PDA

Επιστροφή στο Forum : Overnet και ιός backdoor.blarul



con
24-02-04, 11:53
Ενώ είχα ανοιχτό το overnet ο norton ανακάλυψε και έβαλε στην καραντίνα το overnet.exe γιατί μολύνθηκε από τον ιό backdoor.blarul. Έχει τύχει σε κανέναν παρόμοιο και τι κάνατε?

con
24-02-04, 13:18
Να συμπληρώσω ότι από τότε δεν μπορώ να επανεγκαταστήσω το overnet γιατί το overnet.exe δείχνει πάντα μολυσμένο :shock: ακόμα και αν το ξανακατεβάσω από το internet

boss
24-02-04, 16:16
Δεν μου έτυχε ποτέ.!
Μήπως κάποιο αρχείο που κατέβασες να ήταν απλά μολυσμένο κ αφού ολοκληρώθηκε το download σου χτύπησε καμπανάκι το norton;
Επίσης το norton έπαψα να το εμπιστεύομαι εδώ κ αρκετό καιρό γιατί "κοιμάται κ ονειρεύεται", πολλά πράγματα ιούς κτλ τα αγνοεί παρά τις ενημερώσεις που μπορεί να του κάνει κάποιος, αυτό μπορεί να συμβεί σε οποιοδήποτε antivirus αλά δεν δικαιολογείται όμως σε κάποιο antivirus τέτοιας δημοτικότητας, έτσι "το έστειλα".
Στην θέση του βάλε κάποιο άλο....
Ακόμα κατέβασε αν δεν έχεις ήδη στο σύστημα σου ad-aware κ το search & destroy τα οποία 8α τα τρέχεις κά8ε τόσο αφού τα ενημερώσεις ώστε να καθαρίζει το σύστημα σου από spyware/trojan κτλ.

con
24-02-04, 17:06
Κατέβασα κάποιο αρχείο το οποίο δεν ήταν μολυσμένο. Για το overnet.exe μου λέει ότι μολύνθηκε... Έχω το Norton Antivirus Professional 2004 το οποίο θεωρώ πολύ καλό και χρόνια τώρα δεν είχα ποτέ ιους. Χρησιμοποιώ επίσης το ad-aware 6, το οποίο επίσης δεν έβγαλε κάποιο μυστήριο μήνυμα εκτός από τα συνηθισμένα cookies. Αυτό που μου κάνει εντύπωση είναι ότι όταν πάω να επανεγκαταστήσω το overnet κατεβάζοντάς το από το internet χτυπάει πάλι στο overnet.exe που είναι μολυσμένο...

dantouan
24-02-04, 17:36
Μαλλον το norton κατι κανει λαθος (μπορει και οχι) οποτε για να εισαι απολυτα σιγουρος κατεβασε και καποιο αλλο antivirus οπως το f-secure η το caspersky και τσεκαρε το συστημα σου και με αυτα (και τα 2 δινουν δοκιμαστικες εκδοσεις)

con
24-02-04, 17:48
Τελικά είναι πολύ διαδεδομένο πρόβλημα μετά τη σημερινή νέα έκδοση του norton liveupdate... Νομίζω κανείς αυτή τη στιγμή δεν μπορεί να εγκαταστήσει το overnet και το edonkey :P Θα πρέπει να περιμένει κανείς το νέο liveupdate που σίγουρα δε θα αργήσει.
Για άπειρα σχετικά με αυτό το θέμα που προέκυψε κοιτάξτε εδώ:
http://forum.overnet.com/viewforum.php?f=5

VTS_7
24-02-04, 19:41
Παιδιά και εγώ ακριβώς το ίδιο έπαθα σήμερα...
Άρα τι κάνουμε απλα περιμένουμε;;;

avatarious
25-02-04, 03:17
κοιτάξτε εδώ

http://securityresponse.symantec.com/avcenter/venc/data/backdoor.blarul.html

boss
25-02-04, 04:25
Άρα καλά λέμε αρκετοί ότι είναι για τον λούτσο το norton, κοιμάται κ ονειρεύεται που γράφω κ πιό πάνω. :mrgreen:


Overnet and eDonkey do NOT have a virus! (24.02.2004 17:19:24)

Its cleared up now, its a screwup over at the guys of Symantec. Norton Antivirus, with the latest updates, thinks that edonkey and overnet are viruses. Thats not the case. NAV is AGAIN wrong, as this false positive already happened a while ago with other software from another company. Weirdly, the enterprise edition of NAV doesnt do that, as somone tried in their company. Other scanners like Mcafee do not react to it. Your only solution is to explude the files of your client from search. Do not disable your Software and ALWAYS scan what you download, even if you clicked the link on SR. Theres always a chance a virus gets through, but in this case its NOT a virus and you are safe to use edonkey and overnet.

Here the offical statement from the maker of edonkey:
There is no virus or backdoor in Overnet or eDonkey2000. Norton antivirus is incorrectly detecting this. We are working to get them to either change their virus definitions or put up a new exe that doesn't get this warning.
Once again. There is absolutely no problem or danger with running overnet or eDonkey2000.

Virus warning: overnet and edonkey2000 installation files (24.02.2004 12:33:01)
I got now 3 messages from different users that warned about a virus being in the installation files of edonkey2000 and overnet, version 0.51 and version 0.52. Please update your virus scanner to the latest version, or install one, and check your system. You might have the virus as well. Its a trojan virus that might give others the power over your computer.

Update: It seems like the virus is defined as backdoor.blural by Norton Antivirus. I didnt hear yet other sightings that other updated virus scanners have detected it as well. Blural-A is a trojan virus, very dangerous.
However, at this point in time, i cannot say if its the truth or not. I would advise everyone who is suspicious to NOT use overnet or edonkey for the moment. You could use emule for the time being although, no reports that it has the same message.
For those that trust in edonkey and overnet fully, you can go into your options of Norton, there in autopreotect and tell it to exclude edonkey and overnet's exes. Please keep in mind thats not really a secure way, but it would at least make it possible for you to use these clients again.
I will post again when i know whats going on.

con
25-02-04, 13:47
Με το σημερινό liveupdate του norton ρυθμίστηκε το πρόβλημα τελειωτικά...

@ ADSLgr.com All rights reserved.