Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Aktuelle False Positives / Fehlalarme der AV's, Sammelthread
Gast_blueX_*
Beitrag 25.10.2008, 08:02
Beitrag #1






Gäste






Hier soll ein Sammelthread entstehen, indem über aktuelle Fehlalarme über AV's berichtet wird.

Ich fang dann mal an:

F-Secure erkennt die Original WinRAR-Installationsdatei wrar380d.exe als "Suspicious:W32/Perfloger.o!Gemini".
Der Fehlalarm wurde bereits am 01.10.2008 F-Secure gemeldet - leider hat sich nichts getan.




Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Habakuck
Beitrag 30.04.2010, 10:48
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Avast meldet die Windows Defragmentation als Malware. Vorsicht.
ZITAT
*
* avast! Echtzeit-Schutz-Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Start: Donnerstag, 29. April 2010 14:05:54
*

29.04.2010 17:22:02 C:\Program Files (x86)\Registry Defragmentation\RegDfrgSch.exe [L] Win32:Malware-gen (0)
Bei verschieben in Container, Fehler aufgetreten: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird
Bei Datei löschen, Fehler aufgetreten: Zugriff verweigert
*
* avast! Echtzeit-Schutz-Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Start: Freitag, 30. April 2010 10:50:09
*

30.04.2010 11:44:58 C:\Program Files (x86)\Registry Defragmentation\RegDfrgSch.exe [L] Win32:Malware-gen (0)
Bei verschieben in Container, Fehler aufgetreten: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird
Bei Datei löschen, Fehler aufgetreten: Zugriff verweigert


Gnaaaaa. Oh man. Ausnahmeregel ist erstellt und die Datei ist als FP eingesendet. Trotzdem verschiebt Avast sie in den Container. Beim Versuch sie von dort aus wiederherzustellen schmiert Avast ab. Prozess beendet.
Sehr vertrauenserweckend wenn das bei einem FP passiert.... Will nicht wissen was Avast macht wenn hier wirklich mal laufen sollte....
Ist das erste mal, dass ich über Avast was zu meckern habe.

