Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Hilfe, Virenalarm!

Hilfe, Virenalarm!

Möpschen
Möpschen03.05.0514:54
Hallo Leute,

Ich habe ein Problem. Eben reparierte ich mal wieder meine Rechte an der Festplatte und mittendrin schlägt mein Virenscanner Alarm:

"Die Datei swapfile1 ist mit Hacktool.Underhand infiziert und wurde isoliert".

Hat jemand ne Ahnung was das bedeutet? Soll ich die isolierte Datei dann löschen oder wie? Was ist swapfile1?

HIIILLLFFFEEEEE!
0

Kommentare

vre
vre03.05.0515:02

Mach einen Neustart, dann wird das swapfile neu angelegt

0
Möpschen
Möpschen03.05.0515:08
Ich hab Norton AntiVirus 9.02. Kann ich die isolierte Datei also bedenkenlos löschen? Oder ist das ein Trojaner oder sowas?
0
Vermeer
Vermeer03.05.0515:10
Ich würde vor allem mal Norton AntiVirus löschen ...
0
Möpschen
Möpschen03.05.0515:14
Jajaja…ich wusste, daß diese Antwort kommt. Könnte jemand vielleicht mal meine Frage beantworten? Ist das vielleicht ein Trojaner. Was mach ich nun mit den isolierten Dateien?
0
mactob
mactob03.05.0515:14
Die einzige Daseinsberechtigung von Norton auf einem Mac wäre die, nicht unbemerkt Viren an befreundete Windows-Nutzer weiter zu geben...
0
mactob
mactob03.05.0515:15
Möpschen
Norton hat doch eine Virenenzyklopädie gleich mitinstalliert, dort solltest Du die Infos bekommen!
0
vre
vre03.05.0515:15

juergenb, na, wie ist's denn jetzt. Suchen nach nicht existierenden Viren ?

0
Möpschen
Möpschen03.05.0515:21
mactob

Die Virenenzyklopädie sagt mir zu "Hacktool.Underhand" lediglich, daß es sich um ein Macintosh Trojan Horse handelt.

Wie werd' ich den nu wieder los? Soll ich in NAV die isolierten Dateien "swapfile1 und 2" einfach löschen? Ist damit dann die Sache gegessen?
0
mactob
mactob03.05.0515:26
Möpschen

Kann Norton die "infizierte" Datei nicht reparieren?
Ansonsten kannst Du sie ja auch im isolierten Bereich lassen, dort ist sie ja unschädlich. Oder als Dateianhang an Norton einschicken, die Norton-Antivir Programme für Windows ermöglichen das z.B.!
0
thomyo03.05.0515:30
mactop

norton würde sich riesig freuen, wenn sie endlich mal einen macvirus "in den händen" halten würden
0
Möpschen
Möpschen03.05.0515:31
juergenb

Merkwürdig ist, daß, wenn ich die Festplatte normal scanne keine Fehlermeldung kommt. Die Trojanerwarnung trat eben auf, während ich die Festplatte reparierte… Nach einem Neustart das gleiche Spiel.
0
mactob
mactob03.05.0515:40
thomyo
mactop

norton würde sich riesig freuen, wenn sie endlich mal einen macvirus "in den händen" halten würden

Sie ständen nach der Untersuchung wahrscheinlich mit leeren Händen da, könnten Möpschen aber offiziell Entwarnung geben...Wenn die Produkte schon so teuer sind, soll auch der Support von denen mal arbeiten

0
Fipz
Fipz03.05.0516:13
Möpschen

Eher eine Off-Topic-Frage: Woher kommt der Name Möpschen?;-)
0
Marcel_75@work
Marcel_75@work03.05.0516:23
Hallo Möpschen,

kann Dir zwar leider auch nicht wirklich weiterhelfen. aber hätte mal eine Frage.

Bei mir läuft Norton AntiVirus 9.0.3 (6) inkl. LiveUpdate 3.0.3 (011), die Virendefinitionen sind vom 27.04.2005.

Konnte meine interne 60er-Platte leider noch nie vollständig scannen, da Norton sich nach ein paar Stunden "unerwartet beendet".

Du hast das Problem offensichtlich nicht?

PS: System 10.3.9 inkl. aller aktuellen Updates
0
vre
vre03.05.0516:26

Langnauerli;-)

etwa von Mops

0
Hot Mac
Hot Mac03.05.0520:35
Möpschen

Wenn mir auch Marcel gleich in den Hintern tritt, so behaupte ich weiterhin, daß der einzig wirklich schädliche OS X-Virus Norton selbst ist.
Obzwar Norton unter OS 9 und natürlich auch unter XP seine Dienste zufriedenstellend verrichtet, so sind Norton AntiVirus und auch die hochgelobte Norton Personal Firewall unter OS X eher ein Hindernis.

