montecristo
Goto Top

Trend Micro IS 2008 Pro Fehler nach update

Moin Leute

Offenbar hat Trend Micro in den letzten Tagen ein fehlerhaftes Update rausgeschickt das bewirkt das
bei einer Virensuche Systemdateien als Trojaner erkannt werden.
Das Programm will diese löschen und fordert zum neustart auf.
Blöderweise findet das Programm immer mehr "Trojaner" und fordert immer wieder zum löschen auf, was dazu führt das man immer mehr Systemdateien löscht.
Irgendwann kommt es dann dazu dass, das System nicht mehr sauber läuft (kann sich nicht mehr anmelden, Internet geht nicht mehr, Trend Micro geht nicht mehr etc.)
Das Problem sollte eigentlich mit dem neuen Update behoben sein.
Doch die gelöschten Systemdateien wieder einzuspielen ist eine heiden arbeit.

Zur Info: http://www.trojaner-board.de/59207-trend-micro-internet-security-2008-a ...

Hat jemand auch die Probleme?

Mfg

MonteCristo


Zusatz: http://www.heise.de/newsticker/Anti-Virenprogramm-zerlegt-Windows--/mel ...

Content-Key: 96263

Url: https://administrator.de/contentid/96263

Printed on: April 25, 2024 at 03:04 o'clock

Member: MagicM
MagicM Sep 06, 2008 at 17:08:18 (UTC)
Goto Top
Hi,

ja ich hatte das gleiche Problem. (XPP SP3, Trendmicro IS 2008 mit Pattern 5.521.50)

Gelöscht wurde bei mir "nur" die nvsvc32.exe. (Scheinbar ein Dienstprogramm von Nvidia) Dummerweise war am PC aus irgendwelchen Gründen meine Systemwiederherstellung deaktiviert, und in die Quarantäne wurde die Datei auch nicht verschoben... Aber bislang läuft soweit alles wieder rund.


Da habe ich scheinbar Glück gehabt, dass mein TM Officescan 8 im Büro die Füße stillgehalten hat; das wäre ja sonst nen richtiger Spaß zum Wochenende geworden...

Magic
Member: networkerxmuc
networkerxmuc Sep 07, 2008 at 21:08:24 (UTC)
Goto Top
Hallo,

bei mir waren 5 Arbeitsplätze davon schwer betroffen. Bei 2 Geräten konnte ich Trend micro rechtzeitig stopen und die Pattern rausschmeißen.
Besonders toll, war nach Neustart aller 5 Rechner erschien die Fehler Meldung:
Ein Problem hat verhindert, dass die Lizenz überrpüft werden konnte 0x8007007e
Ein normaler Start war unmöglich.
Bei 2 Geräten konnte ich Trend micro rechtzeitig stopen und die Pattern rausschmeißen.

Als Trojaner erkannt und gelöscht wurde u.a :
mprapi.dll
wsock32.dll
kybclass.sys
netui0.dll
pstorec.dll
dpcdll.dll (dies führte zur genannten Fehlermeldung)

Fehlerbehbung:

Mit Hilfe der Wiederherstellungskonsole die dlls in das Systemverzeichnis\system32 hineinkopiert.
Aus dem Trend Micro Verzeichnis die Patterndatei lpt$vpn.525 (2 x ) gelöscht.
Neustart und dann Trend Micro upgedatet.

So einfach, aber bis ich den Fehler und die Lösung gefunden habe dauerte.
Und danach kam die erste (m.E. verharmlosende) Meldung auf der HP von Trendmicro.
Member: MonteCristo
MonteCristo Sep 08, 2008 at 09:01:30 (UTC)
Goto Top
Moin!

Schön bin ich nicht der einzige.
Ich bin inzwischen sowiet das ich ca. 6 Kunden-PC's mit dem Problem hier habe und bald nicht mehr weiss wo mir der Kopf steht.
Werde wohl einiges an Überstunden machen müssen um alle wieder zum laufen zu bringen.

Ja, es wurde wirklich verharmlost und auch in den Medien ist bis jetzt noch nicht viel aufgetaucht, soweit ich das bis jetzt sehen konnte.

Mfg

MonteCristo
Member: MagicM
MagicM Sep 08, 2008 at 09:34:33 (UTC)
Goto Top
Ja, es wurde wirklich verharmlost und auch in den Medien ist bis
jetzt noch nicht viel aufgetaucht, soweit ich das bis jetzt sehen
konnte.

Bei Heise.de gibt es im Forum ein paar (sinnlose) Kommentare zu dem Thema.

Ansonsten habe ich von TM eine Mail bekommen, in der sie auf die Hotline hinweisen.
Member: MonteCristo
MonteCristo Sep 10, 2008 at 15:17:53 (UTC)
Goto Top
So!

Inzwischen hat TM ein RestoreTool rausgebracht. Nur blöd dass, das nicht bei allen funktioniert.
Meine Lösung:
Eine Windows XP SP1 CD nehmen und eine Rep.Install machen.
Dann muss man allerdings einige Treiber während dem Install angeben und danach alle Updates neu machen aber bei mir funktioniert es super.
Je nach dem wieviel Dateien TM bereits in der Quarantäne hat würde ich ihn deinstallieren und neu installieren.
Bei mir war ein Rechner mit 15'ooo Dateien in der Quarantäne, beim öffnen der Quarantäne ist mit TM hängen geblieben.

In diesem Sinne

Viel Glück

MonteCristo

P.S. Für Schreibfehler haftet mein Schlafmangel in den letzten Tagen