wieder wurde der Schädling gemeldet, immer noch im Papierkorb!

Gruß, theodor

theodor 02.03.2011 22:28

Sorry, Punkt (1) vom letzten Beitrag muss ich korrigieren:
Beim Versuch in Quarantäe zu geben, wie auch dann zu löschen ergab sich folgendes:
... ditto: /Users/kjg/Documents/0-Quarantäne/.BC.58x6Mw: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.58x6Mw': Permission denied
ditto: /Users/kjg/Documents/0-Quarantäne/.BC.71m2AC: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.71m2AC': Permission denied
ditto: /Users/kjg/Documents/0-Quarantäne/.BC.7JYRVk: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.7JYRVk': Permission denied
ditto: /Users/kjg/Documents/0-Quarantäne/.BC.HVlucz: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.HVlucz': Permission denied
ditto: /Users/kjg/Documents/0-Quarantäne/.BC.wKxNpi: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.wKxNpi': Permission denied
ditto: /Users/kjg/Documents/0-Quarantäne/.BC.X1OkgB: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.X1OkgB': Permission denied

Gruß, theodor

cosinus 02.03.2011 22:40

Zitat:

ditto: /Users/kjg/Documents/0-Quarantäne/.BC.wKxNpi: Permission denied
ERROR: Can't unlink '/Users/kjg/.Trash/.BC.X1OkgB': Permission denied
Ich weiß nicht mit welchen Rechten du ClamXAV gestartet hast, aber offensichtlich reichen diese nicht aus, um im Userpfad von Benutzer "kjg" Objekte zu löschen :pfeiff:

Dass du die Datei nicht im Papierkorb siehst, könnte daran liegen, dass sie einfach nur nicht angezeigt werden.
Es gibt bei unixoiden Systemen keine Attribute wie "versteckt" wie unter Windows, also hatte man sich mal darauf schon vor langer Zeit geeinigt, dass Objekte, die bei der normalen Auflistung zB mit ls -l nicht angezeigt werden sollen, mit einem Punkt beginnen zu lassen.

Ich kenn mich mit MacOS zuwenig aus, und kann daher auch nicht richtig das "unlink" interpretieren. Hört sich weniger nach löschen an, sondern eher nach dem Entfernen eines harten oder symbolischen Links.

Was hat eigentlich im Documents Ordner eine Quarantäne zu suchen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131