[NAV]False Positive: Backdoor.Blarul *

Pagina: 1
Acties:
  • 292 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • Makkelijk
  • Registratie: November 2000
  • Laatst online: 22-09 11:10
Net werd reason.exe (muziekprogramma) grofweg door norton verwijderd met de mededeling dat het het backdoor.blarul virus was.. Ik heb natuurlijk meteen gezocht op het virus maar zowel op de norton site als via google kan ik er geen zinnig woord over terugvinden..

Ik heb reason.exe gwoon teruggezet iig...

Badieboediemxvahajwjjdkkskskskaa


Acties:
  • 0 Henk 'm!

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Geweldig _o_ ik had dus net precies hetzelfde.

Gisteren nog niet, dus blijkbaar iets in de update van vandaag :?

Maar lijkt me sterk dat er in Reason een virus zit :)

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Met of zonder Bloodhound actief?

Kan natuurlijk best een keer een corrupte (als in: false positive) virusdefinitie zijn.

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

  • Teckna
  • Registratie: Mei 2002
  • Laatst online: 09-06 14:48
De backdoor.blarul staat wel in het Overzicht van norton, veel is er nog niet over te vinden behalve wat google hierover kan vinden. iig lijkt het erop dat deze backdoor voornamelijk in frankrijk voorkomt en het in de categorie trojan past. Ik heb hem zelf nog niet gezien maar lijkt met het downloaden va programma's via Edonkey te komen.

Iig zou ik niet zomaar een melding van een besmet bestand zonder meer negeren en gewoonweg terugzetten maar er wat dieper naar kijken. Wel is bekend dat voornamelijk heuristic scans vele false positives kan geven.

Acties:
  • 0 Henk 'm!

Verwijderd

Er is gisteren een LU uitgebracht, die waarschijnlijk gerushed is..
Dan willen false positives nog wel eens voorkomen.
offtopic:
Mike, sind wanneer gebruik je(weer)NAV :?


Je mag de file ook naar mij sturen, dan kijk ik eens of het een backdoor is of niet. :)

[ Voor 22% gewijzigd door Verwijderd op 24-02-2004 11:34 ]


Acties:
  • 0 Henk 'm!

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
offtopic:
Mike, sind wanneer gebruik je(weer)NAV :?

Ik zit bij die kennis op dat vakantiepark weet je nog :)

Acties:
  • 0 Henk 'm!

  • Trancentral
  • Registratie: November 2001
  • Niet online
haha lekker droog , ik had het dus ook :D
Zal wel loos alarm zijn dan >:)

Acties:
  • 0 Henk 'm!

  • BigB
  • Registratie: Februari 2001
  • Niet online
Ik ook zelfde probleem
Alleen dan met Edonkey
Heb probleem sinds NAV vandaag auto update deed!

@Schouw
Prog ik dat ik gebruik is Edonkey v0.52
En Norton Antivirus 2004 Prof

[ Voor 31% gewijzigd door BigB op 24-02-2004 12:49 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Kan iemand wat meer specs mbt. prog geven?
Als het kan/mag linkje naar prog.

Dan kan ik dit vermelden bij Symantec. :)

Acties:
  • 0 Henk 'm!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Schouw: ik heb zo'n flauw voorgevoer dat heel veel mensen op de hele wereld dit probleem wel zullen hebben, en er zal allicht een aardig percentage zijn dat Symantec hiervan op de hoogte brengt of al gebracht heeft ;)

Virussen? Scan ze hier!


Acties:
  • 0 Henk 'm!

Verwijderd

Dat valt wel tegen hoor.
Toen ServU geflagged werd, was ik ook kennelijk de eerste die het rapporteerde.
(Wat niet wegneemt dat ServU geflagged zou moeten worden, maar alleen niet met standaardbases).

Acties:
  • 0 Henk 'm!

