Hallo,
seit dem 19.10.05 tauchen bei Anwendern von Symantec Norton Produkten sehr stark folgende Virsuwarnmeldung auf: "Viruswarnmeldung! Norton Antiviurs hat einen Virus auf Ihrem Computer gefunden. Objektname: C:\Windows\System32\SVKP.sys Virenname: Hacktool.Rootkit"
Es gibt schon einige Foren, wo sich vermehrt User dazu melden. Es betrifft immer wieder diese SVKP.sys Datei. In diesem Zusammenhang können auch einige Programme mit der Fehlermeldung "Error: Louder couldnt initialize Service!" nicht mehr gestartet werden, mit der gleichzeitigen Viruswarnmeldung. Bei anderen tritt diese Warnung mit dem Systemstart auf.
Auffällig ist, das es nur User von Norton betrifft, und alle Probleme ab dem 19.10.05 auftauchen. Durch verschiedene Tests (Onlinescans, Gegenproben etc.) besteht der Verdacht, das es sich um eine falsche Viruswarnmeldung handelt. So bertifft das User, die beschwören, keine Updates von Programmen durchgeführt haben, hinter mehrfach gesicherten Systemen sitzen, und keine dubiosen Files angenommen haben. Bei Onlinescans konnten keine anderen Scanner diesen Hacktool.Rootikit finden, die Datei SVKP.sys wurde nicht beanstandet. Die Viruswarnmeldung tritt auch auf, wenn man eine SVKP.sys Datei aufs System läd und scannen lässt, die sauber ist. Sie tritt ebenfalls bei Usern auf, die ihr System komplett neu installiert haben und eigentlich nicht infiziert bzw. kompromittiert sein können, aber wieder Antivirus nutzen.
Die Viruswarnmeldung wird mit einiger Wahrscheinlichkeit durch ein LiveUpdate vom 19.10.05 ausgelöst.
Die Datei SVKP.sys wird in verschiedenen Zusammenhängen vom System und Programmen genutzt. (Zum Packen, als Treiber, zum Starten). Daher muss nicht jeder diese Datei auf seinem System haben.
In der Vergangenheit haben verschiedene Schädlinge diese Datei infiziert oder ersetzt. Daher ist das Problem nicht grundsätzlich neu.
Neu ist aber, das diese Warnmeldungen seit 19.10. extrem ansteigen, und offenbar nur Symantec Norton User betrifft.
Besonders häufig tritt die Viruswarnmeldung auf, bei Usern, die Emule nutzen, bestimmte Spieleprogramme (Gothic etc.), oder die bestimmte Soundprogramme nutzen.
Da ich versuche, dem Problem auf den Grund zu gehen, da die Info-Lage im Web sehr kompliziert ist, würden mich folgende Dinge interessieren:
1. Wer hat noch so eine Viruswarnmeldung erhalten? Wann zum ersten Mal?
2. Wen betrifft das Problem, der einen anderen Virusscanner außer Norton verwendet?
3. Wer hat Norton installiert, LiveUpdates nach dem 19.10.05 ausgeführt, diese Datei im oben genannten Ordner und KEINE Viruswarnmeldung?
4. Wer hat Norton installiert, diese Datei auf dem System, und seit dem 18.10. KEIN LiveUpdate ausgeführt, und KEINE oder TROTZDEM eine Viruswarnmeldung?
5. Wer hat diese SVKP.sys auf seinem System, keine Viruswarnmeldung (egal welche Schutzsoftware installiert), und würde sich bereit erklären, von dieser Datei eine Kopie zu erstellen, zu packen, und mir zu schicken?
6. Wer hat weitergehende Informationen oder Lösungen zu diesem Problem?
Vielen Dank
Spooky =)
Spookyboy Gast |