Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Heuristischer Treffer (https://www.trojaner-board.de/40575-heuristischer-treffer.html)

Frank 03.07.2007 20:35

Heuristischer Treffer
 
Guten Abend, vor 2 Tagen hatte ich die Virusmeldung, einen "heuristischen Treffer"! ( Explodit/Ebay) Diese Meldung kam, als ich die Rechnungsseite von EBAY öffnen wollte. In der Panik, fuhr ich den PC sofort runter. Einige Zeit später, ging ich wieder online, ging wieder zu EBAY(Rechnungsseite), da kam wieder die Meldung wie o.g. Zur Verfügung stand nur in Quarantäne oder Ignorieren, also schob ich es in Quarantäne. Um nichts falsches zu machen und erstmal einen Rat einzuholen, fuhr ich den PC herrunter. 2 Stunden später wollte ich meinen PC wieder betreiben, leider fuhr Windows XP nicht mehr hoch, nur ein schwarzer Hintergrund mit, für Laien wirren Systembeschreibungen in englischer Sprache, unten links drehte sich nur ein kursor der einen piepton von sich gab ,mit der Aufforderung "Boots Insert" oder so ähnlich. Nach 2-3 versuchen ihn wieder hochzufahren, blieb erfolglos. Voller Wut, das sich wieder einmal welche Spinner an meinem Privateigentum der Zerstörungswut betätigt hätten, versuchte ich einen Tag später den PC hochzufahren, was soll ich sagen, Windows XP meldete sich ordnungsgemäß, im Guard bei Antivir, löschte ich dann diese Meldung!
Frage, was ist ein heuristischer Treffer und warum konnte ich einen Tag mein Betriebssystem nicht mehr hochstarten? Für Antworten oder Hinweise wäre ich dankbar oder hatte dieses Problem einer schon mal?

cosinus 03.07.2007 20:47

Zitat:

Diese Meldung kam, als ich die Rechnungsseite von EBAY öffnen wollte.
Bist du sicher, dass das die echte Ebayseite war? Durch die Heuristik können potentiell häufiger Fehlalarme auftreten, fände ich aber merkwürdig sollte das bei der echten Ebay-Seite sein.

Zitat:

Frage, was ist ein heuristischer Treffer und warum konnte ich einen Tag mein Betriebssystem nicht mehr hochstarten?
Warum sich dein Rechner für ne zeitlang nicht hochfahren ließ kann ich nicht nachvollziehen.
Bei der heuristischen Suche benutzt ein Virenscanner nicht seine Signaturen, sondern untersucht Dateien bzw. Prozesse nach bestimmten Mustern oder Verhaltensweisen. Ist ein gewisser Grad erreicht schlägt er Alarm, d.h. aber nicht, dass es sich tatsächlich um Schadcode handelt (sogar bei signaturbasiertem Scannen!). Du kannst die Heuristiksufe einstellen, je sensibler, desto potentiell mehr Meldungen aber auch wahrscheinlich mehr Fehlalarme.

Poste doch erstmal ein Hijackthis-Logfile, dann sehen wir weiter.

felix1 03.07.2007 20:49

Heuristik basiert auf Signaturerkennung, Analyse des Applikationsverhaltens und auf Emulation um unbekannte Schadprogramme zu erkennen und zu entfernen.

Vermute mal dein System hat sich geradezu "verschluckt"? Kann ich mir auch nicht erklären.

Gruss :party:

cosinus 03.07.2007 20:51

Zitat:

Zitat von felixx65 (Beitrag 277176)
Heuristik basiert auf Signaturerkennung, Analyse des Applikationsverhaltens und auf Emulation um unbekannte Schadprogramme zu erkennen und zu entfernen.

Vermute mal dein System hat sich geradezu "verschluckt"? Kann ich mir auch nicht erklären.

Gruss :party:

Oh, werden bei der Heuristik auch tatsächlich die Signaturen benutzt? :confused:

felix1 03.07.2007 21:02

Zitat:

Zitat von cosinus (Beitrag 277178)
Oh, werden bei der Heuristik auch tatsächlich die Signaturen benutzt? :confused:

Behauptet zumindest Kaspersky in der neuesten Version.

Die Kaspersky-Antivirus-Engine

Gruss :heilig:

Frank 03.07.2007 22:14

Zitat:

Zitat von cosinus (Beitrag 277173)
Bist du sicher, dass das die echte Ebayseite war? Durch die Heuristik können potentiell häufiger Fehlalarme auftreten, fände ich aber merkwürdig sollte das bei der echten Ebay-Seite sein.


