Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Aktuelle False Positives / Fehlalarme der AV's, Sammelthread
Gast_blueX_*
Beitrag 25.10.2008, 08:02
Beitrag #1






Gäste






Hier soll ein Sammelthread entstehen, indem über aktuelle Fehlalarme über AV's berichtet wird.

Ich fang dann mal an:

F-Secure erkennt die Original WinRAR-Installationsdatei wrar380d.exe als "Suspicious:W32/Perfloger.o!Gemini".
Der Fehlalarm wurde bereits am 01.10.2008 F-Secure gemeldet - leider hat sich nichts getan.




Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_blueX_*
Beitrag 29.01.2014, 22:28
Beitrag #2






Gäste






Einige AVs sind auch nicht bereit die Erkennung zu entfernen:

ZITAT
I apologize for the inconvenience the sample has been tested and found some system modifications. The file shows suspicious behaviors with the same characteristics as of possibly unwanted applications'. With regards to this, we will retain our detection for this file.


Vielleicht sollten wir noch ein paar Tage warten, bis die Signaturen auch auf VirusTotal ausgerollt sind.


Go to the top of the page
 
+Quote Post
SLE
Beitrag 29.01.2014, 23:13
Beitrag #3



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(blueX @ 29.01.2014, 22:27) *
Einige AVs sind auch nicht bereit die Erkennung zu entfernen:

Gebe ruhig mal die Hersteller an, bei so einem Analysten kann man nur hoffen das er nicht mal bei echter Malware entscheiden muss ob es welche ist.

ZITAT(blueX @ 29.01.2014, 22:27) *
Vielleicht sollten wir noch ein paar Tage warten, bis die Signaturen auch auf VirusTotal ausgerollt sind.

Jein. Erkennungen werden oft von anderen übernommen, die Bereinigungen nicht mehr. Avira hat den Fehler korrigiert, ehe die "Orientierer" das merken, das dauert.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- blueX   Aktuelle False Positives / Fehlalarme der AV's   25.10.2008, 08:02
- - Catweazle   Forum mit Trojaner ?! http://www.forum64.de/w...   29.04.2010, 18:37
|- - scu   ZITAT(Catweazle @ 29.04.2010, 19:36) Foru...   29.04.2010, 18:42
- - Catweazle   @ scu Das müßte der richtige Link sein, http://w...   29.04.2010, 19:46
- - Rios   Hi scu, doch geht schon. Bin mal soeben im Forum   29.04.2010, 19:49
- - Catweazle   Wird wol nicht gehen, ich bin ja dort angemeldet, ...   29.04.2010, 19:49
- - Catweazle   @ Rios Kannst du dort lesen, auch wen du dort nic...   29.04.2010, 19:52
- - Catweazle   Wen es doch nicht geht, dan mache ich es so: Catw...   29.04.2010, 19:57
- - Habakuck   Avast meldet die Windows Defragmentation als Malwa...   30.04.2010, 10:48
- - Luke   Was mich mal interessieren würde, hatte NOD32 eige...   24.05.2010, 09:24
- - blueX   http://www.thepatri0t.net/2009/03/09/nod32...n32-k...   24.05.2010, 10:32
- - citro   Könnte das eventuell jemand mit AVAST5 testen ? ...   30.05.2010, 21:36
- - citro   Antwort ist gekommen: It is not false positive de...   31.05.2010, 09:51
- - blueX   Clamwin mit einem unglücklichen Update: http://www...   19.11.2010, 18:36
|- - scu   ZITAT(blueX @ 19.11.2010, 19:35) Clamwin ...   19.11.2010, 19:25
- - control   Heutzutage sind einige AV's schon gefährlicher...   22.11.2010, 19:13
|- - Julian   ZITAT(control @ 22.11.2010, 19:12) Heutzu...   22.11.2010, 21:12
|- - control   ZITAT(Julian @ 22.11.2010, 22:11) Hab von...   22.11.2010, 21:45
|- - Julian   ZITAT(control @ 22.11.2010, 21:44) ... ab...   22.11.2010, 21:54
|- - SebastianLE   PREVX halt...   08.01.2011, 13:15
- - Jav.SEC.21   Ich bekomme mit G Data auf pcgames.de eine Virenme...   05.03.2011, 13:14
|- - scu   ZITAT(Jav.SEC.21 @ 05.03.2011, 13:13) Ich...   05.03.2011, 13:48
- - Jav.SEC.21   Aktuell noch nicht behoben. Merkwürdig das es bei ...   05.03.2011, 15:24
- - Jav.SEC.21   Ist wohl mittlerweile mit einem Update behoben wor...   06.03.2011, 13:44
- - Catweazle   Emsisoft Emergency Kit - Version 1.0 Letztes Updat...   13.03.2011, 19:52
- - Catweazle   Das mit Malwarebytes' Anti-Malware, besteht im...   13.03.2011, 21:42
- - Catweazle   Ohne Worte Malwarebytes' Anti-Malware 1.50....   13.03.2011, 23:00
- - Catweazle   Der MBAM fp war eine Feharlarm, und wurde gefixt ...   14.03.2011, 19:54
- - blueX   Auch nett, Avast erkannte durch ein fehlerhaftes S...   11.01.2014, 21:31
- - Solution-Design   Ich frage mich oftmals, wie die ganzen AV-Tester s...   27.01.2014, 01:49
- - blueX   Wenn das mal wirklich ein False Positive ist ...   28.01.2014, 13:43
|- - SLE   ZITAT(blueX @ 28.01.2014, 13:42) Wenn das...   28.01.2014, 14:26
- - Solution-Design   Ist es.   28.01.2014, 14:26
- - blueX   Statement eines Virenlabors: ZITATIt is not a fals...   28.01.2014, 14:53
- - SLE   Es zeigt die Nichtbereitschaft Signaturen anzupass...   28.01.2014, 15:48
|- - blueX   ZITAT(SLE @ 28.01.2014, 16:47) Es zeigt d...   28.01.2014, 16:12
- - blueX   Das ist echt abenteuerlich: ZITATSeems detection ...   28.01.2014, 16:31
|- - Solution-Design   ZITAT(blueX @ 28.01.2014, 16:30) Das ist ...   28.01.2014, 17:09
- - perit   Schreib nochmal hin dass es doch Malware ist, bitt...   28.01.2014, 17:45
- - blueX   Alle AV's, die die Datei fehlerhaft erkennen, ...   29.01.2014, 20:40
- - Solution-Design   Du siehst das zu negativ. Du musst die anschaun, w...   29.01.2014, 22:19
- - blueX   Einige AVs sind auch nicht bereit die Erkennung zu...   29.01.2014, 22:28
|- - SLE   ZITAT(blueX @ 29.01.2014, 22:27) Einige A...   29.01.2014, 23:13
|- - blueX   ZITAT(SLE @ 30.01.2014, 00:12) Gebe ruhig...   31.01.2014, 22:59
- - Rios   Servus, Sophos hatte vergangenes Wochenende Proble...   06.09.2016, 07:49
- - Schulte   Interessant, Danke. Ich kann mir aber nicht vorst...   06.09.2016, 20:51
- - citro   @Schulte einfach auf "original" klicken   06.09.2016, 21:06
- - Schulte   ...dann muss ich aber auf einer Seite Java Script ...   06.09.2016, 21:15
2 Seiten V  < 1 2


Reply to this topicStart new topic
5 Besucher lesen dieses Thema (Gäste: 5 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.05.2024, 09:07
Impressum