  • Makkelijk
  • Registratie: November 2000
  • Laatst online: 22-09 11:10
Het prog is van http://www.propellerheads.se/.. een muziekprogramma, duur enzo. Het is een valse melding, daar ben ik achter gekomen, ik heb reason geuninstalled en wou hem weer opnieuw installen, met een installer van 6 april 2003.. (dezelfde als die ik nu had).. als hij gaat installeren en hij de inhoud van de MSI package (die toch echt van 6 april is) delete hij OOK reason.exe uit de temp dir waar hij in unpacked.. en dat terwijl hij tot vandaag gewoon prima werkte enzo :).

Maar goed dit is volledig ongeterecht en echt een fout want reason heeft niks virusachtigs in zich :)

Badieboediemxvahajwjjdkkskskskaa


Acties:
  • 0 Henk 'm!

Verwijderd

Symantecmedewerk heeft mail. :P
Titlefixorz. :)

Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 11:37

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Hebben jullie een officiele versie van Reason? Norton kan ook nog wel eens gelijk hebben namelijk.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

Verwijderd

BigB schreef op 24 februari 2004 @ 12:46:
Ik ook zelfde probleem
Alleen dan met Edonkey
Heb probleem sinds NAV vandaag auto update deed!

@Schouw
Prog ik dat ik gebruik is Edonkey v0.52
En Norton Antivirus 2004 Prof
Ik heb precies hetzelfde.

Hoop dat dit snel wordt opgelost

Acties:
  • 0 Henk 'm!

Verwijderd

Bor_de_Wollef schreef op 24 februari 2004 @ 13:08:
Hebben jullie een officiele versie van Reason? Norton kan ook nog wel eens gelijk hebben namelijk.
Zojuist installer gedownload van site.
NAV flagde de file, dus het is wel degelijk een FP.

Download @ 45 MB, installer gestript --> 5 MB over :X

Acties:
  • 0 Henk 'm!

  • BigB
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 24 februari 2004 @ 13:15:
[...]


Ik heb precies hetzelfde.

Hoop dat dit snel wordt opgelost
Ik heb het tijdelijk opgelost door NAV auto protect maar ff uit te zetten
Geen zin om Edonkey af te sluiten op dit moment :)

Acties:
  • 0 Henk 'm!

  • BounceMeister
  • Registratie: Maart 2002
  • Niet online
Mijn excuses voor het openen van een nieuw topic wat inmiddels gesloten is, maar ik had de zoekmachine van het forum gebruikt en gezocht op blarul en daarna nog eens op edonkey, er werd in beide gevallen niet 1 resultaat gegenereerd.

Acties:
  • 0 Henk 'm!

Verwijderd

Topic zal nog wel niet opgenomen zijn in de searchdatabase.
Dat gebeurt uurlijks afaik.

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22-09 23:23

Freee!!

Trotse papa van Toon en Len!

Verwijderd schreef op 24 februari 2004 @ 13:59:
Topic zal nog wel niet opgenomen zijn in de searchdatabase.
Dat gebeurt uurlijks afaik.
Volgens mij maar één keer per dag, zoals je zelf ook al gemerkt hebt aan overnet.exe hekend als backdoor (Backdoor.Blarul)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Klovan
  • Registratie: April 2000
  • Laatst online: 16-09 22:34
Zie ook board van reasonstation.net:
From The props board:

"A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.

Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.

We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.

To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system

Or buy a Mac"

Acties:
  • 0 Henk 'm!

Verwijderd

Update:
Symantec heeft het probleem bevestigd en werkt nu aan een fix. :)

Acties:
  • 0 Henk 'm!

  • BounceMeister
  • Registratie: Maart 2002
  • Niet online
Hebben de "andere" virusscanners dat ook wel eens? Want het is geen goede reclame natuurlijk. NAV begint doodleuk met het verwijderen van files waar helemaal geen virus in zit...

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 22-09 16:41

ralpje

Deugpopje

Voor wat betreft de melding in bovengenoemd, ondertussen gesloten, topic, dat je de overnet map bij je exludes kunt zetten in NAV, het is zelfs mogelijk alleen de .exe file (die dus door NAV geflagd wordt) te excluden.
Op die manier loop je niet het risico dat je download map ook ge-exclude wordt en je daardoor het risico loopt ongemerkt een virus te downen. Voor je gaat excluden trouwens auto-protect heel ff uitschakelen, anders wordt die .exe file verwijderd en kun je hem niet excluden.
Zodra NAV geupdate is kun je hem dan weer uit je exclude lijst halen.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Westereen
  • Registratie: September 2003
  • Laatst online: 20-09 23:44
Hmmm, ik heb er last van met overnet
Hoe kan ik dit oplossen?

