Ich habe gerade die neueste Viren Definitionen für den Avast Virenscanner runtergeladen (0530-2). Kurz darauf bekam ich einen Virenalarm für den Win32:aimbot trojaner in SchnapperMain.exe.
Ich habe daraufhin auf einem anderen Rechner den Avast Virenscanner geupdatet und schnapperpro installiert. Sofort danach das gleiche Resultat: angeblich Win32:aimbot in SchnapperMain.exe.
Das könnte natürlich ein Avast spezifischer Fehlalarm sein...
Ich scanne jetzt gerade die Win partition mit f-prot von Linux aus ...
Avast meldet Win32:aimbot trojan in SchnapperMain.exe
-
- Beiträge: 2
- Registriert: 28.07.2005, 16:45
- Robert Beer
- Administrator
- Beiträge: 5315
- Registriert: 11.03.2004, 15:40
Hallo Schnappi69,
es ist in der Tat ein Fehlalarm, der durch ein fehlerhaftes Update des Virenscanners ausgelöst wird.
Der angeblich gefundene Trojaner ist ziemlich alt, seit Oktober 2001 bekannt und hat diese Schadroutine:
Troj/Aimbot ändert die Titelleisten aller geöffneten Fenster, so dass sie
ständig die Meldung "BOSNiA rEwLS" anzeigen. Er ändert die WIN.INI, um so bei jedem Systemneustart ausgeführt zu werden.
Um wirklich sicher zu gehen, habe ich SchnapperMain.exe auf
http://onlinescan.avast.com/ scannen lassen. Das Ergebnis dort ist negativ, was auch nicht wrklich überrascht....
Sie können die Updatedatei manuell herunterladen und ausführen, dann wird die gelöschte, bzw. durch das Virusprogramm unbrauchbar gemachte Komponente ersetzt:
http://www.sniper-tool.de/SchnapperPro/DoUpdate.exe
es ist in der Tat ein Fehlalarm, der durch ein fehlerhaftes Update des Virenscanners ausgelöst wird.
Der angeblich gefundene Trojaner ist ziemlich alt, seit Oktober 2001 bekannt und hat diese Schadroutine:
Troj/Aimbot ändert die Titelleisten aller geöffneten Fenster, so dass sie
ständig die Meldung "BOSNiA rEwLS" anzeigen. Er ändert die WIN.INI, um so bei jedem Systemneustart ausgeführt zu werden.
Um wirklich sicher zu gehen, habe ich SchnapperMain.exe auf
http://onlinescan.avast.com/ scannen lassen. Das Ergebnis dort ist negativ, was auch nicht wrklich überrascht....
Sie können die Updatedatei manuell herunterladen und ausführen, dann wird die gelöschte, bzw. durch das Virusprogramm unbrauchbar gemachte Komponente ersetzt:
http://www.sniper-tool.de/SchnapperPro/DoUpdate.exe
Viele Grüße aus Berlin
Robert Beer
Robert Beer
-
- Beiträge: 2
- Registriert: 28.07.2005, 16:45
Der Virenscan unter Linux mit f-prot hat auch nichts gefunden. Daher -> Fehlalarm. Trotzdem danke für das schnapper-schnelle Feedback.Robert Beer hat geschrieben:Hallo Schnappi69,
es ist in der Tat ein Fehlalarm, der durch ein fehlerhaftes Update des Virenscanners ausgelöst wird.
Der angeblich gefundene Trojaner ist ziemlich alt, seit Oktober 2001 bekannt und hat diese Schadroutine:
Troj/Aimbot ändert die Titelleisten aller geöffneten Fenster, so dass sie
ständig die Meldung "BOSNiA rEwLS" anzeigen. Er ändert die WIN.INI, um so bei jedem Systemneustart ausgeführt zu werden.
Um wirklich sicher zu gehen, habe ich SchnapperMain.exe auf
http://onlinescan.avast.com/ scannen lassen. Das Ergebnis dort ist negativ, was auch nicht wrklich überrascht....
Sie können die Updatedatei manuell herunterladen und ausführen, dann wird die gelöschte, bzw. durch das Virusprogramm unbrauchbar gemachte Komponente ersetzt:
http://www.sniper-tool.de/<b>SchnapperP ... Update.exe