Einzelnen Beitrag anzeigen
  #9  
Alt 21-10-2005, 14:37
M8Schutz M8Schutz ist offline
Visceroid

 
Registriert seit: Jun 2005
Beiträge: 289
M8Schutz hat noch keine Bewertung oder ist auf 0
So, Symantec hat mir geantwortet. Sie sagen es handle sich bei der Datei tatsächlich um ein Rootkit.

Sagt mal wie läuft das eigentlich bei euch? Sobald euer Antiviren-Programm etwas findet, sagt ihr es hat unrecht und ist schlecht??? Wozu habt ihr dann ein Antiviren-Programm drauf, wenn ihr bei jedem Virus den es findet, dem Antiviren-Programm die schuld gebt? Also das find' ich schon etwas krass: "Ey, ich hab nen Virus bei mir." - "Dann schmeiß dein Antiviren-Tool runter, dann ist Ruhe."

Wenn man im Google sucht, gibt es dort Foren in denen behauptet wird, es währe ein Kopierschutz. Aber selbst dann: Was will Renguard mit einem KOPIERSCHUTZ???

Und jetzt sagt BHS:
Zitat:
Zitat von mac
Can't be fixed, sorry.
Zitat:
Zitat von Crimson
SVKP is a protection software that makes things harder to reverse engineer. A great idea for RenGuard, but also a great idea for virus writers who want to hide their code. So, because some virus writers use SVKP, Norton (stupidly) marked this as a virus, even though it's not and never was.

I hope you can all get your Norton fixed not to detect this.
Sorry Leute, aber das klingt sehr verdächtig. Vielleicht ist ja auch diese "Protection Software" verseucht, die Seite des Herstellers (aus der Slovakai!) sieht jedenfalls nicht gerade Vertrauen erweckend aus. Für alle die es nicht Wissen: Ein Trojaner ist ein Virus, der unter dem Deckmantel eines nützlichen Programmes aktiv wird.

Auch nicht gerade Vertrauen erweckend ist, dass die Datei sich in der Herstellerangabe wiederspricht:


Und dann wär' da noch die sache mit dem Systemtreiber. Eine solche Software braucht keinen Systemtreiber, der beim Windowsstart in den Speicher geladen wird.

Ich traue der Software nicht, und ich erwarte, dass das gefixt wird. Wenn RenGuard reverse Engineering verhindern will, geht das auch anders: Wie wir alle wissen, arbeitet RenGuard nicht dezentral. Es würde also ausreichen, wenn es seinen eigenen Hash mit den RenGuard-Servern abgleichen würde.




@Amosh: Sorry aber diese Posts zeigen deutlich dass du keine Ahnung hast.
Zitat:
Zitat von Amosh
LOL, meine Norton Firewall hatte früher immer Zugriffe aus dem eigenen Netzwerk blockiert, obwohl ich sie in die Firewall eingetragen habe.
Zitat:
Zitat von Amosh
Norton kann man nicht trauen, dafür kommt zu viel unnützer Mist da raus.
@Bigclac:
Zitat:
Zitat von Bigclac
Jop und wir hatten dann 2Stunden pure Freude, einfach Norton deinstallieren und euer PC macht seinen normalen Dienst.
Ja, und nebenher Dienst für andere Leute...

@Grey: Hoch eingestellt kann nicht sein. Der Heuristik hätte ich nicht so sehr vertraut, aber diese Datei wurde per Virendefinition gefunden.

Geändert von M8Schutz (21-10-2005 um 14:46 Uhr).
Mit Zitat antworten