Toon posts:

[THINK] Virus in UD client?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Nadat ik vandaag de nieuwe signatures van InoculateIT heb gedownload, krijg ik opeens de volgende virusmelding:

Scanning file(s)...
D:\Program Files\United Devices\UD.exe - infected with Win32.Champ.5495.int virus.
D:\Program Files\United Devices\udtapi.dll - infected with Win32.Champ.5495.int virus.
D:\Program Files\United Devices\UDwin_2301_2519.dll - infected with Win32.Champ.5495.int virus.

Nu heb ik die UD client nog maar een weekje draaien, en gewoon van de United Devices site afgehaald, dus ik vraag me af of dit vals alarm is of dat er meer mensen hier last van hebben. Norton AV ziet dit niet, overigens. (Ik zal zelf nog eventjes verder kijken met een on-line scanner, misschien dat ik daar wat wijzer van word.)

  • [eNeRGy]
  • Registratie: November 1999
  • Laatst online: 24-04-2025
Het komt wel vaker voor dat Distributed Project Clients als virus worden aangezien, vooral omdat mensen ze ombouwen tot wormen om zo meer blokjes te krijgen.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

De Virus Information Library van zowel McAfee als Norton kent hem niet, dus het lijkt me een geval van false-alert.

Virussen? Scan ze hier!


  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 12-05 17:45
Niet allemaal te hard roepen dat het een fals alarm is. het kan ook gewoon zijn dat deze meneer daadwerkelijk een virus op zijn pc heeft. als ik jou was zou ik zo snel mogelijk een berichtje op een van de forums van UD zetten. die lezen ze regelmatig en heb je snel antwoord.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Verwijderd

Topicstarter
Ik heb inmiddels ook gekeken bij de on-line scanners van McAfee, housecall en AVP. Ook zij slaan geen alarm. Het klopt dat de genoemde virusvariant nog niet in hun 'virus libraries' is terug te vinden, maar dat wil niet zeggen dat hij niet bestaat. Misschien is IPE er gewoon vroeg bij.

In elk geval heb ik nu het volgende gedaan: ik heb de al dan niet geïnfecteerde files doorgestuurd naar Computer Associates om ze te laten analyseren en ik heb United Devices van mijn bevindingen op de hoogte gebracht. Hopelijk krijg ik via één van deze kanalen snel uitsluitsel of het hier echt om een virus gaat, of dat het vals alarm is. Ik laat het jullie z.s.m. weten.

Ik verwacht eigenlijk het laatste, maar voorlopig blokkeert mijn virusscanner dus wel mijn UD client. Nouja, dan laat ik hem later wel een paar nachtjes langer draaien om de schade weer in te halen. :)

Verwijderd

Topicstarter
<dubbel>

Verwijderd

Wel dat m'n firewall meedere malen toestemming vraagt om UD te mogen uitvoeren terwijl ik toestemming had gegeven ( nieuwe client / updates? )

Verwijderd

Zie http://forum.ud.com/ubbcgi/ultimatebb.cgi?ubb=get_topic&f=6&t=003244

Vals alarm dus. Virusmakers zijn hun definities aan het updaten.

Wat een simpele search op het UD Member Forum al niet kan doen!.

Verwijderd

Topicstarter
Op dinsdag 14 augustus 2001 17:17 schreef leto het volgende:
Zie http://forum.ud.com/ubbcgi/ultimatebb.cgi?ubb=get_topic&f=6&t=003244

Vals alarm dus. Virusmakers zijn hun definities aan het updaten.

Wat een simpele search op het UD Member Forum al niet kan doen!.
Ik had die thread vanochtend ook al gelezen, maar toen was er nog geen uitslag binnen. Beetje flauwe opmerking dus ('use the fine search' :P), vooral omdat het niet alleen mijn probleem geweest zou zijn als het echt een virus was. Blij toe dat dit inderdaad vals alarm blijkt te zijn! Zie ook Algemeen virus topic pagina 13, onderaan.


<edit>

/me is de reactie van Computer Associates die ik zojuist binnenkreeg:
Thank you for your e-mail.

The report of Win32.Champ.5495.intvirus is a false alarm that will be
fixed in an IPE virus signature update shortly.

Please accept our appologies for any inconvenience we may have caused.

Regards,

Steve Trusler
Systems Engineer
InoculateIT Personal Edition Support Team
Computer Associates
http://antivirus.cai.com/
mailto:ipe_support@cai.com
Okee, alleen nog even wachten dus op de update. In elk geval ben ik er nu wel achter dat InoculateIT 'geïnfecteerde' files echt helemaal afschermt; het kostte me best veel moeite om ze doorgemaild te krijgen naar Computer Associates. :)
Pagina: 1