Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Virusmeldung bei ICQ

Dr. Rübenmus / 9 Antworten / Baumansicht Nickles

Zunächst bitte: GNADE - ja, ich nutze ICQ! ;-)
Aber vielleicht erbarmt sich ja doch jemand und beantwortet mir meine Frage.
Nach dem letzten Update meines Virenscanners (AntiViral Toolkit Pro von Kaspersky) bekomme ich in der ICQ-Datei "NetDetect.exe" (?) folgende Virusmeldung: "Virus gefunden: Backdoor.IP_Protect".
Nun werde ich bei dem Wort "Backdoor" schon etwas nervös - gerade im Zusammenhang mit ICQ.
Handelt es sich nun tatsächlich um einen (bösartigen) Virus oder erkennt mein Virenscanner diesen Datei-Stamm grundsätzlich als Virus, weil er virusähnliche Strukturen aufweist? (Frage verstanden? Ich und mein gefährliches Halbwissen... ;-) )
Ich danke Euch bereits jetzt schon mal für etwaige Häme - aber vor allem auch für jedwede Hilfe.
Bis denn. (Dr. Rübenmus)

Antwort:
Hi Doc,
Ich selbst benutze kein ICQ und kann dir daher auch nicht genau sagen ob die Meldung 'normal' ist. Zur Sicherheit lädst du dir am besten noch einen zweiten Virenscanner runter und überprüfst mit dem nochmal das ganze. Sollte der Fehler bestehen bleiben, am besten ICQ deinstallieren, dann neuer Virenscann und anschließend ICQ nochmal neu runterladen und neuinstallieren. Anschließend nochmal auf Viren checken und schauen was er dann sagt. Sollte die Meldung dann noch immer kommen, dann am besten mal bei ICQ nachfragen ob es da mit rechten Dingen zugeht!
Gruß
McMorning
P.S. Als Virenscanner kann ich AVP oder Dr. Solomon empfehlen.
(McMorning)

Antwort:
Guten Abend McMorning!
Zunächst einmal herzlichen Dank für Deinen Kommentar.
Dazu dieses:
AVP ist bei mir drauf - und der hat die exe.Datei ("NetDetect.exe" oder so ähnlich) auch als "Infected" bezeichnet. Mein zweiter Virenscanner (AntiVir 9x) hält sich etwas bedeckter und spricht lediglich von einer Warnung, weil der Zugriff verweigert wurde. Also höchstverdächtig!
Ich hatte nun auch bereits gleich ICQ ins virtuelle Nirvana geschickt - die Virusmeldung ist nun auch nicht mehr da, aber ich würde natürlich ICQ gerne weiter nutzen.
Tja - und zu Deinem Tipp, ICQ direkt anzuhauen - hatte ich auch gleich gemacht, aber das dauert und dauert...
Nun ja - falls Du nicht noch einen Geistesblitz haben solltest, werde ich wohl etwas Geduld aufbringen müssen. :-(
Schönen Gruß und nochmals danke - Der "Doc"
(Dr. Rübenmus)

Antwort:
Eine "Backdoor" ist auf jeden Fall ernstzunehmen. Gehen wir mal davon aus, dass du die offizielle ICQ Version hast und auch sonst keine Zusätze installiert hast. Das hiesse, du hast vielleicht irgendwann mal etwas installiert, was du vorher nicht auf Viren gescannt hast. evtl. hast du ein Trojanisches Pferd installiert. Ich würde mal ein paar Virenscanner auf das System loslassen, wie z.B. die Freeware F-Prot (http://www.complex.is/f-prot/obtaining.html). Dann check mal durch, ob nur dein ICQ betroffen war, wenn ja, hast du wohl noch mal Glück gehabt. Aber hoffentlich hast du gelernt, dass du jede Datei, die aus dem Internet oder von dubiosen CDs kommt, auf Viren scannen solltest.
(Citay)

