Monarch2
12.10.2009 10:01
Hi,
nach Upgrade des Adminkits habe auf einigen Rechnern testweise die neue MP4-Version installiert. Auf einem Win 2000 Rechner entdeckt der Scanner einen Virus in seinen eigenen Dateien (kann ihn aber logischerweise nicht entfernen *g*):
Ereignis: Verdächtiges Objekt gefunden
Priorität: Kritisches Ereignis
Software: Kaspersky Anti-Virus 6.0 für Windows Workstation 6.0.4.1212
Computer: XXXX
Prüfungstyp: Virensuche-Task Workstation 6.0 MP4
Zeit: Samstag, 10. Oktober 2009 12:26:47 (GMT+01:00)
Die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP60MP4\Bases\klavemu.kdl, gefunden: Virus 'Type_Win32' (Modifikation).
Habe die Datei auf meine Workstation unter Vista (ebenfalls mit MP4) kopiert, dort wird kein Virus erkannt (auch nicht bei manuellem Scan mit höchsten Einstellungen).
Gruß
Monarch
Hast Du den gleichen Stand der Signaturen auf beiden Rechnern?
Dürfte sich wahrscheinlich um einen klassischen Fehlalarm handeln. Lass die Datei mal Online untersuchen.
Monarch2
12.10.2009 10:11
QUOTE(Helmut @ 12.10.2009 09:03)

Hast Du den gleichen Stand der Signaturen auf beiden Rechnern?
Dürfte sich wahrscheinlich um einen klassischen Fehlalarm handeln. Lass die Datei mal Online untersuchen.
Ja gleicher Signaturenstand. Ein Onlinescan (virustotal.com) ergibt keine Treffer, das hab ich als erstes getestet

Soll ich das File an die newvirus-Mail bei Kaspersky mit Beschreibung schicken? Eigentlich witzig, die Datei ist ja Programmbestandteil...
Kannst Du zur Sicherheit gerne machen.
Wird nach einem Update die Datei immer noch als infiziert angezeigt?
Monarch2
12.10.2009 13:34
QUOTE(Helmut @ 12.10.2009 09:25)

Kannst Du zur Sicherheit gerne machen.
Wird nach einem Update die Datei immer noch als infiziert angezeigt?
Ja. Das seltsame ist: bei manuellem Scan wird nichts gefunden, nur beim geplanten Scanjob...
Monarch2
14.10.2009 10:13
Scheint sich erledigt zu haben. Hatte die Datei eingeschickt, aber als Antwort kam nur, dass es nicht reproduzierbar sei und ich die Signaturen aktualisieren solle.
Mit einem der letzten Updates war es dann auch behoben
Das hab ich auch nicht anders erwartet. Jetzt hast Du aber Gewissheit.
Typischer Fehlalarm.
Monarch2
28.10.2009 15:15
Na toll, heute wieder die selbe Meldung, selber Rechner:
QUOTE
Prüfungstyp: Virensuche-Task Workstation 6.0 MP4
Zeit: Mittwoch, 28. Oktober 2009 12:29:27 (GMT+01:00)
Die Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP60MP4\Bases\klavemu.kdl, gefunden: Virus 'Type_Win32' (Modifikation)
Irgend wo ist da der Wurm drin!
Hi.
Bitte mal testweise den Selbstschutz der Software beenden, den Inhalt des Bases Ordners löschen und ein Update ziehen. Wie schauts danach aus?
Sollte das Problem weiterhin auftreten, bitte sysinfo hier anfügen. Solltest Du ein Support-Ticket aufmachen, bitte auch einen Screenshot sowie ein Export der Reports beifügen. Es könnte sein das weiterhin (bei reproduzierbarem Problem) Tracefiles angefordert werden.
Grüße,
dawinci
Monarch2
29.10.2009 15:12
Danke für die Tipps, ich werde bei nächster Gelegenheit die Bases löschen; leider ist das bisher nicht richtig reproduzierbar, kam ja zwei Wochen lang nicht mehr vor bis gestern.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.