| Autor |
Beitrag |
Dude566
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 10:42
Hallo Community,
ich habe mal wieder ein "Problem" mit meinem Virenscanner. Vorweg erst mal, ich habe einen Komplett-Scan ausgeführt und mir sind bisher auch keine komischen Verhaltensweisen in den letzten Tagen und davor aufgefallen.
Nun aber zum eigentlichen Problem:
Ich habe heute seit langem mal wieder Daten auf eine CD gebrannt, beim Brennen hatte ich noch einen Scan im Hintergrund laufen und mir wurde die Meldung angezeigt, dass jetzt in den SilentMode gewechselt wird, dass hatte ich noch nie bemerkt und deshalb wollte ich im Verlauf von NIS2012 nachschauen. Wechselt also wohl immer bei Aktionen wie dem Brennen in den SilentMode, hat aber auch nichts mit dem eigentlichen Problem zu tun.
Beim durchforsten des Verlaufs ist mir aufgefallen, dass häufig bei Scans eine Meldung auftaucht, die ich nicht richtig zu interpretieren weiß  :
Quelltext 1:
| Schweregrad: Infos; Aktivität: Statische Übermittlung: WS.Trojan.H Entlastet; Status: Ausstehend |
Wenig später, stand der Status dann auf "Gesendet".
Nun frage ich mich, hat er eine Datei gefunden die ein Virus ist und entlastet sie fälschlicherweise und ich merke also von dem ganzen Schabernack nichts, oder ist das eine regelmäßige Meldung die Norton bei Scans an Symantec meldet?
(PS: Ich habe das automatische Senden von Sicherheitsinformationen an Symantec eingeschaltet.)
Ich hoffe ihr könnt mir rasch helfen.
Schöne Grüße,
Dude566
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
Marc.
      
Beiträge: 1876
Erhaltene Danke: 129
Win 8.1, Xubuntu 15.10
|
Verfasst: Do 19.07.12 11:02
Laut Norton-Community werden Scanresultate u.a. für statistische Zwecke gesendet: community.norton.com/t5/Norton-Internet-Security-Norton/WS-Trojan-H-Exonerated-and-Others-Exonerated
Erleichtert oder Exonerated bedeutet in diesem Fall als ungefährlich identifiziert.
Brauchst dir also vermutlich keine Sorgen zu machen.
Schöne Grüße
Edit: Link korrigiert
Zuletzt bearbeitet von Marc. am Do 19.07.12 11:12, insgesamt 2-mal bearbeitet
Für diesen Beitrag haben gedankt: Dude566
|
|
Dude566 
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 11:09
Naja, aber der Name WS.Trojan.H lässt ja nichts gutes vermuten, vor allem ist ja keine Datei angegeben bei der diese Warnung auftritt.
Deshalb frage ich mich ja, ob damit gesagt wird, dass eine Datei geprüft wurde, ob sie den oben genannten Schädling enthält oder ob eine Datei/Schädling mit diesem Namen entdeckt wurde.
Dein Link funktioniert nicht, aber über die Google-Suche war ich auch auf diese Seite gestoßen.
community.norton.com...onerated/td-p/691609
Edit:
Die letzten beiden Beiträge der 1. Seite haben allerdings auch deine Vermutung, besonders dieser hier: community.norton.com...d/m-p/715820#M203101
Mich würde ja mal interessieren, ob das hier noch jemandem schon mal passiert ist, oder vielleicht sogar gerade nach dem Lesen bei sich reproduzieren konnte. 
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
Marc.
      
Beiträge: 1876
Erhaltene Danke: 129
Win 8.1, Xubuntu 15.10
|
Verfasst: Do 19.07.12 11:25
Wo findet du denn den Log bei dir? Dann schau ich mal in meinen rein.
Unter "C:\ProgramData\<random string>\Norton" habe ich keinen aktuellen Log finden können.
Für diesen Beitrag haben gedankt: Dude566
|
|
Dude566 
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 11:30
Keine Ahnung wo die Logs von Norton abgespeichert sind, aber ich gehe auf die Startseite von NIS2012, dann klicke ich auf "Erweitert" und dort dann im Bereich "Schutz des Computers" auf "Verlauf".
Da kann man dann noch die Logs nach Art filtern, aber das war ja bei mir nicht nötig, da ich es direkt unter den letzten Meldungen habe.
Edit: Die Anzeige steht auf "Verlauf", wie hätte man es auch anders erwartet. 
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
Marc.
      
