Entwickler-Ecke
Off Topic - Brauche dringend Hilfe bei Norton
Dude566 - Do 19.07.12 10:42
Titel: Brauche dringend Hilfe bei Norton
Hallo Community,
ich habe mal wieder ein "Problem" mit meinem Virenscanner. Vorweg erst mal, ich habe einen Komplett-Scan ausgeführt und mir sind bisher auch keine komischen Verhaltensweisen in den letzten Tagen und davor aufgefallen.
Nun aber zum eigentlichen Problem:
Ich habe heute seit langem mal wieder Daten auf eine CD gebrannt, beim Brennen hatte ich noch einen Scan im Hintergrund laufen und mir wurde die Meldung angezeigt, dass jetzt in den SilentMode gewechselt wird, dass hatte ich noch nie bemerkt und deshalb wollte ich im Verlauf von NIS2012 nachschauen. Wechselt also wohl immer bei Aktionen wie dem Brennen in den SilentMode, hat aber auch nichts mit dem eigentlichen Problem zu tun.
Beim durchforsten des Verlaufs ist mir aufgefallen, dass häufig bei Scans eine Meldung auftaucht, die ich nicht richtig zu interpretieren weiß :?: :
Quelltext
1:
| Schweregrad: Infos; Aktivität: Statische Übermittlung: WS.Trojan.H Entlastet; Status: Ausstehend |
Wenig später, stand der Status dann auf "Gesendet".
Nun frage ich mich, hat er eine Datei gefunden die ein Virus ist und entlastet sie fälschlicherweise und ich merke also von dem ganzen Schabernack nichts, oder ist das eine regelmäßige Meldung die Norton bei Scans an Symantec meldet?
(PS: Ich habe das automatische Senden von Sicherheitsinformationen an Symantec eingeschaltet.)
Ich hoffe ihr könnt mir rasch helfen. :wink:
Schöne Grüße,
Dude566
Marc. - Do 19.07.12 11:25
Wo findet du denn den Log bei dir? Dann schau ich mal in meinen rein. ;-)
Unter "C:\ProgramData\<random string>\Norton" habe ich keinen aktuellen Log finden können.
Dude566 - Do 19.07.12 11:30
Keine Ahnung wo die Logs von Norton abgespeichert sind, aber ich gehe auf die Startseite von NIS2012, dann klicke ich auf "Erweitert" und dort dann im Bereich "Schutz des Computers" auf "Verlauf". ;)
Da kann man dann noch die Logs nach Art filtern, aber das war ja bei mir nicht nötig, da ich es direkt unter den letzten Meldungen habe.
Edit: Die Anzeige steht auf "Verlauf", wie hätte man es auch anders erwartet. :D
Marc. - Do 19.07.12 11:43
Die statistische Übermittlung gehört eindeutig zum CommunityWatch.
Wenn Du den Verlauf nach "Norton Community Watch" filterst, solltest Du auch nur Deine dubiosen Meldungen sehen.
Das einzige, was er bei mir nach dem Quickscan übermitteln wollte war übrigens ein Report zu "Skype.exe".
Steht denn bei Dir etwas in den Übertragungsdetails? :nixweiss:
Dude566 - Do 19.07.12 11:46
Ich bin aktuell nicht mehr an meinem Heim-PC und muss auch gleich weg, werde aber später nochmal reinschauen und das ganze dann posten.
Soweit ich mich erinnere stand unter den Details lediglich eine Kryptische Signatur die an Symantec gesendet wird und ein paar Details zu meinem System (Windows 7 Service Pack1 ....).
Dude566 - Do 19.07.12 18:54
So habe nun nochmal geschaut und es ist so wie ich sagte, Einige Zeilen mit Hexadezimalzahlen die zu einem Detection Digest gehören. Darunter dann Informationen zu meinem System mit zugehöriger Systemzeit und Norton Produktversion. Wenn ich mal in den Logs zurück gehe, habe ich diese Meldungen schon seit dem 7. Juli, weiter zurück kann ich keine Logs einsehen, aber ich denke mal, dass davor die Meldungen auch schon aufgetaucht sind.
Hat diese oder ähnliche Meldungen denn noch jemand aus dem Forum, bin ja bestimmt nicht der einzige mit
Marc. die Norton verwenden?
Auf dem Notebook verwende ich die gleiche Version von NIS, habe dort aber andere Meldungen, dort steht immer nur das Norton Feedback oder so ähnlich drin und keine konkrete mögliche Bedrohung. :nixweiss:
jaenicke - Do 19.07.12 19:09
Bei mir stehen da immer konkrete Dateinamen an der Stelle, also sprich z.B.:
Steht in den Details bei dir wirklich kein Dateiname oder irgendetwas? :gruebel:
Dude566 - Do 19.07.12 20:36
Ja schon aber kein konkreter Pfad, es werden immer 3 unterschiedliche gemeldet.
1. ShellHelper.dll so steht dort auch der Name
2. BDEINST.dll so steht dort auch der Name
3. WS.Trojan.H da steht aber kein Name sondern eine wilde Zeichenfolge angeführt durch einen Unterstrich und in keiner Meldung bisher die gleiche Folge :shock: :eyecrazy:
Regan - Do 19.07.12 20:51
Du könntest alternativ mal einen anderen Virenscanner drüber laufen lassen. Der von Eset deinstalliert sich nachher auch wieder automatisch:
http://www.eset.com/online-scanner-popup/
Meiner Meinung nach läuft da nur eine Heuristik falsch.
jaenicke - Do 19.07.12 23:48
Dude566 hat folgendes geschrieben : |
| 3. WS.Trojan.H da steht aber kein Name sondern eine wilde Zeichenfolge angeführt durch einen Unterstrich und in keiner Meldung bisher die gleiche Folge :shock: :eyecrazy: |
Das sind dann deiner Beschreibung des Dateinamens nach vermutlich Dateien aus der Browser-History. ;-)
Entwickler-Ecke.de based on phpBB
Copyright 2002 - 2011 by Tino Teuber, Copyright 2011 - 2026 by Christian Stelzmann Alle Rechte vorbehalten.
Alle Beiträge stammen von dritten Personen und dürfen geltendes Recht nicht verletzen.
Entwickler-Ecke und die zugehörigen Webseiten distanzieren sich ausdrücklich von Fremdinhalten jeglicher Art!