Es gibt definitiv keinen OS X-Virus, von den bekannten "Proof Of Concept-Geschichten" mal abgesehen.

Wenn ich mir jetzt auch wieder die Anfeindung des ein oder anderen gefallen lassen muß, so kann ich Dir aufgrund meiner eigenen Erfahrung nur dazu raten, den Norton-Kram von Deiner Platte zu schmeißen.

Erschreckenderweise wird dieser Sch**ße immer noch von Apple-Fachhändlern empfohlen. amp;(sick)
0
Hot Mac
Hot Mac03.05.0522:05
Es gibt in München schon einige "schwarze Schafe" !

Ich kaufe nur noch im Apple Store und beim Händler meines Vertrauens.
http://www.equinux.de/de/start/index.html
0
vre
vre03.05.0522:46

Ist es nicht so, dass möglicherweise nicht alle ISP "gute" Virenscanner ?

Entgegen dies über dot.mac sagt

"Apple takes virus protection seriously. As a result, .Mac email servers scan and remove viruses from all email messages sent to .Mac accounts, protecting you from viruses even if you don't have virus-protection software installed on your computer."

Ich benutze auch andere "Briefkästen"

0
teorema67
teorema6703.05.0522:47
Gehört Lindwurmstrasse denn zu den schwarzen Schafen
„Wenn ich groß bin, geh ich auch auf die Büffel-Universität! (Ralph Wiggum)“
0
Hot Mac
Hot Mac04.05.0504:59
teorema67
Gehört Lindwurmstrasse denn zu den schwarzen Schafen
Gehört Gravis denn überhaupt zu den Schafen
0
iMad04.05.0510:44
Einfach mal Google ganz oben rechts in Safari bemühen:



0
iMad04.05.0513:17
juergenb:

0
iMad04.05.0513:46
OK juergenb:

Dann bring mal Fakten und nicht nur Sprüche wie "Norten ist der Virus" etc.
Das hilft niemandem hier ... auch in dem Beitrag den ich gepostet hab kommt nix raus. Was den nu ...

amp;

IST ES EIN VIRUS ODER WAS DENN!!!!
0
Vermeer
Vermeer04.05.0513:56
Es ist ein Fakt, daß es bislang keinen Virus für OS X gibt und es ist auch Fakt, daß Norton Antivirus sehr häufig für Performance-Problemen des Rechners führt.
0
JustDoIt
JustDoIt04.05.0514:28
google mal nach Hacktool.Underhand
Interessant.
0
JustDoIt
JustDoIt04.05.0514:29
liest mal hier
0
Marcel_75@work
Marcel_75@work04.05.0514:30
Sorry, aber einige Möchtegern-Administratoren bzw. "Mac-Experten" in diesem Forum sind wirklich unerträglich! amp;

Wenn ihr NAV nicht mögt ist das Eure Sache, lasst doch aber bitte andere damit arbeiten, wenn sie es benötigen.

Es ist richtig, dass bisher kein gefährlicher Virus für Mac OS X existiert - das heißt aber noch lange nicht, dass dies immer so bleiben wird.

Ganz davon abgesehen ist es tatsächlich so, dass viele Leute darauf angewiesen sind, Daten auf Viren zu scannen bevor diese im Intranet weitergeleitet werden.

Denn gerade diese PC-Viren gilt es in Firmen zu vermeiden, da es nach wie vor Software gibt, die nicht für Mac OS X angeboten wird und somit eine WinDOS-Kiste oft unumgänglich ist.

Sorry, aber das musste mal raus...
0
JustDoIt
JustDoIt04.05.0514:36
Vielleicht das hier mal installiert gewesen?
0
Hot Mac
Hot Mac04.05.0514:59
Marcel_75@work
Sorry, aber einige Möchtegern-Administratoren bzw. "Mac-Experten" in diesem Forum sind wirklich unerträglich! amp;

Bist Du eigentlich hier, um zu helfen oder vielleicht doch eher, um zu stänkern ?
Glaubst Du wirklich, daß Du mit Deinem Beitrag etwas Konstruktives beigetragen hast ?

Marcel_75@work
Es ist richtig, dass bisher kein gefährlicher Virus für Mac OS X existiert - das heißt aber noch lange nicht, dass dies immer so bleiben wird.

