Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   E-SCAN BESTUCKT MIT VIRUS und MALWAREN__VORSICHT BEI E-SCAN eScan Anti-Virus (AV)!!!! (https://www.trojaner-board.de/23197-e-scan-bestuckt-virus-malwaren__vorsicht-e-scan-escan-anti-virus-av.html)

moreno 31.10.2005 06:10

E-SCAN BESTUCKT MIT VIRUS und MALWAREN__VORSICHT BEI E-SCAN eScan Anti-Virus (AV)!!!!
 
Ich habe von zwei Monaten eScan Anti-Virus (AV)
for Windows geladen von:
http://www.mwti.net/feedback/form.a...load_center.asp

Nach der Installation habe ich mit Antivirus Programm
von AVG 7.0 Professional-Grisoft
im Ordner von e-scan zwei date von
Microworld als Malware gefunden.

Wetere unten bei Protokoll nachzulesen!!!

Ganze Virus-Protokoll habe ich an Microworld nach
Deutschland geschickt und Telefonisch mit
Zentrale gesprochen, aber es hat sich nicht getan.

Das Voll- Version habe ich deinstalliert !!!

Am 29.10.2005 habe ich wieder von Microworld
eScan Anti-Virus (AV) for Windows geladen mit
Zeichnung:
"iwn2k3g.exe" und auf meinem

Computer Installiert. Mit schreckliche folge:

Die Kontrolle nach der Installation habe ich
gemacht mit dem "Spyware Doctor"

http://www.pctools.com/spyware-doctor/

Test ergebnisse unten!!

Manuel habe ich Virus entfernt und dann wieder test durchgeführt.

Kein Virus !!!


Ich finde schrecklich das MICROWORLD seine SOFTWARE
MIT DEM VIRUS UND MALWARE BESTUCKT.
Auf meine anfrage habe ich bis heute kein
Antwort von MICROWORLD BEKOMMEN !!!

TEST ERGEBNISS:


Spyware Doctor Activitätsreport

Generated on 29.10.2005 00:57:50
Suchen (grundsätzliche Information):

Suchergebnisse:

Suche starten: 29.10.2005 00:59:30
suche anhalten: 29.10.2005 01:45:47
durchsuchte Objekte: 60704

gefundene Objekte: 3

gefunden und ignoriert: 0

verwendete Werkzeuge:
General Scanner,
Process Scanner, Hosts scanner, LSP Scanner,
Registry Scanner, Browser Defaults,
Favorites and ZoneMap Scanner,
ActiveX Scanner, Cookie Scanner, Laufwerk Scanner

Name der Infizierung Standort Risiko
ISTbar C:\Programme\eScan\inst_tsp.exe Hoch
ISTbar C:\Programme\eScan\SETUPTMP\spooler.exe Hoch
ISTbar C:\WINDOWS\inst_tsp.exe Hoch


Test ergebnis nach deinstalation von e-scan :

Suchergebnisse:
Suche starten: 29.10.2005 20:16:53
suche anhalten: 29.10.2005 21:02:04
durchsuchte Objekte: 58223

gefundene Objekte: 2
gefunden und ignoriert: 0

verwendete Werkzeuge:
General Scanner,
Process Scanner, Hosts scanner,
LSP Scanner, Registry Scanner,
Browser Defaults, Favorites and
ZoneMap Scanner, ActiveX Scanner,
Cookie Scanner, Laufwerk Scanner

Name der Infizierung Standort Risiko
Advertising C:\Dokumente und Einstellungenxx\Cookies\xx@mediaplex[1].txt Niedrig
Tracking Cookie(s) C:\Dokumente und Einstellungenxx\Cookies\xx@atdmt[2].txt Mittel

ERGEBNIS NACH NEUE INSTALATION VON 30.10.2005,gestern:

Spyware Doctor Activitätsreport
Suchergebnisse:
Suche starten: 30.10.2005 17:57:55
suche anhalten: 30.10.2005 18:25:48
durchsuchte Objekte: 56297

gefundene Objekte: 3

gefunden und ignoriert: 0
verwendete Werkzeuge: General Scanner, Process Scanner, Hosts scanner,
LSP Scanner, Registry Scanner, Browser Defaults, Favorites and ZoneMap
Scanner, ActiveX Scanner, Cookie Scanner, Laufwerk Scanner