Acties:
  • 0 Henk 'm!

Verwijderd

BounceMeister schreef op 24 februari 2004 @ 19:37:
Hebben de "andere" virusscanners dat ook wel eens? Want het is geen goede reclame natuurlijk. NAV begint doodleuk met het verwijderen van files waar helemaal geen virus in zit...
Yup, alle AVs hebben hier wel eens last van, de een wat meer dan de ander.
Alleen lastig dat NAV auto-delete.

Mogelijk 'solutions':
-De desbetreffende exe's excluden
-Progs zolang niet aanraken.

Nog een mail:
Symantec will be re-releasing the virus definitions to correct it. Thanks
for reporting it!

Brendon

Acties:
  • 0 Henk 'm!

  • Westereen
  • Registratie: September 2003
  • Laatst online: 20-09 23:44
Symantec will be re-releasing the virus definitions to correct it. Thanks
for reporting it!

Brendon
Laat ze maar opschieten, vind het best wel irri.

[ Voor 43% gewijzigd door Westereen op 24-02-2004 20:31 ]


Acties:
  • 0 Henk 'm!

  • DutchHammer
  • Registratie: December 2001
  • Laatst online: 09:53

DutchHammer

https://mdj-stek.nl

Is dit ook de reden dat Live Update niet meer werkt op het moment?

Acties:
  • 0 Henk 'm!

Verwijderd

Ajaxno1 schreef op 24 februari 2004 @ 22:19:
Is dit ook de reden dat Live Update niet meer werkt op het moment?
Nee, dat zou er los van moeten staan.

Acties:
  • 0 Henk 'm!

  • DutchHammer
  • Registratie: December 2001
  • Laatst online: 09:53

DutchHammer

https://mdj-stek.nl

Verwijderd schreef op 24 februari 2004 @ 22:20:
[...]

Nee, dat zou er los van moeten staan.
Oke, ik weet ook niet of iedereen er last van heeft, maar hier werkt het iig de hele dag al niet..

Acties:
  • 0 Henk 'm!

Verwijderd

Update:
LiveUpdate is beschikbaar, updaten maar :)


edit:
En hier nog linkje voor IU

[ Voor 55% gewijzigd door Verwijderd op 24-02-2004 23:08 ]


Acties:
  • 0 Henk 'm!

  • Tentacle1
  • Registratie: Augustus 2001
  • Laatst online: 13-03 09:12

Tentacle1

60% Puur Sap!

Ik kon zojuist een liveupdate doen (virusdefinities), maar het probleem wordt hierdoor niet verholpen. Best irritant zo :/

edit:
En nu werkt het opeens weer wel :? Nouja, gaan me die banaan maar weer :)

[ Voor 27% gewijzigd door Tentacle1 op 24-02-2004 23:10 ]

System specs


Acties:
  • 0 Henk 'm!

  • BounceMeister
  • Registratie: Maart 2002
  • Niet online
Ik heb de virusdefenities opgehaald en geinstalleerd. Toen Edonkey weer teruggezet, de directory program files helemaal gescand en alles was ok. Maar nu een half uurtje later toch weer die melding!!

Probleem is dus nog niet opgelost..? :(

Edit:
Ik heb nu edonkey2000.exe excluded als tijdelijke oplossing.

[ Voor 14% gewijzigd door BounceMeister op 25-02-2004 08:24 ]


Acties:
  • 0 Henk 'm!

