Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   not-a-virus:Client-IRC.Win32.mIRC.16 <- Virus oder nicht?! (https://www.trojaner-board.de/19835-not-a-virus-client-irc-win32-mirc-16-virus.html)

xyfer 14.07.2005 13:55

not-a-virus:Client-IRC.Win32.mIRC.16 <- Virus oder nicht?!
 
Hi,
hab seit heute mein Antivirusprogramm umgestellt. Statt AntiVir soll un Kaspersky Anti-Virus Personal 5.0 mit Maintenance 3.0, mit dem ja angeblich sehr viele Trojaner und Co gefundent werden sollten.
So, nach der Installation kam auf mal die Meldung, dass meine mirc.exe irgendwie gefährlich sein soll.

Mit der Meldung: not-a-virus:Client-IRC.Win32.mIRC.16 kann nicht nicht viel anfangen, da auf der Homepage zu diesem "Virus" keine Informationen stehen. Davor hat noch nie ein AntiVir gemeldet, dass diese Datei irgendwie infiziert sein könnte.

Was meint ihr? Ist das ein Bug von Kaspersky oder ist die Datei wirklich infiziert oder gefährlich.
Hab hier zwei IRC's installiert und bei beiden kommt diese Meldung.

Vielen Dank schon einmal im Voraus!

MfG xyfer

Haze 14.07.2005 14:05

Der entscheidene Part ist Dieser hier : not-a-virus !!

IRC wird halt von dem Prog moniert weil damit Dateien ausgetauscht werden koennen , deshalb wirds als Riskware eingestuft ! Ist aber ungefaehrlich :daumenhoc

xyfer 14.07.2005 14:10

Hmm,
also kann ich das getrost zu den "Ausnahmen" packen und sicher sein, dass ich mir keinen IRC-Wurm oder sonst was eingefangen hab??

Haze 14.07.2005 14:12

Zitat:

Zitat von xyfer
Hmm,
also kann ich das getrost zu den "Ausnahmen" packen und sicher sein, dass ich mir keinen IRC-Wurm oder sonst was eingefangen hab??

Ja kannst du ! ist ja der IRC Client sprich das Programm an sich , welches ungefaehrlich ist ! nutze ich ja auch :daumenhoc

larsen 14.07.2005 14:13

Ich habe auch ein problem. Hichjackthis hat mir folgendes ausgespuckt. Und ich versteh nur Bahnhof. Was muss ich wie rauswerfen? Hab davon echt keine Ahnung. Und wisst Ihr was das schärfste ist? Das hab mir bei ELSTER vom Finanzamt geholt.

Schonmal jetzt Danke

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
C:\WINDOWS\ATKOSD.exe
C:\WINDOWS\system32\intel32.exe
C:\PROGRA~1\WINZIP\wzqkpick.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Programme\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (file missing)
O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\system32\msmsgs.exe
O4 - HKLM\..\Run: [intel32.exe] C:\WINDOWS\system32\intel32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-24.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

xyfer 14.07.2005 14:16

Findet Kaspersky denn auch Würmer und son Krams in dem Programm IRC?
Weil dort ja permanent Würmer umherkursieren um den Q-Auth zu knacken :> !

Haze 14.07.2005 14:16

@ Larsen ! bitte erstelle einen eigenen Thread ! Beschreibe auch dein Problem dort genauer ! Bitte mach auch alle Links in dem Hijackthis Log unkenntlich !

Haze 14.07.2005 14:20

Zitat:

Zitat von xyfer
Findet Kaspersky denn auch Würmer und son Krams in dem Programm IRC?
Weil dort ja permanent Würmer umherkursieren um den Q-Auth zu knacken :> !

wenn die Wuermer dem programm bekannt sind schon ! 100% sicher kannst du nur sein wenn du mIRC deinstallierst ;)

xyfer 14.07.2005 14:27

Nene,
100% kann ich nur sichergehen, wenn ich gar nicht erst ins Inet gehe ^^ !

Hab noch was hier:
noch Thunderbird als Mailprogramm und auch da meckert Kaspersky rum, dass es ein potentiell gefährdetes Progamm mit auch irgendeinem "not-a-virus" Namen ^^ !


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131