1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Antivir meldet: DR/Zlob.Gen -->Antivir Lab sagt false/positive

Discussion in 'Sicherheit' started by donx2000, Nov 27, 2007.

Thread Status:
Not open for further replies.
  1. donx2000

    donx2000 ROM

    Hi,

    wie gesagt, mein Virenprogramm Antivir meldet mir:

    In der Datei 'C:\Dokumente und Einstellungen\Markus Domhauser\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\4jj23bcl.default\Cache\36797493d01'
    wurde ein Virus oder unerwünschtes Programm 'DR/Zlob.Gen' [DR/Zlob.Gen] gefunden.

    und:

    In der Datei 'C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP549\A0047564.VIR'
    wurde ein Virus oder unerwünschtes Programm 'DR/Zlob.Gen' [DR/Zlob.Gen] gefunden.

    hab die erste Datei beim Avira Virus Lab hochgeladen und ne E-mail bekommen, dass das ganze false/positive wäre.
    (genauer Wortlaut: Die Datei '36797493d01' wurde als 'FALSE POSITIVE' eingestuft. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Das Erkennungsmuster wird mit einem der nächsten Updates der Virendefinitionsdatei (VDF) entfernt werden.)

    Hier im Forum hab ich aber einiges über den Trojaner DR/Zlob.Gen gelesen und weiß nicht was ich jetzt von der Entwarnungsmail halten soll. Heißt das mein Virusprogramm DENKT nur, dass dieser Virus auf meinem PC ist, weil die besagten Dateien ähnlich einem Virus sind, und dabei sind die Datei völlig ungefährlich??

    Hab die Dateien bei denen die Meldungen des Virenproggis kamen löschen lassen und bei erneutem Scannen sind sie auch nicht mehr da...

    Das Programm, mit dem der "Virus", als ich es runtergeladen hab, auf meinen PC kam funktioniert aber auch nach dem Löschen der "Virendateien" oben noch wunderbar (also können diese Dateien doch kein Teil des Programms sein, oder??)

    Sorry, kenn mich leider mit Viren nicht so gut aus und ich hoffe mal meine Fragen sind nicht zu doof^^

    Müsste mir halt jemand sagen, ob ich die ganze manuelle Virenentfernungssache, die es in diesem Forum als Tutorial gibt, machen sollte, oder ob man pauschal Entwarnung geben kann, wie es die E-Mail vom Avira Lab tut!?

    Danke und MFG donx2000
     
  2. -humi-

    -humi- Joker

    klick ma meine signa und mach ALLES
     
  3. donx2000

    donx2000 ROM

    So, hab jetzt mal so ziemlich alles durchlaufen lassen...

    hier die ganzen Log-Dateien...
     

    Attached Files:

  4. donx2000

    donx2000 ROM

    ...und noch Teil 2 und 3 der Spybot Log Dateien...

    wäre nett wenn ihr euch das mal anschauen könntet und mir dann sagt, was ich noch manuell löschen muss, bzw. ob alles in Ordnung ist!!
     

    Attached Files:

  5. -humi-

    -humi- Joker

    fixen:
    O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)

    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)

    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

    O9 - Extra button: (no name) - AutorunsDisabled - (no file)

    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)


    und IE7 downloaden
     
  6. donx2000

    donx2000 ROM

    Alles klar, hab die Sachen gefixt...mit HiJackThis!!

    sonst noch was?

    wieso IE7...benutzte Firefox
     
  7. -humi-

    -humi- Joker

    lass nochmal spybot drüber... und poste einen Screenshot der Ergebnisse... is übersichtlicher.
     
  8. donx2000

    donx2000 ROM

    werd ich bei gelegenheit mal machen...spybot hat aber vorher auch nur 4 Ereignisse gebracht, die ich aber alle zuordnen konnte...also nix ungewöhliches
     
Thread Status:
Not open for further replies.

Share This Page