Deutsch| English
  #1  
Alt 08.06.2011, 06:25
Benutzer
 
Registriert seit: 28.01.2009
Ort: Bayern, Aschaffenburg
Beiträge: 68
Standard Trojaner in ISPConfig?

Verschiedene Anbieter von Sicherheitssoftware und der Verband der deutschen Internetwirtschaft e.V. (ECO) beteiligen sich an einer Initiative Computer von Schadsoftware zu befreien, insbesondere von solcher die Bot-Netzen zugerechnet wird.

Dafür kann man von Avira, Symantec und Kaspersky einen sogenannten "DE-Cleaner" herunterladen.

Der DE-Cleaner von Avira meldet nun in "ISPConfig-2.2.38.tar.gz" und "ISPConfig-2.2.39.tar.gz" einen Trojaner "PCK/PESpin".

Mehr Infos unter https://www.botfrei.de/
__________________
Ich bin tatsächlich der Meinung, dass es blöde Fragen gibt. Das schliesst aber nicht aus, dass es auch blöde Antworten gibt.
Mit Zitat antworten
  #2  
Alt 08.06.2011, 07:47
Erfahrener Benutzer
 
Registriert seit: 16.03.2011
Beiträge: 176
Standard

PCK/PESpin ist ein EXE Laufzeitpacker.
ISPconfig besteht imho nur aus Scripten.

In welcher Datei soll der Bösewicht den sein?
Wenn du die Datei hast, dann lade sie doch einfach auf
VirusTotal - Free Online Virus, Malware and URL Scanner hoch und schicke Avira dann gleich den False Positiv Report *duck*
Mit Zitat antworten
  #3  
Alt 08.06.2011, 08:18
Benutzer
 
Registriert seit: 28.01.2009
Ort: Bayern, Aschaffenburg
Beiträge: 68
Standard

Hallo mare,

Avira gibt nur das Gesamtergebnis wieder. Einzelene Dateien werden nicht aufgeschlüsselt.

Man sollte doch eigentlich davon ausgehen, dass gerade bei Aktionen wie "Botfrei" Fehlalarme vermieden werden.

Da ich mich allerdings nicht nur auf die Meinung eines Antiviren-Herstellers verlasse, lasse ich gerade auch mal die Version von Kaspersky laufen.

Mal schauen ob der ähnliches/gleiches meldet.
__________________
Ich bin tatsächlich der Meinung, dass es blöde Fragen gibt. Das schliesst aber nicht aus, dass es auch blöde Antworten gibt.
Mit Zitat antworten
  #4  
Alt 08.06.2011, 09:02
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.817
Standard

Das ist mit Sicherheit ein Fehlarm. Ein Windows Trojaner in einer Linux Software macht auch keinen Sinn wie mare bereits ausgeführt hat.

Zitat:
Avira gibt nur das Gesamtergebnis wieder. Einzelene Dateien werden nicht aufgeschlüsselt.
Dann entpack mal das tar.gz und scanne das Volume nochmal. Ich habe es gerade mal mit den MS security Essentials gescannt und der sagt es ist sauber.
Mit Zitat antworten
  #5  
Alt 08.06.2011, 11:13
Erfahrener Benutzer
 
Registriert seit: 16.03.2011
Beiträge: 176
Standard

Auch NAI / AVG und Clam haben nichts zu meckern ...

Hast du jetzt die Datei gefunden, die er anmeckert ?
Mit Zitat antworten
  #6  
Alt 08.06.2011, 12:17
Benutzerbild von planet_fox
Erfahrener Benutzer
 
Registriert seit: 10.10.2007
Ort: München
Beiträge: 1.144
Standard

Hi

ich hatte diese Woche eine Fall da hat Avira auch Downloads wie Teamviewer oder ähnlcihes als Virus erkannt. Lag aber daran dass der Rechner schon voller Viren war.
__________________
ISP2 & ISP3 Supporter
Mit Zitat antworten
  #7  
Alt 08.06.2011, 18:38
Benutzer
 
Registriert seit: 28.01.2009
Ort: Bayern, Aschaffenburg
Beiträge: 68
Standard

Also..ich habe die Dateien noch nicht entpackt..

aber eine Überprüfung mit AVAST, KASPERSKY, SYMANTEC gibt keine Fehler aus. Somit 3:1 virenfrei..

Das ist wie mit EHEC--erstmal Alarm schlagen *pfeif* )
__________________
Ich bin tatsächlich der Meinung, dass es blöde Fragen gibt. Das schliesst aber nicht aus, dass es auch blöde Antworten gibt.
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:42 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0