Kaspersky Plugin Absturz bei Empfang von Sober.F

  • Hallo

    bei Mails mit dem Virus Sober.F stürzt das Plugin immer ab.
    Es wird kurzzeitig Dr.Watson gestartet, der das Plugin anscheinend beendet.

    Danach kommen alle Mails ungefiltert durch. In den Benutzereinstellungen steht keine Versionsnummer mehr beim Plugin dabei. Nach einem Neustart von TheBat ist es wieder verfügbar.
    Andere Viren entfernt es einwandfrei.

    TheBat 2.10.01 (auch einige ältere getestet)
    KAV Plugin 4.0.1.1
    /edit: gleiche Probleme mit KAV Plugin 3.5.9.0

    Auf einem Zweitrechner kann ich das Problem reproduzieren.


    Wer interesse hat zu testen, dem kann ich auch gerne mal eine Mail mit dem Virus weiterleiten


    Was kann man tun?


    merci

    Einmal editiert, zuletzt von anp (28. April 2004 um 21:22)

  • Zitat

    bei Mails mit dem Virus Sober.F stürzt das Plugin immer ab.

    Confirmed. Das PlugIn stürtzt ohne eine Fehlermeldung ab, der Virus wird nicht entfernt und der User bekommt nichteinmal mit, dass etwas nicht stimmt!

  • von Dr. Watson wird auch eine Fehlermeldung erzeugt.

    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\drwtsn32.log

    dort nach klavps.dll suchen.

    Auszug:

  • Zitat

    von Dr. Watson wird auch eine Fehlermeldung erzeugt.

    Richtig, aber die Poppt nicht auf, sodass ich weiss, dass irgendwas nicht in Ordnung ist.

    Nachtrag: In der Log-Datei von TheBat! steht auchn Hinweis drin.

    Einmal editiert, zuletzt von Teal_One (28. April 2004 um 23:35)

  • Im Bugtracker von Ritlabs steht:

    ----------------------------------------------------------------------
    dirkmill - 01 May 2004 14:29 CDT
    ----------------------------------------------------------------------
    NOT confirmed with KAV-Plugin 4.0.1.19 (2003-01-16) and KAV personal pro
    4.5.0.94

    All attached examples are properly scanned and processed.

    ----------------------------------------------------------------------

    Ich habe da mal gefragt, wo man die v4.0.1.19 herbekommt. Wenn's was gibt halte ich Euch auf dem Laufenden. Google bleibt stumm.

    Bei mir macht der Netsky.ac jedesmal das plugin fertig :(

    Hendrik :punk:

  • Zitat

    Wenn's was gibt halte ich Euch auf dem Laufenden.

    Ich bitte darum. Hab mich auf der Kaspersky und Ritlabs Seite totgesucht, weder diese noch irgendeine Version war aufzutreiben :(.

  • Das ist mir in die mailbox geflattert:

    *******************************
    [edit]
    Anleitung entfernt... kommt mir irgendwie zu "grenzlegal" vor..
    [/edit]
    **********************************

    Was man davon halten soll?

    Einmal editiert, zuletzt von Hendrik (2. Mai 2004 um 13:06)

  • Von wem kam diese "Anleitung"?

    Man möchte manchmal Kannibale sein, nicht um den oder jenen aufzufressen, sondern um ihn auszukotzen. Johann Nestroy.

  • Die hab' ich von Unbekannt per eMail geschickt bekommen. mittlerweile frage ich mich, ob ich die wirklich so öffentlich da hinschreiben soll...??? Ich glaube, ich mach die vielleicht lieber wieder weg. Irgendwie kommt mir das ein bißchen schräg vor.
    Näheres besser per eMail: hendrikmail2002@yahoo.de

  • Naja - bei sowas sollte der gesunde Menschenverstand regieren.

    Ausserdem waere bei mir der Kasperky schon lange von der Platte geflogen, wenn man zu solchen Trick & Kniffen greifen muss um sich vor den nicht mehr so aktuellen Viren zu schützen ...

    Man möchte manchmal Kannibale sein, nicht um den oder jenen aufzufressen, sondern um ihn auszukotzen. Johann Nestroy.

    Einmal editiert, zuletzt von Thomas Woelk (2. Mai 2004 um 13:25)

  • Na ja, um Sicherheit geht's da ja eigentlich garnicht. Scan des Postfaches dient ja nur dazu, daß man die Würmer nicht manuell zu löschen braucht oder in einen Extraordner zu verschieben. Ein Wurm im Postfach ist ja völlig ungefährlich.

    Und Kaspersky selber läuft ja prima, nur das dumme Plugin mach diese Sperenzien.

    Was ich Kaspersky 4.5 vorwerfe ist, daß seit Monaten der Bug mit der rechten Maustaste besteht: wenn man nur ein einziges Mal auf die rechte Maustaste geklickt hat, dann kann man in diesem Explorerfenster jeden Virus frei starten, nachdem man das Warnfenster einfach ignoriert und stehen lässt. Bei Kaspersky 5.0.121 final ist der Fehler nicht, aber man kann das Teil nicht mehr so genau konfigurieren.

    [ironie] Allerdings kann man da wenigstens die nicht zu überwachenden Pfade manuell per 8-Buchstaben-Schreibweise eintragen, da die langen Namen immernoch Probleme machen.... [/ironie]

    Einen unfehlbaren Virenwächter wird es so leicht nicht geben. Aber einen, der im Ansatz gut ist, den findet man mit Kaspersky.

    Zum Beispiel kann man sehr einfach Malware in bestimmte Archive packen, so daß sie von ainem on-demand-Scan (z.B. einer eMail-Scan) nicht mehr gefunden werden können. Jedes Skriptkiddie könnte so einen Trojaner an jemanden schicken, der glauben würde, daß sein einfältiger eMail-Scan ihn ja schützt und aus Performance-Gründen vielleicht keinen on-access-Wächter laufen hat. Ein Klick, und schon wär's passiert.