Trojaner in PowerArchiver ZipTool

Dieses Thema im Forum "Sicherheit" wurde erstellt von BratHering, 21. August 2003.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. BratHering

    BratHering Megabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    1.382
    hallo,

    ich bin entsetzt....ich benutzte schon lange das PowerArchiver CommandLine Tool PACL von http://www.powerarchiver.com/download/ ...

    dieses habe ich mir nun in der neuen version 3.10 runter geladen, wollte es entacken und mein AntiVir von H+B_EDV (www.free-av.de) meldet das "Trojanische Pferd" TR/Macro.Accev! in der datei "PACOMP.EXE" ...

    um sicher zu gehen habe ich diese datei noch einmal runter geladen und der TR ist immer noch da.....
    ....also die FIRMA von PowerArchiver ist mir nicht mehr seriös.....

    kann mir jemand diesen Trojaner in diesem packet bestätigen?
    was sagt ihr dazu?

    mfg
    brathering
    [Diese Nachricht wurde von BratHering am 21.08.2003 | 22:08 geändert.]
     
  2. ManniBear

    ManniBear Megabyte

    Registriert seit:
    23. Februar 2002
    Beiträge:
    1.970
    Schick die Datei "PACOMP.EXE" doch mal per Email an virus@free-av.de . Mal schauen was H+BEDV zu deiner Virusmeldung zu sagen hat

    http://www.free-av.de/contact.htm

    Mfg Manni
     
  3. BratHering

    BratHering Megabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    1.382
    naja, wenn ich etwas packe dann als zip......den PowerArchiver benutzte ich bisher zum entpacken von allen möglichen Archiven.....

    mfg
    brathering
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2002
    Beiträge:
    20.804
    Hallo,

    hast du kein WinRar (bestes Packprogramm überhaupt) oder warum mühst du dich mit dem PowerArchiver ab..

    Gruss W.W.
     
  5. BratHering

    BratHering Megabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    1.382
    ich hab zwar keine bestätigung von nem anderen anti-virus, jedoch ist dies erst in dieser version 3.10 des PACL passiert und ich benutze den AntiVir schon lange und bei der alten PACL version 3.00 gab es diese meldung nicht...

    mfg
    brathering
     
  6. BratHering

    BratHering Megabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    1.382
    ja, ganz meine meinung, ich nehme dies ernst und benutze diese software nicht mehr....

    mfg
    brathering
     
  7. Icemanriver

    Icemanriver Byte

    Registriert seit:
    19. November 2002
    Beiträge:
    35
    Hallo
    Weiß nicht.Würde aber "solche Meldungen" immer ernst nehmen.
    Mein Norten "kennt" diesen Virus gar nicht.Ganz toll. :-(
    "Ice"
     
  8. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Registriert seit:
    1. Oktober 2002
    Beiträge:
    20.804
    Hallo,

    das ist ein Fehlalarm deiner Antiviren-Software. Du solltest einen Virenalarm immer erst mit einem zweiten Scanner wie z.B. F-PROT verifizieren und erst bei Bestätigung durch den zweiten Scanner in die Öffentlichkeit gehen.

    Gruss W.W.
     
  9. BratHering

    BratHering Megabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    1.382
    ok, kein problem.... :) natürlich soll sich das keiner runner laden...

    nur mir ist gerade etwas aufgefallen: der AntiVir GUARD, der im hintergrund läuft hat diesen entdeckt...das AntiVir-HauptProgramm aber sagt gar nichts zu dieser datei? - ist das vielleicht ein fehl-alarm?

    mfg
    brathering
     
  10. Icemanriver

    Icemanriver Byte

    Registriert seit:
    19. November 2002
    Beiträge:
    35
    Hallo

    Soll ich mir das "Teil"auch runterladen!?! *loi*
    Bestätigen wohl kaum.
    Lieber nicht!Aber Danke für deine Wahrnung.

    "Ice"
     
  11. dieschi

    dieschi CD-R 80

    Registriert seit:
    25. Januar 2002
    Beiträge:
    7.656
    HI,

    also wenn der Wächter Alarm schlägt aber der Scanner nix findet würde ich schon allein des Interesses wegen einen Gegenscan mit z.b. KAVP-Demo machen!

    Das AntiVir oft Fehlmeldungen abgibt ist ja wohl nix neues ;)

    Gruß, dieschi
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen