Trend Micro meldet häufig TROJ_Generic.DIT

Lev Arris

Captain
Registriert
Dez. 2007
Beiträge
3.589
Auf der Arbeit habe ich hier immer noch einen Uralt-Browser IE 6.0.2900.2180
Warum auch immer wir diesen nutzen sollen, u. noch nicht auf den Firefox umgestiegen sind.

Seid letzter Woche bekomme ich nun immer wieder eine Warnmeldung, das ein Trojaner gefunden wurde: TROJ_Generic.DIT

Gefunden in: ...\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OT0T65MR\expansion_embed[1]

Das Verzeichnis "OT0T65MR" hat immer einen anderen Namen, ansonsten ist der Fundort und die Datei immer gleich.

Als Aktion gibt Trend Micro an: "Die infizierte Datei wurde erfolgreich übergangen"

Demnach müßte die Datei ja zu finden sein. Finde sie aber nicht.
Auch nicht, wenn ich die Ordneroptionen so anpasse, das alles zu sehen sein müßte.

Die letzten male, als die Meldung kam, hatte ich die Computer-Base Webseite aufgerufen, oder eine Nachricht in Computer-Base geöffnet.
Es ist nicht richtig nach zu vollziehen, nach welcher Aktion die Meldung kommt.

Ich habe mir hier nun wie zu Hause auch den Firefox installiert, u. hoffe das das Problem nicht mehr vor kommt.
Dennoch denke ich, das der Rechner infiziert ist.
Dem Trend Micro - Produkt vertraue ich nämlich überhaupt nicht.

Vor über einem Jahr hatte ich das Fänomen, das immer wieder ein Prozess gestartet wurde, danach Trend Micro ansprang, aber ich die Datei nicht mehr finden konnte.
Das Problem war von Trend Micro selbst ausgegangen, so weit ich noch weiß.
Das war damals schon so schlimm, das er alle paar Minuten, den selben Virus/Trojaner gemeldet hatte. Auch, wenn ich kein IE Browser gestartet hatte.

Hinzu kommt noch, wenn der liebe Kollege aus der EDV rumläuft u. freudig rumpusaunt das ich über 200 Viren hätte. Dabei war es nur einer. Und ich surf hier nicht wild.

Hat jemand mit Trend Micro Erfahrung ?
 
Zuletzt bearbeitet:
Frag mal den Kollegen von der IT warum sein Virenscanner überhaupt 200 Viren auf das System läßt, nur mal um in auf den Boden der Tatsachen zu holen.
Ich hasse den Trend Micro auch, aber wenn eure IT den einsetzt (so wie unsere) hast Du wohl nicht wiorklich ne alternative..
 
du arbeitest nicht zufällig in Langenhagen, oder?

diese Meldung im Zusammenhang mit dem IE6 ist bei TrendMicro bereits bekannt und als Falschmeldung eingestuft worden
mit dem nächsten Update wird das Problem behoben sein
 
IE ist halt immer noch der Standard für Unternehmen, allerdings ist es mir ein Rätsel wieso der IE8 bei euch nicht über den WSUS verteilt wird.

--> Sicherheitslücken und so.


Firefox könnte man natürlich auch über GPOs verteilen / zur Verfügung stellen, allerdings ist das halt mit einem Mehraufwand verbunden.
 
es soll Firmen geben, die den IE6 noch aus bestimmten Gründen einsetzen
es gibt leider einige Webapps, die noch nicht einwandfrei unter IE7 oder 8 laufen, bzw. unter FF gar nicht
in der momentanen Wirtschaftssituation werden solche Firmen nicht haufenweise Geld für Upgrades rauswerfen
 
Nee, in Langenhagen arbeite ich nicht :) In Schleswig-Holstein

Gut zu wissen, das das eine Falschmeldung ist.

Mit Firefox habe ich noch nicht wieder diese Meldung von Trend Micro gehabt.
 
es soll Firmen geben, die den IE6 noch aus bestimmten Gründen einsetzen

Das mag sein, aber als Admin kann ich eine derartige Sicherheitslücke nicht verantworten.
Für die bestimmten (wenn wirklich zwingenden) Gründe kann man eine virtuelle Kiste aufsetzen und diese isolieren.

Da wird immer viel zu oft nur gesagt "da passiert schon nichts", das Ergebnis kriegt man in letzter Zeit häufig zu hören... ich sag nur Datenskandale.
 
@Doeni
als Admin kann ich den IE6 (noch) verkraften, da unsere Systeme durch Proxys, Blacklists und Firewalls bestens geschützt ist (dazu noch die GPOs und fehlende Adminrechte, etc.)
unsere interne Statistik zeigt, das der lokale Virenscanner viel häufiger bei externen Datenträgern als bei Internetzugriffen eingreifen muss
mir wäre es auch lieber auf eine höhere Version oder einen anderen Browser umzusteigen, aber die Kosten...
 
Externe Datenträger sind uns wohl allen ein Graus.
Die ach so tollen USB-Sticks, schnell ma angesteckt.

DAS kennt wohl auch jeder Admin ;)

Naja man kann nur hoffen,... war da nich irgendwas mit Microsoft lässt IE6 sterben, oder so ähnlich?

Aber das wird jetz etwas sehr OT :P
 
Zurück
Oben