Virussmittad OziExplorer ?

När jag nyss skulle ladda hem en uppgradering av OziExplorer (3.95.4i) så tycker mitt antivirus program (McAffe 4.5.1 SP1 med virusdefinition 4.0.4511) som jag uppdaterar varje dag från http://download.mcafee.com/updates/4xa.asp?as=false&ref=5&real=0 ) att filen är smittad med ett virus som heter ”Generic Back Door.dr”

Enligt http://vil.nai.com/vil/content/v_103069.htm har dom på McAffe uppdaterat något om detta virus idag (2005-06-10), i och med antivirusdefinition 4511, som jag haft installerad sedan kl 19:03 idag.

Det är första gången mitt antivirusprogram varnar för ett virus, så jag är lite (eller kanske ganska mycket) okunnig på detta område.

Någon antiviruskunnig som kan förklara lite för mig. Om jag råkat ladda hem OziExplorer uppgraderingen i går och installerat programmet då, hade jag då fått virus i datorn ?
Kan jag ha fått detta virus med version 3.95.4h för att mitt antivirusprogram inte var tillräckligt bra ?

Per Brune
 
Mer om virusvarningen

Jag testade att skanna min backup CD med en massa versioner av OziExplorer. Mitt antivirusprogram (McAffe) tycker att det finns en virus (trojan) i alla mina OziExplorer f.o.m. version 3.95.4a inklusive 3.95.4i som jag av någon andledning inte installerat fast jag laddat hem den uppgraderingen tidigare.



2005-06-11 06:11 Scan Settings Privat E:\

2005-06-11 06:17 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziexp_3.95.4a_setup.exe Generic BackDoor.dr (Removable)

2005-06-11 06:25 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4b_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:25 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4c_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4d_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4e_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4f_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4f_setup2.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4g_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4g_setup1_2005-12-04.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4g_setup.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat E:\OziExplorer\OziExplorer_3.95.4\oziex3.95.4h_setup1.exe Generic BackDoor.dr (Removable)

2005-06-11 06:26 Trojan Privat
2005-06-11 06:27 Scan Summary Privat Scan Summary
2005-06-11 06:27 Scan Summary Privat Memory scan : No Viruses Found
2005-06-11 06:27 Scan Summary Privat Boot sectors scanned : 1
2005-06-11 06:27 Scan Summary Privat Boot sectors infected : 0
2005-06-11 06:27 Scan Summary Privat Boot sectors cleaned : 0
2005-06-11 06:27 Scan Summary Privat Files scanned : 194
2005-06-11 06:27 Scan Summary Privat Files infected : 12
2005-06-11 06:27 Scan Summary Privat Files cleaned : 0
2005-06-11 06:27 Scan Summary Privat Files deleted : 0
2005-06-11 06:27 Scan Summary Privat Files moved : 0
2005-06-11 06:27 Scan Complete Privat On Demand Scan

Jag ska nu skriva till Des på min bästa engelska, och fråga honom. Men när han vaknar är det nog söndag där borta.
Någon här på Utsidan som har något gott råd i denna fråga ?

Per Brune
 

Lästips

Månadens fråga: Värmebölja under vandringen - hur gör du?

Hur tänker du om höga temperaturer väntar under din planerade långtur: genomför vandringen, planerar om – eller ställer in?

Ryggsäcken för långa fjällturer – testa deuters toppmodell Aircontact Pro

Aircontact Pro är byggd för ambitiösa vandringar med tung packning och varierad terräng. Slitstark, bekväm och genomtänkt in i minsta detalj. ...

Helgelandskusten – Tio äventyr längs Norges dolda pärla

Helgelandskusten räknas till världens främsta destinationer för havskajak. Här är tio höjdpunkter för dig som vill utforska den norska kustskatten.

Paddla i sommar: Tips och inspiration från Utsidans medlemmar

Utsidans redaktion tipsar om fem bloggar och forumtrådar som får oss att längta efter att färdas fram på vattenytan.
Jag är relativt kunnig på datorer men väldigt okunnig på Ozi explorer. Det är inte så att den har någon funktion som kräver uppkoppling mot internet? I så fall kan det vara den som ditt virus program tolkar som ett virus. Det kan bero på hur funktionen i Ozi Explorer är skriven. Det bästa sättet är att ställa frågan direkt till Ozi Explorer-gänget.
 
Jimmy_L; sa:
Jag är relativt kunnig på datorer men väldigt okunnig på Ozi explorer. Det är inte så att den har någon funktion som kräver uppkoppling mot internet? I så fall kan det vara den som ditt virus program tolkar som ett virus. Det kan bero på hur funktionen i Ozi Explorer är skriven. Det bästa sättet är att ställa frågan direkt till Ozi Explorer-gänget.

OziExplorer kräver bara anslutning till Internet vid uppgradering.

Jag har skrivit till Des (programkonstruktören av OziExplorer) och ringt några samtal till bekanta. Deras teori är att McAffe blivet ”för känslig”. Får prova med att skriva till McAffe. Den äldsta versionen av OziExplorer som McAffe nu tycker är virussmittad installerade jag den 2004-08-17.

Så för tillfället tror jag att det är ”fel på” McAffe. För som jag skrev i mitt första inlägg har McAffe lagt till något i uppgradering 4511 om viruset/trojanen ”Generic Back Door.dr”, medan första gången dom la till något om detta virus var 2003-06-25 (snart 2 år sedan).

Men jag tycker inte tro känns bra. Jag vill veta att min dator är virusfri.

Per Brune
 
Norton Internet Security 2005 SWE med Norton Antivirus 11.0.9.16 fullt uppdaterad tycker att filen är OK.

Jag var med om något liknande för några månader sedan när Norton stoppade sökning efter virus när den kontrollerade installationsfilen för WinRAR. Jag var tvungen att radera filen för att kunna söka igenom hela systemet.
 
Svar från Des

Jag har nu fått svar från Des

Hi Per,

There is no virus, McAfee gets it wrong, all other virus checkers indicate
no virus.

I refreshed the files on the web site so the byte signatures were changed to get around the mcafee problem.

Regards
Des Newman
 

Få Utsidans nyhetsbrev

  • Redaktionens lästips
  • Populära trådar
  • Aktuella pristävlingar
  • Direkt i din inkorg

Lästips