Bestätigst Du damit nicht die Aussage der Möchtegern-Administratoren bzw. "Mac-Experten" ?

Marcel_75@work
... Ganz davon abgesehen ist es tatsächlich so, dass viele Leute darauf angewiesen sind, Daten auf Viren zu scannen bevor diese im Intranet weitergeleitet werden.

Denn gerade diese PC-Viren gilt es in Firmen zu vermeiden, da es nach wie vor Software gibt, die nicht für Mac OS X angeboten wird und somit eine WinDOS-Kiste oft unumgänglich ist.
Es gibt auch Virenschutz-Software, die die Performance von OS X nicht beeinträchtigt.
0
Vermeer
Vermeer04.05.0516:19
Marcel_75@work
Sorry, aber einige Möchtegern-Administratoren bzw. "Mac-Experten" in diesem Forum sind wirklich unerträglich! amp;
Wenn schon in so einem Ton, dann bitte mit offenem Visier fechten: Wen meinst Du genau? Ich kann hier keinen Post erkennen, in dem sich einer als Administrator aufgespielt hätte und mit den Möchtegern-Experten wäre ich auch vorsichtig: 1. sitzen wir da (fast) alle im Glashaus, 2. lebt ein Forum davon, daß Menschen hier ihre Erfahrungen und Meinungen austauschen können.
0
teorema67
teorema6704.05.0521:41
Hot Mac
teorema67
Gehört Lindwurmstrasse denn zu den schwarzen Schafen
Gehört Gravis denn überhaupt zu den Schafen

Gravis gehört zu den Schafen. Wegen seiner de facto-Monopolstellung in einigen Städten zu den ganz schwarzen. Dennoch ist der ein oder andere Shop gut und es gibt immer wieder nette und kompetente Mitarbeiter

Also Lindwurmstrasse...
„Wenn ich groß bin, geh ich auch auf die Büffel-Universität! (Ralph Wiggum)“
0
Hot Mac
Hot Mac05.05.0515:22
teorema67
... Also Lindwurmstrasse...
Ich hab bei Gravis, ehrlich gesagt, noch nie etwas gekauft.
Demzufolge möchte ich auch über Lindwurm 5 nichts Negatives sagen.
Ich bezog mich vielmehr auf einige alteingesessene Händler, deren fachliche Kompetenz - teilweise - wirklich mit - sub omni canonae - noch übertrieben großzügig beschrieben ist. Ich möchte betonen, daß ich hier nicht alle über einen Kamm scheren will, da der ein oder andere mit Sicherheit auch Positives berichten kann, aber die Erkenntnis, die ich im nachhinein gewonnen habe, stellt den hiesigen Apple-Händlern nicht unbedingt ein gutes Zeugnis aus.
Meine Erfahrungen reichen, von schlechtester Beratung, über extreme Lustlosigkeit im Gespräch mit Kunden, bis zu unverfroren ausgesprochenen Lügen hin.

Entschuldigt bitte, wenn ich hier vom eigentlichen Thema abdrifte, aber ich habe nur eine Frage beantwortet.


