pampersjoe
Goto Top

Kaspersky und DIManager.exe

Hi Leute,

ich (bzw. mein Chef) hat heute eine Meldung bekommen von Kaspersky wobei ich eher vermute, dass diese wieder mal ein Fehlalarm ist.

Er hat seit Monaten schon den DIManager drauf (für Icons zu fixieren damit diese beim Beamer etc. nicht wieder komplett ungeordnet sind). Funktioniert alles auch einwandfrei doch heute kam die Meldung:

Virensuche: Warnung

Trojanisches Programme:

Backdoor.Win32.Prosti.cbv

Modul:

DIManagerX.exe\DIManagerX.exe

Aktion:

Modul enthält Trojanisches Programm 'Backdoor.Win32.Prosti.cbv'. Die Desinfektion ist nicht möglich.

Irgendwie will ich das aber nicht so ganz glauben?!

Google spuckt nicht wirklich etwas dazu aus... weder für die "Backdoor...."-Bezeichnung... noch in Verbindung von Kaspersky und DIManger.exe.

Fehlalarm?

Gruß M!ke

Content-Key: 136569

Url: https://administrator.de/contentid/136569

Printed on: April 25, 2024 at 13:04 o'clock

Member: Tommy70
Tommy70 Feb 22, 2010 at 14:06:11 (UTC)
Goto Top
Schick die Datei als Zip Datei an newvirus@kaspersky.com.
Betreff: Possible False Positive
Passwort des Zip-Files: infected

Wenn es ein Fehlalarm ist wird es in der Datenbank korrigiert.
Member: tmystr
tmystr Feb 22, 2010 at 14:39:32 (UTC)
Goto Top
Oder gib das mal bei Google ein : Backdoor.Win32.Prosti.cbv

da findest du auch sehr schnell Informationen...

www.gidf.de

lg
Member: Pampersjoe
Pampersjoe Feb 22, 2010 at 15:00:36 (UTC)
Goto Top
Wenn du mal oben gelesen hättest, dann hättest dir dein Kommentar sparen können

Zitat: Google spuckt nicht wirklich etwas dazu aus... weder für die "Backdoor...."-Bezeichnung... noch in Verbindung von Kaspersky und DIManger.exe.

Wenn ich die "GENAUE" Bezeichnung in Anführungszeichen setze kommt KEIN Eintrag (auf deutsch).

Vor allem nutzt es mir nichts, wenn es "angeblich" eine uralte Datei auf einmal sein soll die schon seit Monaten total ignoriert wurde von Kaspersky.

@ Tommy70

Danke... werde ich mal probieren.
Member: Kreuzpeter
Kreuzpeter Feb 22, 2010 at 15:39:15 (UTC)
Goto Top
Hallo Mike,

hast Du den DIManager schon mal auf einem anderen PC installiert und dort mit Kaspersky überprüft? Falls es auf der Test-Installation nicht zum Alarm kommt, kannst Du einfach mal die Eigenschaften der DIManager.exe vergleichen. Sollten die sich unterscheiden, solltest Du die .exe auf dem eventuell befallenen PC austauschen, bzw. de- und neu-installieren.

Gruß

Peter
Member: Pampersjoe
Pampersjoe Feb 22, 2010 at 16:19:34 (UTC)
Goto Top
Hey...

gute Idee... dann werf ich mal meine VM an... sollte damit ja genauso gehen... dank dir Peter.

Gruß
Member: lowbyte1
lowbyte1 Feb 22, 2010 at 17:27:37 (UTC)
Goto Top
Hi


Lade das File mal hier rauf.

http://www.virustotal.com/de/

Diese Liste zeigt alle Antivirus-Hersteller, welche mit ihren Antivirus-Engines an VirusTotal teilnehmen.

          • AhnLab (V3)
          • Antiy Labs (Antiy-AVL)
          • Aladdin (eSafe)
          • ALWIL (Avast! Antivirus)
          • Authentium (Command Antivirus)
          • AVG Technologies (AVG)
          • Avira (AntiVir)
          • Cat Computer Services (Quick Heal)
          • ClamAV (ClamAV)
          • Comodo (Comodo)
          • CA Inc. (Vet)
          • Doctor Web, Ltd. (DrWeb)
          • Emsi Software GmbH (a-squared)
          • Eset Software (ESET NOD32)
          • Fortinet (Fortinet)
          • FRISK Software (F-Prot)
          • F-Secure (F-Secure)
          • G DATA Software (GData)
          • Hacksoft (The Hacker)
          • Hauri (ViRobot)
          • Ikarus Software (Ikarus)
          • INCA Internet (nProtect)
          • K7 Computing (K7AntiVirus)
          • Kaspersky Lab (AVP)
          • McAfee (VirusScan)
          • Microsoft (Malware Protection)
          • Norman (Norman Antivirus)
          • Panda Security (Panda Platinum)
          • PC Tools (PCTools)
          • Prevx (Prevx1)
          • Rising Antivirus (Rising)
          • Secure Computing (SecureWeb)
          • BitDefender GmbH (BitDefender)
          • Sophos (SAV)
          • Sunbelt Software (Antivirus)
          • Symantec (Norton Antivirus)
          • VirusBlokAda (VBA32)
          • Trend Micro (TrendMicro)
          • VirusBuster (VirusBuster)



lowbyte
Member: flysnop
flysnop Feb 24, 2010 at 08:53:19 (UTC)
Goto Top
Hallo,

ich erhalte seit dem 20.02.2010 die selbe Meldung in F-Secure 8.01
Kaspersky hat an dem tag nichts gemeldet, bei mir erst seit heute.

Die 9er F-Secure meldet bis heute nichts... vermute auch eine Falschmeldung