Beiträge: 1876
Erhaltene Danke: 129
Win 8.1, Xubuntu 15.10
|
Verfasst: Do 19.07.12 11:43
Die statistische Übermittlung gehört eindeutig zum CommunityWatch.
Wenn Du den Verlauf nach "Norton Community Watch" filterst, solltest Du auch nur Deine dubiosen Meldungen sehen.
Das einzige, was er bei mir nach dem Quickscan übermitteln wollte war übrigens ein Report zu "Skype.exe".
Steht denn bei Dir etwas in den Übertragungsdetails? 
Für diesen Beitrag haben gedankt: Dude566
|
|
Dude566 
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 11:46
Ich bin aktuell nicht mehr an meinem Heim-PC und muss auch gleich weg, werde aber später nochmal reinschauen und das ganze dann posten.
Soweit ich mich erinnere stand unter den Details lediglich eine Kryptische Signatur die an Symantec gesendet wird und ein paar Details zu meinem System (Windows 7 Service Pack1 ....).
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
Dude566 
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 18:54
So habe nun nochmal geschaut und es ist so wie ich sagte, Einige Zeilen mit Hexadezimalzahlen die zu einem Detection Digest gehören. Darunter dann Informationen zu meinem System mit zugehöriger Systemzeit und Norton Produktversion. Wenn ich mal in den Logs zurück gehe, habe ich diese Meldungen schon seit dem 7. Juli, weiter zurück kann ich keine Logs einsehen, aber ich denke mal, dass davor die Meldungen auch schon aufgetaucht sind.
Hat diese oder ähnliche Meldungen denn noch jemand aus dem Forum, bin ja bestimmt nicht der einzige mit Marc. die Norton verwenden?
Auf dem Notebook verwende ich die gleiche Version von NIS, habe dort aber andere Meldungen, dort steht immer nur das Norton Feedback oder so ähnlich drin und keine konkrete mögliche Bedrohung. 
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
jaenicke
      
Beiträge: 19338
Erhaltene Danke: 1752
W11 x64 (Chrome, Edge)
Delphi 12 Pro, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
|
Verfasst: Do 19.07.12 19:09
Bei mir stehen da immer konkrete Dateinamen an der Stelle, also sprich z.B.:
Steht in den Details bei dir wirklich kein Dateiname oder irgendetwas? 
Einloggen, um Attachments anzusehen!
Für diesen Beitrag haben gedankt: Dude566
|
|
Dude566 
      
Beiträge: 1592
Erhaltene Danke: 79
W8, W7 (Chrome, FF, IE)
Delphi XE2 Pro, Eclipse Juno, VS2012
|
Verfasst: Do 19.07.12 20:36
Ja schon aber kein konkreter Pfad, es werden immer 3 unterschiedliche gemeldet.
1. ShellHelper.dll so steht dort auch der Name
2. BDEINST.dll so steht dort auch der Name
3. WS.Trojan.H da steht aber kein Name sondern eine wilde Zeichenfolge angeführt durch einen Unterstrich und in keiner Meldung bisher die gleiche Folge 
_________________ Es gibt 10 Gruppen von Menschen: diejenigen, die das Binärsystem verstehen, und die anderen.
|
|
Regan
      
Beiträge: 2157
Erhaltene Danke: 72
Java (Eclipse), Python (Sublimetext 3)
|
Verfasst: Do 19.07.12 20:51
Du könntest alternativ mal einen anderen Virenscanner drüber laufen lassen. Der von Eset deinstalliert sich nachher auch wieder automatisch: www.eset.com/online-scanner-popup/
Meiner Meinung nach läuft da nur eine Heuristik falsch.
Für diesen Beitrag haben gedankt: Dude566
|
|
jaenicke
      
Beiträge: 19338
Erhaltene Danke: 1752
W11 x64 (Chrome, Edge)
Delphi 12 Pro, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
|
Verfasst: Do 19.07.12 23:48
Für diesen Beitrag haben gedankt: Dude566
|
|
|