0
Hot Mac
Hot Mac05.05.0515:24
Heute habe ich wohl ein Kommata-Problem.
0
JuergenB
JuergenB03.05.0515:00

<br>welches virenprog haste denn?
0
JuergenB
JuergenB03.05.0515:12
Vermeer sehe ich auch so
<br>@@Möpschen lösche Norton AV
0
JuergenB
JuergenB03.05.0515:17
Möpschen ein swapfile ist eine temporäre datei und nach neustart wird diese neu angelegt, wenn du sie manuell löscht, könnte dein system vielleicht zicken machen. vermutlich interpretiert dein ach so geliebtes norton diese datei falsch, aber was erwartet man denn von so ner dollen software auch
0
JuergenB
JuergenB03.05.0515:18
vre hast recht norton is ein virus
0
JuergenB
JuergenB03.05.0515:23
Möpschen mach halt neustart und lass dann norton noch mal suchen, wenn er dann immer noch was findet, dann lösch halt drauf los... vielleicht schläfst du dann ja wieder besser
0
JuergenB
JuergenB03.05.0516:04
Möpschen vielleicht heisst der trojaner in wirklichkeit festplatten-dienstprogramme und sendet deine rechte an apple #ACHTUNG SPASS#
0
JuergenB
JuergenB03.05.0521:53
Hot Mac ein richtig guter apple-fachhändler wird sich weigern dir ein virenprog für den mac zu verkaufen und wenn nicht, dann würd ich nimmer dort einkaufen
0
JuergenB
JuergenB03.05.0522:29
Hot Mac hab 2 jahre in münchen gelebt, kann dein mac-händler-problem somit all zu gut nachvollziehen
0
JuergenB
JuergenB04.05.0511:53
iMad und was sehen wir dann da? noch mehr so panische leute wie du?
0
Rainer Puschner
Rainer Puschner04.05.0512:00
iMad
<br>
<br>Am Besten finde ich folgende Passage...
<br>
<br>I have it too on my G3, OSX..
<br>I suspect it&rsquo;s spyware.
<br>Symantec tell me it&rsquo;s a new virus (despite their
<br>software recognising it&rsquo;s presence on my system
<br>and having its name in their list of recognised
<br>viruses) figure that one out.. After many calls and
<br>their assistance in helping me totally destroy my
<br>system they have still offered no helpful
<br>informtion. I refusd to pay for their "technical
<br>support", which was understood by a supervisor.
<br>however now I find that there are 20 min wait
<br>times in their Kuala Lumpor call centre.. following
<br>my last contact which involved them asking for my
<br>assistance in identifying it. I think I should be
<br>charging at their normal rate.
<br>
<br>I&rsquo;ve had to reinstall my system software to get to
<br>this point, where I can only backup my stuff and
<br>do a total rebuild. I&rsquo;m not happy...
<br>
<br>Has anyone been able ot successfully been able
<br>to perform a online virus scan from their website?
<br>I can&rsquo;t from mine despite their suggestions. (
<br>www.sarc.com ) I only get access to the security
<br>check..
<br>
<br>
0
Tompackt
Tompackt04.05.0515:58
hot mac
<br>
<br>bin ganz deiner meinung...norton ht nix auf einem mac zu suchen, das sagt dir auch jeder apple techniker.
<br>ich habe überhaupt keinen drauf, brauchte ich auch bis jetzt nicht.
<br>und meine emails werden schon auf unseren mailserver nach viren gescannt, so kann man sich das weitere scannen sparen.
<br>
<br>Das ganze läuft schon seit jahren so und bis jetzt hatten wir noch nie viren in unserem firmennetzwerk!!! Obwohl wir dosen hier stehen haben.
<br>
0
NGA
NGA04.05.0516:10
nur mal so nebenbei: Underhand ist ein trojaner und kein virus; die aktuelle version ist wohl sogar schwieriger (mit bordmitteln von Mac OS X) aufzuspüren.
<br>
<br>kurzer auszug aus einem (closed) thread bei macoshints ( http://forums.macosxhints.com/showthread.php?t=22467&page=2&pp=20&highlight=Underhand)
<br>
<br>04-11-2004, 12:59 AM :
<br>
First of all, I&rsquo;d really like to apologize to everyone affected by Underhand. I created the program and I&rsquo;m sorry if it caused you problems, lol
<br>
<br>Secondly, however, I&rsquo;d like to thank you for pointing out the bug introduced by Exposé. I&rsquo;ve fixed the problem in the newest release.
<br>
<br>Moreover, I&rsquo;d like to announce that the Mac OS X Mp3 ID3 Tags virus is a scam. It&rsquo;s fake. Don&rsquo;t listen to the crap they try and feed you. I&rsquo;m an experienced trojan programmer and I know that it&rsquo;d be impossible to hide code in the ID3 tags of a virus. However, I have experimented with creating a program that LOOKS like an Mp3 and does actually LAUNCH an Mp3 file when it&rsquo;s opened, but the idea is backwards. The Mp3 is embedded inside the program and when the program is run, it installs a trojan/virus and saves the mp3 file and then launches it while deleting the original trojan program. Their make-believe viruses are a scam so you&rsquo;ll get scared and buy their products. Look at all the hype it&rsquo;s getting...
<br>
<br>- Fire
<br>
<br>04-13-2004, 10:35 PM
<br>
<br>Yeah, the previous version of Underhand was written before the WWDC first introduced the first public beta of Panther, otherwise I&rsquo;d have seen the problem coming. And yes, the purpose of a trojan horse is to be invisible to the victim while offering some gatway to them or accomplishing a task under their nose. Having the window visible in Exposé would pretty much eliminate that edge...
<br>
<br>- Fire
<br>
<br>
<br>mal schauen -- vielleicht besteht doch die notwendigkeit von "viren"-schutz-software; definitiv aber was trojaner angeht: firewall für ein- und ausgehenden traffic bzw. verbindungen; z.B. LittleSnitch oder (kommerzieller) Intego NetBarrier...
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.