Name der Infizierung Standort Risiko

ISTbar C:\Programme\eScan\inst_tsp.exe Hoch
ISTbar C:\Programme\eScan\SPOOLER.EXE Hoch
ISTbar C:\WINDOWS\inst_tsp.exe Hoch


NACH INSTALLATION VON "E-SCAN" LEGT DAS PROGRAMM SOFORT
INFIZIERTE DATEI IN ORDNER :
==> C:\WINDOWS\inst_tsp.exe
Die gleiche Infizierte Datei können Sie finden im dasselbe Ordner
von "E-SCAN" :
==> C:\Programme\eScan\inst_tsp.exe

Die infizieret datei Spooler.exe findet man:
Nach der Installation von e-SCAN im Ordner:
C:\WINDOWS\system32\spooler.exe;

und dabei Errichtet ein Ordner im Laufwerk:
C:\spoolerlogs\spooler.xml
denn man leicht findet.

BITTE GUT NACHKONTROLLIEREN WENN SIE DIE OBEN GENANTE
DATEN IM( "WINDOWS UND C:\" ORDNER) FINDEN !!!!
SOFORT LÖSCHEN!!!

Die Date im e-SCAN Ordner:
"C:\Programme\eScan\mailinst.exe"......
und DIE Datei:
"C:\Programme\eScan\scaninst.exe"
SIND MALWARE !!!

Entdeckt mit dem Antivirus Programm:
AVG 7.0 von Firma Grisoft !!!

MEINE E-MAIL UND TELEFONISCHE ANFRAGE IN DEUTSCHLAND BEI FIRMA MICROWORLD
"Warum ist ihr "e-scan"
Programm EXE-DATEI "iwn2k3g.exe" mit dem Virus und Malwaren
BESTUCKT ist ohne Erfolg geblieben.

Ich werde zum Vorsicht Ratten bei Installation von "E-SCAN", sofort nachkontrollieren
nach der Installation ob die oben genanten Daten auf Ihrem Computer
vorhanden sind und SAMT e-scan von Festplatte löschen.

Grüß

Moreno

Rene-gad 31.10.2005 09:05

@moreno
Erstmal beruhige dich bitte. Es ist allgemein bekannt, dass 2 Antivirus-Programme erkennen manchmal einander, als gefärliche Objekte.
Zitat:

Nach der Installation habe ich mit Antivirus Programm von AVG 7.0 Professional-Grisoft im Ordner von e-scan zwei date von Microworld als Malware gefunden.
Nicht als Malware gefunden, sondern als Malware erkannt ;). Schon was von Fehlalarmen , alias False-Positives gehört? Bei mir z.B. hat AVG den ATI -Gra-Ka Treiber nach einem Update als Trojaner erkannt.
Im Zweifelsfall lohnt es sich, die Datei bei Jotti oder VirusTotal zu überprüfen.

PeeWee 31.10.2005 09:47

also, ich hab escan bisher 3 mal oder so installiert/deinstalliert, nüscht passiert (außer dem, was ich wollte) und die Dateien, die moreno nennt, hab ich au nich gefunden - gottseidank! (bei mir: avast, spybot, adaware, MS Antispy, spywareblaster)

Und wie war das mit vorsichtshalber Ratten einsetzen? Das würde mich schon genauer interessieren... *gngngn* (sorry!)

Gruß, PeeWee.

Shadow 31.10.2005 10:26

wie Rene-gad schon sagte:
erst mal ganz ruhig, Luft holen
zweitens es gibt sogenannte False-positiv, sprich Fehlalarme. Eigentlich ist dafür aber eScan "zuständig".

Drittens: Ist dein eScan eine gekaufte Vollversion oder nur das Demoprogramm?

viertens: tatsächlich gibt es mehrere Möglichkeiten, warum ein Antivirenprogramm in einem anderen einen Virus erkennen kann, dies sollte ein guter AV-Programmierer aber eliminieren.

und fünften könntes sowas tatsächlich - leider jedem - passieren.
(ist auch schon vielen).
Nur bezweifle ich, dass nur du dies so bekommen haben solltest.

Ach ja, mach mal einen Test, falls du die Datei inst_tsp.exe noch hast, dupliziere sie. Benenne eines der Duplikate in Irgendwas.exe durch und teste beide noch mal. Nicht dass da die tollen AV- bzw. Antispy-Programme alleine vom Namen her auf Virus tippen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131