pampersjoe
Goto Top

Kaspersky und DIManager.exe

Hi Leute,

ich (bzw. mein Chef) hat heute eine Meldung bekommen von Kaspersky wobei ich eher vermute, dass diese wieder mal ein Fehlalarm ist.

Er hat seit Monaten schon den DIManager drauf (für Icons zu fixieren damit diese beim Beamer etc. nicht wieder komplett ungeordnet sind). Funktioniert alles auch einwandfrei doch heute kam die Meldung:

Virensuche: Warnung

Trojanisches Programme:

Backdoor.Win32.Prosti.cbv

Modul:

DIManagerX.exe\DIManagerX.exe

Aktion:

Modul enthält Trojanisches Programm 'Backdoor.Win32.Prosti.cbv'. Die Desinfektion ist nicht möglich.

Irgendwie will ich das aber nicht so ganz glauben?!

Google spuckt nicht wirklich etwas dazu aus... weder für die "Backdoor...."-Bezeichnung... noch in Verbindung von Kaspersky und DIManger.exe.

Fehlalarm?

Gruß M!ke

Content-ID: 136569

Url: https://administrator.de/contentid/136569

Ausgedruckt am: 15.11.2024 um 13:11 Uhr

Tommy70
Tommy70 22.02.2010 um 15:06:11 Uhr
Goto Top
Schick die Datei als Zip Datei an newvirus@kaspersky.com.
Betreff: Possible False Positive
Passwort des Zip-Files: infected

Wenn es ein Fehlalarm ist wird es in der Datenbank korrigiert.
tmystr
tmystr 22.02.2010 um 15:39:32 Uhr
Goto Top
Oder gib das mal bei Google ein : Backdoor.Win32.Prosti.cbv

da findest du auch sehr schnell Informationen...

www.gidf.de

lg
Pampersjoe
Pampersjoe 22.02.2010 um 16:00:36 Uhr
Goto Top
Wenn du mal oben gelesen hättest, dann hättest dir dein Kommentar sparen können

Zitat: Google spuckt nicht wirklich etwas dazu aus... weder für die "Backdoor...."-Bezeichnung... noch in Verbindung von Kaspersky und DIManger.exe.

Wenn ich die "GENAUE" Bezeichnung in Anführungszeichen setze kommt KEIN Eintrag (auf deutsch).

Vor allem nutzt es mir nichts, wenn es "angeblich" eine uralte Datei auf einmal sein soll die schon seit Monaten total ignoriert wurde von Kaspersky.

@ Tommy70

Danke... werde ich mal probieren.
Kreuzpeter
Kreuzpeter 22.02.2010 um 16:39:15 Uhr
Goto Top
Hallo Mike,

hast Du den DIManager schon mal auf einem anderen PC installiert und dort mit Kaspersky überprüft? Falls es auf der Test-Installation nicht zum Alarm kommt, kannst Du einfach mal die Eigenschaften der DIManager.exe vergleichen. Sollten die sich unterscheiden, solltest Du die .exe auf dem eventuell befallenen PC austauschen, bzw. de- und neu-installieren.

Gruß

Peter
Pampersjoe
Pampersjoe 22.02.2010 um 17:19:34 Uhr
Goto Top
Hey...

gute Idee... dann werf ich mal meine VM an... sollte damit ja genauso gehen... dank dir Peter.

Gruß
lowbyte1
lowbyte1 22.02.2010 um 18:27:37 Uhr
Goto Top
Hi


Lade das File mal hier rauf.

http://www.virustotal.com/de/

Diese Liste zeigt alle Antivirus-Hersteller, welche mit ihren Antivirus-Engines an VirusTotal teilnehmen.

          • AhnLab (V3)
          • Antiy Labs (Antiy-AVL)
          • Aladdin (eSafe)
          • ALWIL (Avast! Antivirus)
          • Authentium (Command Antivirus)
          • AVG Technologies (AVG)
          • Avira (AntiVir)
          • Cat Computer Services (Quick Heal)
          • ClamAV (ClamAV)
          • Comodo (Comodo)
          • CA Inc. (Vet)
          • Doctor Web, Ltd. (DrWeb)
          • Emsi Software GmbH (a-squared)
          • Eset Software (ESET NOD32)
          • Fortinet (Fortinet)
          • FRISK Software (F-Prot)
          • F-Secure (F-Secure)
          • G DATA Software (GData)
          • Hacksoft (The Hacker)
          • Hauri (ViRobot)
          • Ikarus Software (Ikarus)
          • INCA Internet (nProtect)
          • K7 Computing (K7AntiVirus)
          • Kaspersky Lab (AVP)
          • McAfee (VirusScan)
          • Microsoft (Malware Protection)
          • Norman (Norman Antivirus)
          • Panda Security (Panda Platinum)
          • PC Tools (PCTools)
          • Prevx (Prevx1)
          • Rising Antivirus (Rising)
          • Secure Computing (SecureWeb)
          • BitDefender GmbH (BitDefender)
          • Sophos (SAV)
          • Sunbelt Software (Antivirus)
          • Symantec (Norton Antivirus)
          • VirusBlokAda (VBA32)
          • Trend Micro (TrendMicro)
          • VirusBuster (VirusBuster)



lowbyte
flysnop
flysnop 24.02.2010 um 09:53:19 Uhr
Goto Top
Hallo,

ich erhalte seit dem 20.02.2010 die selbe Meldung in F-Secure 8.01
Kaspersky hat an dem tag nichts gemeldet, bei mir erst seit heute.

Die 9er F-Secure meldet bis heute nichts... vermute auch eine Falschmeldung