Wurmwarnung Norton AV 2005

German support forum

Moderators: white, Hacker, Stefan2

Post Reply
User avatar
cebulon
Junior Member
Junior Member
Posts: 24
Joined: 2004-10-18, 19:50 UTC
Location: Wiesbaden, Germany
Contact:

Wurmwarnung Norton AV 2005

Post by *cebulon »

Hallo,
kann einer was zu dieser Meldung sagen ?
Ich erhalte sie alle paar Sekunden beim Transfer im WWW

Image: http://www.nensel.de/images/VirusWarnung.jpg

cebulon
Last edited by cebulon on 2004-10-23, 20:29 UTC, edited 1 time in total.
User avatar
La Laucha
Senior Member
Senior Member
Posts: 225
Joined: 2004-01-01, 17:31 UTC
Location: Enger

Post by *La Laucha »

hmm, sieht verdächtig stark hiernach aus... http://www.ghisler.com/dwhatsnew.htm . Was hast Du denn installiert und WO hast Du TC normal installiert. Der Pfad verweist bei Dir ja auch nicht auf den Standard-TC Folder.
Andreas
licence #: 101358
_________________________________________
Im Internet kann man wunderbar ziellos Zeit verschwenden ...
...und ein Zuschauer könnte dabei sogar glauben, das sei Arbeit
User avatar
Maxwish
Senior Member
Senior Member
Posts: 370
Joined: 2003-02-05, 19:13 UTC
Location: .NL

Post by *Maxwish »

Striker is a Trojan Horse attack that allows an attacker to crash remote Windows PC’s communicating over TCP port 2565.
Do a full scan of your system with the latest virusdatabase.
Are you using TC for FTP when this happens ? if so, It could be just be traffic on that port for the FTP that is causing a false alarm.

Machen Sie einen vollen Scan von Ihrem System mit dem neuesten Virendatabase.
Verwenden Sie TC für FTP wenn dieses geschieht? wenn so, könnte es sein das Verkehr auf diesem Port 2565 für das FTP eine falschen Warnung verursachet.
...BRB...
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Maxwish wrote:
Striker is a Trojan Horse attack that allows an attacker to crash remote Windows PC’s communicating over TCP port 2565.
Do a full scan of your system with the latest virusdatabase.
Are you using TC for FTP when this happens ? if so, It could be just be traffic on that port for the FTP that is causing a false alarm.
Überstzung:
Striker ist ein Angriff eines Trojaners, der es dem Angreifer erlaubt, entfernte PC's über den TCP port 2565 zum Absturz zu bringen

Scanne Dein komplettes System mit der neuseten Signatur für Deien Virenscanner. Hast Du TC für FTP benutzt, als dies passierte? Falls ja, könnte es der FTP Netzwerkverkehr auf diesem Port gewesen sein, der einen Fehlalarm ausgelöst hat.
sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
Maxwish
Senior Member
Senior Member
Posts: 370
Joined: 2003-02-05, 19:13 UTC
Location: .NL

Post by *Maxwish »

Thanks Sheepdog
What do you think of my own translation ?

Danke SchafeHund ;)
Was denken Sie von mein Übersetzung?
...BRB...
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Though it's not quite correct one can understand what you mean.
And of course you're welcome. :lol:

Obgleich es nicht völlig richtig ist, kann man verstehen was Sie meinen.

Und natürlich gern geschenhen. :lol:


sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
cebulon
Junior Member
Junior Member
Posts: 24
Joined: 2004-10-18, 19:50 UTC
Location: Wiesbaden, Germany
Contact:

Post by *cebulon »

Danke für die Info.

Mein Installationspfad ist C:\Programme\Total Commander\
Windows XP Home SP1 ( das SP2 habe ich wieder deinstalliert )
Die Meldung kommt nur beim kopieren von oder auf meine Webseite.
Erst wenn ich die Meldung bestätigt habe, werden wieder Daten kopiert.

cebulon
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Also der TC kann wohl nicht betroffen sein, denn der prüft sich selbst jedes mal beim staret und zwischendurch wenn er läuft, ob die Exe verändert wurde.

Vielleicht ist Deine Webseite Verseucht? Oder der Server Deines Providers?

sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
cebulon
Junior Member
Junior Member
Posts: 24
Joined: 2004-10-18, 19:50 UTC
Location: Wiesbaden, Germany
Contact:

Post by *cebulon »

Der Server meines Provider ( T-Online ) wohl eher nicht.
Mein Webspace liegt bei 1&1 die passen auch auf.
Die Dateien auf meiner Festplatte werden regelmäßig überprüft.

NAV 2004 gab auch keine "Wurmwarung" - erst die Version 2005

Die Meldung kommt auch Mal ja und Mal nein.

Also beim kopieren von 10 Dateien -- > Warnung !
Später bei den gleichen 10 Dateien keine Warnung !

Habe gestern 300 Bilder für meinen Grußkartenversand ins Web kopiert - *.gif und *.jpg - bestimmt 20 Mal eine Warnung erhalten

cebulon
Liebe das Leben beständig, denn du bist länger tot als lebendig !
User avatar
Cineatic
Power Member
Power Member
Posts: 871
Joined: 2003-06-02, 14:09 UTC

Post by *Cineatic »

Hallo!

In den nächsten Tagen werde ich die 2005er bei mir ebenfalls installieren. Da bin ich ja mal gespannt, ob ich diese Meldung auch erhalte.
Mein Tipp für's Erste: Deaktiviere die Überprüfung des TC im NAV. Der TC überprüft sich ja selber auf Veränderung.
Gruß,
Christian
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 48166
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Ich glaube eher an einen Fehlalarm: Windows benutzt ja zufällige Ports oberhalb von 1024 für die Datenverbindungen bei FTP. Wenn nun Port 2565 genommen wird und die Firewall keine "stateful packet inspection" kann, dann gibt sie eben die genannte Warnung heraus. Lösung: Bessere Firewall verwenden...
Author of Total Commander
https://www.ghisler.com
Post Reply