Warum sich dein Rechner für ne zeitlang nicht hochfahren ließ kann ich nicht nachvollziehen.
Bei der heuristischen Suche benutzt ein Virenscanner nicht seine Signaturen, sondern untersucht Dateien bzw. Prozesse nach bestimmten Mustern oder Verhaltensweisen. Ist ein gewisser Grad erreicht schlägt er Alarm, d.h. aber nicht, dass es sich tatsächlich um Schadcode handelt (sogar bei signaturbasiertem Scannen!). Du kannst die Heuristiksufe einstellen, je sensibler, desto potentiell mehr Meldungen aber auch wahrscheinlich mehr Fehlalarme.

Poste doch erstmal ein Hijackthis-Logfile, dann sehen wir weiter.

>>>>>><<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

Danke erstmal für die Antworten, ja ich war direkt auf EBAY "Mein EBAY" eingeloggt, dachte es wäre ein Angriff , man weiß ja nie genau, ich habe natürlich EBAY Informiert, nicht das ich aufeinmal eine Jacht verkaufe, ist schon alles vorgekommen. Die Frage stellt sich nur, warum mein Rechner im Modus ging, als wenn er platt wäre! Vielleicht auch eine Schutzfunktion, um Angriffe solcher Sekten zu vermeiden?

Frank 03.07.2007 22:16

Zitat:

Zitat von felixx65 (Beitrag 277183)
Behauptet zumindest Kaspersky in der neuesten Version.

Die Kaspersky-Antivirus-Engine

Gruss :heilig:

Interessanter Link! Danke für Deine Mithilfe!
Gruß Frank

Frank 03.07.2007 22:28

Zitat:

Zitat von felixx65 (Beitrag 277176)
Heuristik basiert auf Signaturerkennung, Analyse des Applikationsverhaltens und auf Emulation um unbekannte Schadprogramme zu erkennen und zu entfernen.

Vermute mal dein System hat sich geradezu "verschluckt"? Kann ich mir auch nicht erklären.

Gruss :party:

Danke für Deine Mithilfe! Man lernt eben nie aus in der Computertechnik, solange er sich nur verschluckt und nicht erstickt, soll es mir Recht sein.
Nehme mal an, mein Rechner ging im "Schutzmodus" um eventuelle Schädlinge zu blocken. Wenn es soetwas überhaupt gibt!

Gruß Frank

Frank 03.07.2007 22:40

Zitat:

Zitat von cosinus (Beitrag 277173)
Bist du sicher, dass das die echte Ebayseite war? Durch die Heuristik können potentiell häufiger Fehlalarme auftreten, fände ich aber merkwürdig sollte das bei der echten Ebay-Seite sein.


Warum sich dein Rechner für ne zeitlang nicht hochfahren ließ kann ich nicht nachvollziehen.
Bei der heuristischen Suche benutzt ein Virenscanner nicht seine Signaturen, sondern untersucht Dateien bzw. Prozesse nach bestimmten Mustern oder Verhaltensweisen. Ist ein gewisser Grad erreicht schlägt er Alarm, d.h. aber nicht, dass es sich tatsächlich um Schadcode handelt (sogar bei signaturbasiertem Scannen!). Du kannst die Heuristiksufe einstellen, je sensibler, desto potentiell mehr Meldungen aber auch wahrscheinlich mehr Fehlalarme.

Poste doch erstmal ein Hijackthis-Logfile, dann sehen wir weiter.

Danke erstmal für die Antworten, ja ich war direkt auf EBAY "Mein EBAY" eingeloggt, dachte es wäre ein Angriff , man weiß ja nie genau, ich habe natürlich EBAY Informiert, nicht das ich aufeinmal eine Jacht verkaufe, ist schon alles vorgekommen. Die Frage stellt sich nur, warum mein Rechner im Modus ging, als wenn er platt wäre! Vielleicht auch eine Schutzfunktion, um Angriffe solcher Sekten zu vermeiden?

>>>>Poste doch erstmal ein Hijackthis-Logfile, dann sehen wir weiter.[/QUOTE]>>>>>
Wäre nett, wenn Du mal etwas genauer Beschreiben könntest, leider bin ich nur ein einfacher "Computermann!" DANKE! Gruß Frank

cosinus 03.07.2007 22:50

Zitat:

Zitat von Frank (Beitrag 277212)
>>>>Poste doch erstmal ein Hijackthis-Logfile, dann sehen wir weiter.>>>>>
Wäre nett, wenn Du mal etwas genauer Beschreiben könntest, leider bin ich nur ein einfacher "Computermann!" DANKE! Gruß Frank

Folge dem Link Hijackthis in meiner Signatur, da ist alles weitere beschrieben.

Frank 04.07.2007 19:02

Zitat:

Zitat von cosinus (Beitrag 277216)
Folge dem Link Hijackthis in meiner Signatur, da ist alles weitere beschrieben.

Ich danke Dir rechtherzlich und werde es befolgen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131