Verwijderd

nou ja, ik had het zelfde met edonky 0.52, ik heb edonkey en norton moeten uninstalleren, andere virusscan geprobeerd, niks aan de hand, toen had ik maar ff 2004 gedownload niks aan de hand, maar het koste me wel een :r paar uurtjes

[ Voor 3% gewijzigd door Verwijderd op 25-02-2004 10:28 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ik neem aan dat in de tussentijd al eens gereboot is?
Zo niet: doe dat eens.
Doublecheck eens of je wel de laatste defs hebt.(maw: manual LU runnen)

Acties:
  • 0 Henk 'm!

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 20-09 08:54

Jimbolino

troep.com

ben ik nou erg offtopic/flaimbait als ik zeg:
dit is nou juist de reden waarom je virusscanners niet op auto-clean/auto-delete moet zetten?

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Acties:
  • 0 Henk 'm!

Verwijderd

Jimbolino schreef op 25 februari 2004 @ 14:43:
ben ik nou erg offtopic/flaimbait als ik zeg:
dit is nou juist de reden waarom je virusscanners niet op auto-clean/auto-delete moet zetten?
Mwhoa, ben het er helemaal mee eens iig. :)

Acties:
  • 0 Henk 'm!

  • Dessie
  • Registratie: Juni 2001
  • Laatst online: 22-09 13:37
Overnet doet het hier nu gewoon, probleem lijkt opgelost! _/-\o_
(Wel na een herstart)

[ Voor 18% gewijzigd door Dessie op 25-02-2004 16:48 ]


Acties:
  • 0 Henk 'm!

  • Chiron
  • Registratie: Januari 2001
  • Laatst online: 22-09 23:18

Chiron

Moderator Discord
hier ook solved

"Light thinks it travels faster than anything. It doesn't. For wherever light travels it finds darkness has got there first and is waiting for it."


  • BounceMeister
  • Registratie: Maart 2002
  • Niet online
Nu werkt het wel weer goed. Edonkey was vanzelf al uit de exclude lijst? Gaat dat automatisch?

Verwijderd

same problem here.... update gedaan van NAV en reason.exe teruggezet -> scan gedaan en geen probleem meer :D

Verwijderd

Westereen schreef op 24 februari 2004 @ 19:54:
Hmmm, ik heb er last van met overnet
Hoe kan ik dit oplossen?
Oplossing is zeer eenvoudig.
NAV updaten (als dat al niet automatisch gebeurd is) en nieuwe versie van overnet downen. Versie nr is hetzelfde, maar de exe file is iets aangepast waardaar deze niet meer herkend word door NAV als virus.

Verwijderd

Verwijderd schreef op 26 februari 2004 @ 16:01:
[...]


Oplossing is zeer eenvoudig.
NAV updaten (als dat al niet automatisch gebeurd is) en nieuwe versie van overnet downen. Versie nr is hetzelfde, maar de exe file is iets aangepast waardaar deze niet meer herkend word door NAV als virus.
Misschien dat overnet een 'extra' versie heeft ge-upload om het probleem te omzeilen met oude defs, maar die nieuwe versie downloaden zou onnodig moeten zijn als je laatste NAV defs hebt.

Verwijderd

Verwijderd schreef op 26 februari 2004 @ 16:04:
[...]

Misschien dat overnet een 'extra' versie heeft ge-upload om het probleem te omzeilen met oude defs, maar die nieuwe versie downloaden zou onnodig moeten zijn als je laatste NAV defs hebt.
Ik had met de oude overnet en de nieuwe defs van NAV nog steeds dat ik hem niet opnieuw kon installeren (nav had overnet.exe weggepleurd)
Volgens de site van overnet zelf, hebben ze de exe file in de installatie gewijzigd om dit probleem te voorkomen, wat dus ook idd het geval was. Beide was versie 0.52, maar de nieuw gedownloade versie was wel te installen.

Van de site van overnet:
News


2.24.04: Virus Hoax
There is no virus or backdoor in Overnet or eDonkey2000. Norton antivirus is incorrectly detecting this. No other virus software is having problems with our exe.
We have updated our exe so it no longer sets off Norton.

[ Voor 20% gewijzigd door Verwijderd op 26-02-2004 16:18 ]


Verwijderd

My god, ik heb het ze ook nog gezegd..
Wtg Symantec. :X
Pagina: 1