Der Beitrag wurde von Habakuck bearbeitet: 30.04.2010, 10:56


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- blueX   Aktuelle False Positives / Fehlalarme der AV's   25.10.2008, 08:02
- - Catweazle   Forum mit Trojaner ?! http://www.forum64.de/w...   29.04.2010, 18:37
|- - scu   ZITAT(Catweazle @ 29.04.2010, 19:36) Foru...   29.04.2010, 18:42
- - Catweazle   @ scu Das müßte der richtige Link sein, http://w...   29.04.2010, 19:46
- - Rios   Hi scu, doch geht schon. Bin mal soeben im Forum   29.04.2010, 19:49
- - Catweazle   Wird wol nicht gehen, ich bin ja dort angemeldet, ...   29.04.2010, 19:49
- - Catweazle   @ Rios Kannst du dort lesen, auch wen du dort nic...   29.04.2010, 19:52
- - Catweazle   Wen es doch nicht geht, dan mache ich es so: Catw...   29.04.2010, 19:57
- - Habakuck   Avast meldet die Windows Defragmentation als Malwa...   30.04.2010, 10:48
- - Luke   Was mich mal interessieren würde, hatte NOD32 eige...   24.05.2010, 09:24
- - blueX   http://www.thepatri0t.net/2009/03/09/nod32...n32-k...   24.05.2010, 10:32
- - citro   Könnte das eventuell jemand mit AVAST5 testen ? ...   30.05.2010, 21:36
- - citro   Antwort ist gekommen: It is not false positive de...   31.05.2010, 09:51
- - blueX   Clamwin mit einem unglücklichen Update: http://www...   19.11.2010, 18:36
|- - scu   ZITAT(blueX @ 19.11.2010, 19:35) Clamwin ...   19.11.2010, 19:25
- - control   Heutzutage sind einige AV's schon gefährlicher...   22.11.2010, 19:13
|- - Julian   ZITAT(control @ 22.11.2010, 19:12) Heutzu...   22.11.2010, 21:12
|- - control   ZITAT(Julian @ 22.11.2010, 22:11) Hab von...   22.11.2010, 21:45
|- - Julian   ZITAT(control @ 22.11.2010, 21:44) ... ab...   22.11.2010, 21:54
|- - SebastianLE   PREVX halt...   08.01.2011, 13:15
- - Jav.SEC.21   Ich bekomme mit G Data auf pcgames.de eine Virenme...   05.03.2011, 13:14
|- - scu   ZITAT(Jav.SEC.21 @ 05.03.2011, 13:13) Ich...   05.03.2011, 13:48
- - Jav.SEC.21   Aktuell noch nicht behoben. Merkwürdig das es bei ...   05.03.2011, 15:24
- - Jav.SEC.21   Ist wohl mittlerweile mit einem Update behoben wor...   06.03.2011, 13:44
- - Catweazle   Emsisoft Emergency Kit - Version 1.0 Letztes Updat...   13.03.2011, 19:52
- - Catweazle   Das mit Malwarebytes' Anti-Malware, besteht im...   13.03.2011, 21:42
- - Catweazle   Ohne Worte Malwarebytes' Anti-Malware 1.50....   13.03.2011, 23:00
- - Catweazle   Der MBAM fp war eine Feharlarm, und wurde gefixt ...   14.03.2011, 19:54
- - blueX   Auch nett, Avast erkannte durch ein fehlerhaftes S...   11.01.2014, 21:31
- - Solution-Design   Ich frage mich oftmals, wie die ganzen AV-Tester s...   27.01.2014, 01:49
- - blueX   Wenn das mal wirklich ein False Positive ist ...   28.01.2014, 13:43
|- - SLE   ZITAT(blueX @ 28.01.2014, 13:42) Wenn das...   28.01.2014, 14:26
- - Solution-Design   Ist es.   28.01.2014, 14:26
- - blueX   Statement eines Virenlabors: ZITATIt is not a fals...   28.01.2014, 14:53
- - SLE   Es zeigt die Nichtbereitschaft Signaturen anzupass...   28.01.2014, 15:48
|- - blueX   ZITAT(SLE @ 28.01.2014, 16:47) Es zeigt d...   28.01.2014, 16:12
- - blueX   Das ist echt abenteuerlich: ZITATSeems detection ...   28.01.2014, 16:31
|- - Solution-Design   ZITAT(blueX @ 28.01.2014, 16:30) Das ist ...   28.01.2014, 17:09
- - perit   Schreib nochmal hin dass es doch Malware ist, bitt...   28.01.2014, 17:45
- - blueX   Alle AV's, die die Datei fehlerhaft erkennen, ...   29.01.2014, 20:40
- - Solution-Design   Du siehst das zu negativ. Du musst die anschaun, w...   29.01.2014, 22:19
- - blueX   Einige AVs sind auch nicht bereit die Erkennung zu...   29.01.2014, 22:28
|- - SLE   ZITAT(blueX @ 29.01.2014, 22:27) Einige A...   29.01.2014, 23:13
|- - blueX   ZITAT(SLE @ 30.01.2014, 00:12) Gebe ruhig...   31.01.2014, 22:59
- - Rios   Servus, Sophos hatte vergangenes Wochenende Proble...   06.09.2016, 07:49
- - Schulte   Interessant, Danke. Ich kann mir aber nicht vorst...   06.09.2016, 20:51
- - citro   @Schulte einfach auf "original" klicken   06.09.2016, 21:06
- - Schulte   ...dann muss ich aber auf einer Seite Java Script ...   06.09.2016, 21:15
2 Seiten V  < 1 2


Reply to this topicStart new topic
6 Besucher lesen dieses Thema (Gäste: 6 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.06.2024, 19:56
Impressum