Antwort:
Moin Citay,
auch Dir zunächst mal danke für Deine Hinweise. Kurz dazu:
Ich hatte die offizielle - und neueste - Version von ICQ ohne Zusätze installiert. Ich hatte den ganzen Kram zunächst auch mal deinstalliert und auch die Reste entfernt. Nach erneutem Virenscan war dann auch nix mehr mit "Backdoor"-Warnung. Alles paletti sozusagen! Wäre auch seltsam, wenn´s schon vorher drauf gewesen sein sollte, da die Virusmeldung in der Datei "NDetect.exe" erfolgte. Aber wie gesagt - nach der Deinstallation war alles klar. Als ich dann aber erneut ein frisch downgeloadetes ICQ installieren wollte, kam die Meldung wieder. Also scheint es ja innerhalb des ICQ-Programms eine virenbefallene (?) Datei zu geben.
Das ist nun aber natürlich schon schade, denn ich hatte viel Spaß mit ICQ...
Ach, eins noch: Dein Tipp alle Downloads etc.pp auf Viren zu untersuchen ist natürlich goldrichtig und kann ich nur unterstreichen - allerdings hatte ich meinen A

bei Antwort benachrichtigen
McMorning Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

Hi Doc,
Ich selbst benutze kein ICQ und kann dir daher auch nicht genau sagen ob die Meldung 'normal' ist. Zur Sicherheit lädst du dir am besten noch einen zweiten Virenscanner runter und überprüfst mit dem nochmal das ganze. Sollte der Fehler bestehen bleiben, am besten ICQ deinstallieren, dann neuer Virenscann und anschließend ICQ nochmal neu runterladen und neuinstallieren. Anschließend nochmal auf Viren checken und schauen was er dann sagt. Sollte die Meldung dann noch immer kommen, dann am besten mal bei ICQ nachfragen ob es da mit rechten Dingen zugeht!
Gruß
McMorning
P.S. Als Virenscanner kann ich AVP oder Dr. Solomon empfehlen.
(McMorning)

bei Antwort benachrichtigen
Dr. Rübenmus McMorning „Virusmeldung bei ICQ“
Optionen

Guten Abend McMorning!
Zunächst einmal herzlichen Dank für Deinen Kommentar.
Dazu dieses:
AVP ist bei mir drauf - und der hat die exe.Datei ("NetDetect.exe" oder so ähnlich) auch als "Infected" bezeichnet. Mein zweiter Virenscanner (AntiVir 9x) hält sich etwas bedeckter und spricht lediglich von einer Warnung, weil der Zugriff verweigert wurde. Also höchstverdächtig!
Ich hatte nun auch bereits gleich ICQ ins virtuelle Nirvana geschickt - die Virusmeldung ist nun auch nicht mehr da, aber ich würde natürlich ICQ gerne weiter nutzen.
Tja - und zu Deinem Tipp, ICQ direkt anzuhauen - hatte ich auch gleich gemacht, aber das dauert und dauert...
Nun ja - falls Du nicht noch einen Geistesblitz haben solltest, werde ich wohl etwas Geduld aufbringen müssen. :-(
Schönen Gruß und nochmals danke - Der "Doc"
(Dr. Rübenmus)

bei Antwort benachrichtigen
CiTay Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

Eine "Backdoor" ist auf jeden Fall ernstzunehmen. Gehen wir mal davon aus, dass du die offizielle ICQ Version hast und auch sonst keine Zusätze installiert hast. Das hiesse, du hast vielleicht irgendwann mal etwas installiert, was du vorher nicht auf Viren gescannt hast. evtl. hast du ein Trojanisches Pferd installiert. Ich würde mal ein paar Virenscanner auf das System loslassen, wie z.B. die Freeware F-Prot (http://www.complex.is/f-prot/obtaining.html). Dann check mal durch, ob nur dein ICQ betroffen war, wenn ja, hast du wohl noch mal Glück gehabt. Aber hoffentlich hast du gelernt, dass du jede Datei, die aus dem Internet oder von dubiosen CDs kommt, auf Viren scannen solltest.
(Citay)

