False Positive in der Winlogon.exe des Windows-Ordners
AntiVir: Angeblicher Trojaner TR/WLHack.A ist Fehlalarm
Moritz Zielenkewitz
Viele User bekamen heute morgen diese Meldung: Nach dem täglichen Update fand AntiVir in der Winlogon.exe den Trojaner TR/WLHack.A. Laut Avira handelt es sich dabei allerdings um einen Fehlalarm - das nächste Update soll die Falschmeldung beheben.
Mit einem neuen Update werden die Virendefinitionen dahingehend geändert, dass die Winlogon.exe im System32-Ordner des Betriebssystems nicht mehr als Malware eingestuft wird. Eine Aktualisierung von Hand schafft direkt Abhilfe. Folgender Screenshot gibt Aufschluss über den Fehlalarm:

![]()
![]()
Fehlalarm: WLHack.A ist ein False Positive.
Bei dem Fund der übereifrigen Suchroutine handelt es sich nach Rücksprache mit Avira um ein so genanntes False Positive - eine harmlose Datei also, die fälschlicherweise als schadhaft eingestuft wurde. Für die User besteht laut Avira also keinerlei Gefahr. Der Gegencheck mit anderen Scannern bestätigt: Kaspersky, Avast und Co. halten die Winlogon.exe richtigerweise für absolut unbedenklich.

Der Scanner findet den angeblichen Schädling (Klick vergrößert).
Druckversion | Diskutieren Sie mit!
-
Avira: AntiVir 8 steht in den Startlöchern (Update: Download...
Keine Chance für Computerviren & Co -
Freeware der Woche: Rettungs-CD von AntiVir
Rescue System scannt verseuchte Computer per Live-CD -
Zlob: Trojaner tarnt sich als Codec, kapert WLAN-Router...
Malware leitet Datenverkehr über Betrüger-Server um
Mehr über: Avira, Sicherheitslücken, Sicherheit, Software
Links zum Thema
Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen
oh mann, und ich bin heute morgen darauf reingefallen :( wollte schon leute feuern, die Viren ins netz eingeschleust haben...
Na da bin ich aber beruhigt, das Ganze zu erfahren, bevor AntiVir drauf anspringt... Naja, kann ja mal passieren... Dafür sind false positive doch immer was Gutes für die Pumpe: Erst geht es einem Scheiße undhinterher das tiefe Aufatmen :schild:
Oh ja schöner Schreck - das hat so genervt das ich das komplett deinstalliert habe und mir nach ne halben Stunde neu runtergeladen habe und wie erfreut war man doch später ...das es nur ein Fehlalarm war.... Ich dachte schon, die wollen das man das unbedingt kauft :rolleyes:
Ja das war nicht lustig. Was meinst Du was bei uns in der Redaktion los war als alle Rechner "verseucht" waren?
Naja, ging ja noch mal gut ;)
AntiVir: Angeblicher Trojaner TR/WLHack.A ist Fehlalarm von netzwelt.de steht unter einer Creative Commons-Lizenz. Sie dürfen die Texte für nicht-kommerzielle Zwecke nutzen, bei Angabe und Verlinkung der Quelle "netzwelt.de".
Klicken Sie hier für weitere Informationen
nach oben








