Norton 2003 geeft ongeldige melding?

Pagina: 1
Acties:

  • Kwistnix
  • Registratie: Juni 2001
  • Laatst online: 08:22
Ik draai net een Live Update sessie en inneens vind Norton 2003 dat het bestand wiaservu.dll een backdoor virus is. Gezien het feit dat de backdoor die gevonden wordt al vrij oud (volgens definities) had Norton die al lang moeten vinden.
Over het bestand zelf kan ik geen informatie vinden, maar ik heb een Serv-U ftp server geïnstalleerd en gezien de naamgeving van het bestand gok ik dat de file daar iets mee te maken heeft. Kan iemand me misschien verder helpen? Ik heb de file trouwens tijdelijk in de exclude lijst van Norton gezet, zodat ie me niet constant met meldingen lastig valt.


Edit: De "backdoor" in kwestie heet Coreflood, volgens Norton. TrendMicro's housecall vind overigens niets.

[ Voor 12% gewijzigd door Kwistnix op 07-07-2004 01:54 ]


  • blackd
  • Registratie: Februari 2001
  • Niet online
Haal die file (wiaservu.dll) eens door http://virusscan.jotti.dhs.org en post de output hier.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Kwistnix
  • Registratie: Juni 2001
  • Laatst online: 08:22
File: wiaservu.dll
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)

AntiVir BDS/Afcore.AH.2 (2.51 seconds taken)
BitDefender Backdoor.AfCore.AJ (5.01 seconds taken)
ClamAV No viruses found (10.24 seconds taken)
F-Prot Antivirus No viruses found (1.30 seconds taken)
F-Secure Anti-Virus Backdoor.Afcore.aj (6.84 seconds taken)
Kaspersky Anti-Virus Backdoor.Afcore.aj (6.52 seconds taken)
McAfee VirusScan No viruses found (4.94 seconds taken)
Norman Virus Control No viruses found (2.50 seconds taken)

  • Kwistnix
  • Registratie: Juni 2001
  • Laatst online: 08:22
Het vreemde vind ik dus, dat Norton gelijk na de Live Update sessie begon te mekkeren. De virusdefinities zouden het "virus" echter allang gevonden moeten hebben, omdat het al redelijk oud is (2002) en, omdat ik consequent iedere week een full system scan uitvoer. Daarnaast staat autoprotect vanzelfsprekend altijd aan. Ik heb sinds de laatste systemscan niets vaags geopend via e-mail of binnen gehaald via P2P. Ik snap dit dus even niet...

[ Voor 3% gewijzigd door Kwistnix op 07-07-2004 13:23 ]