Alt 26.09.2009, 22:22   # 1
geldmann3
 
Benutzerbild von geldmann3
 
Registriert seit: 24.11.2007
Ort: In Frankfurt am Main
Beiträge: 582
Ich wollte mir eben Border Skin 0.2.3 (Windows) hier herunterladen.
Daraufhin zeigte mir Antivir (neuster Stand) folgenden Virus/Maleware in dem heruntergeladenen Content an.
Zitat:
'DR/Poison.amtx' [dropper]
Was ist das genau? Ich habe Zugriff verweigern ausgewählt.


Diskussion zu: Border Skin
  Mit Zitat antworten
Alt 28.09.2009, 23:01   # 2
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Benutzt Du Avira Antivirus?

Hab die Datei heruntergeladen und mein Scanner zeigt nichts an.
Ich denke, dass die Suchheuristik Deines Scanners zu empfindlich eingestellt ist und evtl. auf einen aus der Coderszene verwendeten Komprimierungsalgorithmus anspringt, der auch gerne von Virenprogrammierern verwendet wird.

Gruß.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN!
  Mit Zitat antworten
Alt 29.09.2009, 06:30   # 3
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Ob Fehlalarm oder nicht - sagt euch gleich das Licht.

Im Ernst, Fehlalarme kommen vor heutzutage, da sind Dienste hilfreich, die solche Dateien durch eine Vielzahl von Programmen prüfen. Z.B. sagt VirusTotal: Ergebnis: 21/41 (51.22%), darunter auch größere wie Kaspersky, BitDefender, F-Secure oder Sophos. Würde ich umgehend entfernen...

Grüße,
Thorsten
__________________
Wieder da: FreewareGuide.de
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten
Alt 29.09.2009, 07:00   # 4
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.432
Nächster Schritt, was sagt der Autor, und ist er vertrauenswürdig? Er sagt "false alert" (Sep 18, 2009, 12:46:04 AM) oder "yup, this a false positive and won't happen with newer versions " (Sep 15, 2009, 11:01:27 PM). Ich persönlich finde das ungenügend, da wird die Gefahr von Malware nicht ernst genommen. Sicher sind so systemnahe Programme durchaus auch welche, die etwas "hacken" müssen um sich derart ins System einzuklinken, trotzdem ist auch so ein Entwickler in der Pflicht, solche Alarme zu erklären und wenn möglich umgehend (!) zu beheben.
  Mit Zitat antworten

Alt 27.05.2012, 10:44 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:44 Uhr.