Welcome to AEP Emulation Page - Emulation News

Main Menu
· Home / News
· News Categories
· News Archiv
· My Account
· Search
· Forums
· Weblinks
· Game Reviews
· Translations
· Impressum

Downloads
 


Forum
MEMBERS ONLINE
Currently no members online.

You are an anonymous user. You can register for free by clicking here
Username
Password
 Remember me

Infos
· Museum
· Infocenter
· Das AEP Team
· Member Liste
· Top 25 Liste
· Glossar
· FAQ

Review of the moment

Sprache
Select interface language:

EnglishGerman

News-Export
Holt Euch unsere News auf Eure Seite:
· RSS Newsfeed How-to
· RSS News-syndication Deutsch
· News-Banner (JPG)

Friends
· Emu-France
· progetto-SNAPS
· EmuBit.pl
· PDRoms


Post new topic   Reply to topic  
View previous topic Printable version Log in to check your private messages View next topic
Author Message
Brother77Offline
Post subject: Virus in WinKawaks 1.56  PostPosted: Jan 22, 2009 - 02:56 PM
Retrohling


Joined: May 07, 2008
Posts: 19


Status: Offline
Nutze seit fast 2 Jahren Winkawaks in oben genannter Version und heute hat auf einmal mein Avira Antivir den WORM/Autorun.xgd in der exe entdeckt. Hat jemand das gleiche Problem oder kann mir nochmal die Version 1.56 schicken, damit ich gucken kann, ob es ein Fehlalarm ist. Finde nur die neue Version im Netz.
 
 
 
 View user's profile  
Reply with quote Back to top
retroKOffline
Post subject: RE: Virus in WinKawaks 1.56  PostPosted: Jan 22, 2009 - 02:58 PM
Site Admin


Joined: Jul 04, 2004
Posts: 12.052

Location: Frankfurt a.M.
Status: Offline
Prüfe die Datei mal mit dem Kaspersky File Scanner: http://www.kaspersky.com/de/virusscanner

_________________
Alderaan shot first! 
 
 
 View user's profile Visit poster's website  
Reply with quote Back to top
Brother77Offline
Post subject:   PostPosted: Jan 22, 2009 - 03:09 PM
Retrohling


Joined: May 07, 2008
Posts: 19


Status: Offline
Zeigt mir auch die Infektion an und das Zip Archiv von damals hab auch gefunden - ist ebenfalls infiziert. Und ich bin mir zu 99% sicher, das ich den Emulator damals hier bzw. auf deren Seite gezogen habe. Sad
 
 
 
 View user's profile  
Reply with quote Back to top
Rommaster
Post subject:   PostPosted: Jan 22, 2009 - 03:24 PM
Retromeister


Joined: Apr 13, 2006
Posts: 1.299


Quote:
Zeigt mir auch die Infektion an und das Zip Archiv von damals hab auch gefunden - ist ebenfalls infiziert. Und ich bin mir zu 99% sicher, das ich den Emulator damals hier bzw. auf deren Seite gezogen habe.


So und jetzt komm mal wieder runter. Habe soeben die "unfindbare" 1.56 von 4 verschiedenen Quellen gezogen und überall springt Avira drauf an.

Es existieren nun folgende Möglichkeiten :

1. der Autor des Emus will dir was Böses und deinen Rechner mit Spyware zumüllen (unwahrscheinlich)

2. die Heuristik von Avira ist mal wieder! dezent überempfindlich und reagiert auf angeblichen Virencode, der keiner ist

3. selbst wenn das Archiv einen Virus enthält, kannst du dem Seitenhoster 3 Jahre nach Veröffentlichung des Emus keinen Vorwurf machen, wenn die Virenscanner den Wurm erst seit 5-6 Monaten erkennen.

4. gibt es schon seit langen eine aktualisierte Version des Emulators.
 
 
 
 View user's profile ICQ Number 
Reply with quote Back to top
Brother77Offline
Post subject:   PostPosted: Jan 22, 2009 - 03:35 PM
Retrohling


Joined: May 07, 2008
Posts: 19


Status: Offline
Ich bin unten und das letzte was ich möchte, ist hier jemanden dafür verantwortlich zu machen. Wollte damit eigentlich nur sagen, das ich mir bei eurer Seite immer sicher war. Und wenn der Virus erst seit einem halben Jahr erkenbar ist, ist das ja logisch.

Ich weiß auch, dass es neuere Versionen gibt, habe 2 nebeneinander in Benutzung.

Das einzige was komisch ist, das der Kaspersky File Scanner den gleichen Wurm findet.

Möchte mich nochmal entschuldigen, wollte hier keinen verärgern.
 
 
 
 View user's profile  
Reply with quote Back to top
krysmopompasOffline
Post subject:   PostPosted: Jan 22, 2009 - 03:38 PM
Retrogott


Joined: Jun 19, 2008
Posts: 2.094


Status: Offline
[quote:95cb65feb3="Rommaster"]
2. die Heuristik von Avira ist mal wieder! dezent überempfindlich und reagiert auf angeblichen Virencode, der keiner ist


Sowas tippe ich auch. Ladet das doch mal bei http://www.virustotal.com/ hoch und verlinkt das Ergebnis hier.
 
 
 
 View user's profile  
Reply with quote Back to top
retroKOffline
Post subject:   PostPosted: Jan 22, 2009 - 03:48 PM
Site Admin


Joined: Jul 04, 2004
Posts: 12.052

Location: Frankfurt a.M.
Status: Offline
Hm, entweder die kommen mit der Kompression (UPX; Yoda...) nicht zurecht oder da ist wirklich "der Wurm drin".

Siehe Anhang.

_________________
Alderaan shot first! 
 
 
 View user's profile Visit poster's website  
Reply with quote Back to top
JezzeOffline
Post subject:   PostPosted: Jan 22, 2009 - 03:48 PM
Banned Team Member


Joined: Oct 30, 2004
Posts: 5.751


Status: Offline
Mit Sicherheit ein Fehlalarm! Der Worm hat anscheinend die gleiche Signatur wie Codeteile von Kawaks.

_________________
Test your limits and break through! 
 
 
 View user's profile Visit poster's website ICQ Number 
Reply with quote Back to top
krysmopompasOffline
Post subject:   PostPosted: Jan 22, 2009 - 04:10 PM
Retrogott


Joined: Jun 19, 2008
Posts: 2.094


Status: Offline
Ich habe den ersten Download von winkawaks156.zip, den ich finden konnte, bei virustotal scannen lassen Gleichzetig stand dort ein älterer Scan der Datei bereit:

alt:
http://www.virustotal.com/analisis/149450b5dcb4166ea6ce8d8e1736495d

neu:
http://www.virustotal.com/analisis/57c97ac8f0e0befdd00925a6265155e3

Wohl ein Fehlalarm.
 
 
 
 View user's profile  
Reply with quote Back to top
Display posts from previous:     
Jump to:  
All times are GMT + 1 Hour
Post new topic   Reply to topic  
View previous topic Printable version Log in to check your private messages View next topic
Powered by PNphpBB2 © The PNphpBB Group
Credits
AEP Emulation Page 1998 - 2024