bei Antwort benachrichtigen
Dr. Rübenmus CiTay „Virusmeldung bei ICQ“
Optionen

Moin Citay,
auch Dir zunächst mal danke für Deine Hinweise. Kurz dazu:
Ich hatte die offizielle - und neueste - Version von ICQ ohne Zusätze installiert. Ich hatte den ganzen Kram zunächst auch mal deinstalliert und auch die Reste entfernt. Nach erneutem Virenscan war dann auch nix mehr mit "Backdoor"-Warnung. Alles paletti sozusagen! Wäre auch seltsam, wenn´s schon vorher drauf gewesen sein sollte, da die Virusmeldung in der Datei "NDetect.exe" erfolgte. Aber wie gesagt - nach der Deinstallation war alles klar. Als ich dann aber erneut ein frisch downgeloadetes ICQ installieren wollte, kam die Meldung wieder. Also scheint es ja innerhalb des ICQ-Programms eine virenbefallene (?) Datei zu geben.
Das ist nun aber natürlich schon schade, denn ich hatte viel Spaß mit ICQ...
Ach, eins noch: Dein Tipp alle Downloads etc.pp auf Viren zu untersuchen ist natürlich goldrichtig und kann ich nur unterstreichen - allerdings hatte ich meinen Aha-Effekt schon vor einiger Zeit :-) !
Nochmals danke (vor allem für die F-Prot-Adresse) und bis denn.
(Dr. Rübenmus)

bei Antwort benachrichtigen
(Anonym) Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

ich hatte das netstat in eine .bat datei so aktiviert das es wechselseitig mit verschiedenen parametern ip und name zeigt.
leuft ganz gut und sauber in echtzeit.
da musste ich veststellen als ich eine icq seite aufsuchte,
versuchte einigeminuten später permanet eine subdomain von
icq meinen rechner stundenlang zu connecten.
hatte aber icq überhaupt nicht installiert!!!
mfg mzpx
((Anonym))

bei Antwort benachrichtigen
CiTay Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

Noch mal ein Nachtrag zu der Sache. Mir ist eingefallen, dass die Datei "NDetect.exe" eigentlich nur dafür da ist, zu erkennen, ob du gerade online bist, und in dem Falle ICQ zu starten bzw. den Status in ICQ auf "online" zu ändern. Wenn du allerdings dir einen Link auf die ICQ.exe legst und die NDetect.exe einfach löscht, kannst du ICQ manuell starten und lebst ohne "Backdoor". So mache ich es schon immer, ohne von diesem Hintertürchen zu wissen...
(CiTay)

bei Antwort benachrichtigen
Dr. Rübenmus CiTay „Virusmeldung bei ICQ“
Optionen

Hallo CiTay - und so hab´ ich´s denn auch gemacht. Läuft einwandfrei und ich wache nachts auch nicht mehr schweißnass auf! Ich danke Dir für den Tipp.
Schönen Sonntag noch!
(Dr. Rübenmus)

bei Antwort benachrichtigen
CiTay Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

Man hilft doch gerne mal. Und ICQ würde ich um nichts in der Welt mehr missen wollen.
(CiTay)

bei Antwort benachrichtigen
Carrie Dr. Rübenmus „Virusmeldung bei ICQ“
Optionen

hm, den Alarm hatten zwar viele, ist aber eher ein Fehler, weil Scanner meist Viren nach deren bekannten/vermuteten Dateigroessen orten (die Falschkennung steht vielleicht(!) in Verbindung mit ICQ´s (...shame, shame!) angeblichen backdoor virus Deatheye (http://data.com/features/1112.html) die Meldung kam von AVP, die behaupten ihn entfernen zu koennen, alle anderen scheinen aber nichts davon zu wissen (...wie gehabt) Deatheye hat offenbar auch selbst einen Bug) ---- sehen was FProt sagt, Dateisystem selbst durchchecken und NETSTAT testen! denn es koennte wirklich ein Trojaner auf deinem System sein der sich gegen netdetect.exe austauscht (aehnlich ICQ Trogen) und jetzt an seiner Groesse erkannt wird. watchout_Carrie
(Carrie)

bei Antwort benachrichtigen