Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Warnmeldung: Bösartiges Skript entdeckt (https://www.trojaner-board.de/51780-warnmeldung-boesartiges-skript-entdeckt.html)

Ollii 23.04.2008 14:31

Warnmeldung: Bösartiges Skript entdeckt
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo, ich hab ein Problem.
Wenn ich mich in ICQ 6 einloggen will bekomm ich eine fehlermeldung (Ein Bild dieser Fehlermeldung im Anhang / und ein zweites mit den Aktionen die man auswählen kann).
Da ich so eine Fehlermeldung noch nie bekommen habe weiß ich nicht was ich machen soll, ich hab scho im google gesucht, doch einfach nichts passendes gefunden.
Doch das Komische daran ist, das diese meldung erst seit 2 Tagen auftritt und davor noch nie.
Ich hab mit Norton Antivirus 2003 mal mein system checken lassen, doch dieser hat nichts entdeckt.
Ich hoffe ihr könnt mir helfen, wie ich mit dieser meldung umgehen soll! ;)

Danke im Voraus

Ollii

PS: Mein Betriebsystem ist Windows XP, falls euch das weiterhilft ;)

BataAlexander 23.04.2008 15:16

Lies mal diesen Thread.

Ollii 23.04.2008 15:33

Zitat:

Zitat von BataAlexander (Beitrag 334786)
Lies mal diesen Thread.


Ahh oke danke

Sorry, aber wenn ich ehrlich bin kann ich da nichts rauslesen, wie ich damit um gehen soll, denn mein Vater meint das Combofix nicht so ein gutes Programm ist, aber ich weis nicht wie da bei euch/dir die Meinung ist...
Und ich kannnicht erkenn es gefährlich ist? Ist die Meldung gefährlich?
Und ob das ein Virus ist was ich jetzt nicht glaube?!
Danke :):)

BataAlexander 23.04.2008 15:36

Zitat:

Zitat von Ollii (Beitrag 334789)
Und ich kannnicht erkenn es gefährlich ist? Ist die Meldung gefährlich?
Und ob das ein Virus ist was ich jetzt nicht glaube?!

Zum jetztigen Zeitpunkt gehe ich von einem Fehler von Norton aus, auch aufgrund der Fülle der Meldungen.
Ich werde das mal weiter verfolgen.
Du brauchst erst mal nichts zu tun.

Ollii 23.04.2008 15:38

Zitat:

Zitat von BataAlexander (Beitrag 334790)
Zum jetztigen Zeitpunkt gehe ich von einem Fehler von Norton aus, auch aufgrund der Fülle der Meldungen.
Ich werde das mal weiter verfolgen.
Du brauchst erst mal nichts zu tun.


Achso, ok gut aber könnt es nicht auch sein das irgend etwas mit ICQ nicht stimmt, da ja schon mehrere dieses Problem haben...

BataAlexander 23.04.2008 15:42

Zitat:

Zitat von Ollii (Beitrag 334791)
da ja schon mehrere dieses Problem haben...

grade deshalb gehe ich von einem fehlerhaften Update bei Symantec aus.
Bisher sind die Kombinationen ICQ 5.1, ICQ 6 und Norton 2003, 2005 betroffen.

BataAlexander 23.04.2008 21:05

Habe folgende Konstallation nachgestellt

- Norton Antivirus 2005 - ohne Updates, Stand April 2004
(auch mit Updates, gleiches Verhalten)
- ICQ 6

Die Meldung über das bösartige Script kommt.

http://www.trojaner-board.de/attachm...ges-skript.jpg

Läßt man die ICQ.exe zu, greift sie auf diese Registrierungsschlüssel zu
Code:

OpenKey        HKLM\software\symantec\InstalledApps        SUCCESS        Access: 0x1       
QueryValue        HKLM\software\symantec\InstalledApps\NAV        SUCCESS        "C:\Programme\Norton AntiVirus"       
QueryValue        HKLM\software\symantec\InstalledApps\NAV        SUCCESS        "C:\Programme\Norton AntiVirus"       
CloseKey        HKLM\software\symantec\InstalledApps        SUCCESS               
OpenKey        HKLM\Software\Symantec\InstalledApps        SUCCESS        Access: 0x20019       
QueryValue        HKLM\Software\Symantec\InstalledApps\Common Client        SUCCESS        "C:\Programme\Gemeinsame Dateien\Symantec Shared\"       
QueryValue        HKLM\Software\Symantec\InstalledApps\Common Client        SUCCESS        "C:\Programme\Gemeinsame Dateien\Symantec Shared\"       
CloseKey        HKLM\Software\Symantec\InstalledApps        SUCCESS               
OpenKey        HKLM\Software\Symantec\Common Client\ccVerifyTrust        NOT FOUND

das verursacht dann die Meldung. Verweigert man die ICQ.exe startet ICQ logischerweise nicht.

Habe die ICQ.exe bei Virustotal geprüft, hier das Ergebnis, ohne Befund.

Daher will ich den Fehler nicht auf Norton sondern auf ICQ abwälzen, was sucht das in den Registry Einträgen von Symantec?

Als Workaround sollte man ICQ deinstallieren bis ein Update verfügbar ist und einen alternativen Client wie Miranda, Trillian oder PidGin benutzen.

Ollii 24.04.2008 13:08

aber wie kommt es dann auf einmal von einem Tag auf den anderen das diese Meldung kommt? durch ein Update? Weil ich hab nicht mitbekommen, dass ein Update gemacht worden ist.
Es gibt ja ICQ 6, ICQ 6 Pro7 und ICQ 6 Sat.1 weil ich hab im Moment das normale ICQ6, kann es sein das keine Script-Fehler-Meldung mehr kommt, wenn ich mir jetzt zB das Sat.1 ICQ herunterlade? Oder sind die gleich?
Danke
Ollii

BataAlexander 24.04.2008 19:33

Habe jetzt nur die 6 er Version ausprobiert, aber eine gleichlautende Meldung mit 5.1 gesehen. Das liegt also an ICQ selber, vielleicht durch ein neues Update hervorgerufen.
Entweder Du legst Dir ein aktuelleres AntiViren Programm zu oder eine ICQ Alternative.

Ollii 25.04.2008 14:30

Zitat:

Zitat von BataAlexander (Beitrag 335004)
Habe jetzt nur die 6 er Version ausprobiert, aber eine gleichlautende Meldung mit 5.1 gesehen. Das liegt also an ICQ selber, vielleicht durch ein neues Update hervorgerufen.
Entweder Du legst Dir ein aktuelleres AntiViren Programm zu oder eine ICQ Alternative.


ja also wir hätten noch Norton Anti-Virus 2007. Und dann besteht die Möglichkeit, dass es geht?!
Ollii

BataAlexander 25.04.2008 14:32

Einen Versuch wäre es wert, allerdings denk ich das es mehr an ICQ liegt.

Ollii 25.04.2008 14:41

Mit ICQ Alternativen hab keine Erfahrung, deshalb, kann man sich da ganz normal mit seiner icq-Nummer einloggen und es sind alles Freunde und so da?
Oder muss man sich ein ganz neues Konto anlegen?
Und was gibt es da für Programme?
Danke
Ollii

BataAlexander 25.04.2008 14:43

Du kannst das Konto behalten, nur die neuen Programme installieren.

Ollii 25.04.2008 14:46

Zitat:

Zitat von BataAlexander (Beitrag 335084)
Du kannst das Konto behalten, nur die neuen Programme installieren.

Ok sehr gut das werd ich dann heute Abend mal ausprobieren :)
Und was gibt es da für gute oder empfehlenswerte Alternativen..?

BataAlexander 25.04.2008 14:47

Als Workaround sollte man ICQ deinstallieren bis ein Update verfügbar ist und einen alternativen Client wie Miranda, Trillian oder PidGin benutzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131