gulli:board Logo

Anzeige


  Antwort
doublefresh
Mitglied
 
Registrierungsdatum: Sep 2006
Beiträge: 15
AZR v1.6 mit Tronajer?

Hallo,

folgende Situation: nach dem Start meines Computer spuckt AntiVir eine Trojaner Warnung (crypt.CFI.Gen) für die azr.exe file des Advanced Zip Repair v1.6 Programmes aus. Habe die Datei unter Quarantänen gestellt und werde sie löschen.

Habe das Programm noch nie benutzt. Es war in einem Bundle mit winrar das ich schon seit Jahren benutze.

Aber warum sagt mir AntiVir erst jetzt das es sich da um einen Trojaner handelt?? Hatte vorher Pc Cillin und der hat auch nie was zu dieser file gesagt.

Ich kann kaum glauben das es sich dabei um einen Trojaner handelt. Allerdings kenne ich mich auch nicht so gut aus. Hat vielleicht jemand vom Fach eine Erklärung.

Danke im voraus,

mfg

dfresh
Alt 01. 03. 2008, 13:32 doublefresh is offline Mit Zitat antworten #1
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.911
Re: AZR v1.6 mit Tronajer?

Ich bin zwar nicht "vom Fach", aber da AntiVir in der Erkennungsleistung um einiges besser als PC-cillin ist, ist es nicht verwunderlich, wenn das Malware erkennt, die jahrelang unerkannt blieb. Hinzu kommt, dass wohl jeder Scanner hin und wieder Fehlerkennungen (sogenannte False Positives) produziert. Wenn du sicher bist, dass die Datei schon sehr alt ist, zwischenzeitlich nicht modifiziert wurde und AntiVir sie zuvor auch nicht bemängelt hat, wäre so ein Fall hier durchaus denkbar.

In solchen Verdachtsfällen kann das Scannen mit vielen anderen Scannern helfen, eine "demokratische" Entscheidung zu treffen. Dafür bieten sich Dienste wie http://virustotal.com/ und/oder http://virusscan.jotti.org/ an.

Falls die Datei auch mit dem nächsten Definitionsdateienupdate noch als Malware erkannt wird und man vermutet, dass es ein Fehlalarm ist, kann man solche Dateien zur Analyse an die Anbieter der Malwarescanner senden. Bei Avira geht das z. B. über http://analysis.avira.com/samples/
Alt 01. 03. 2008, 15:35 aNtiCHrist is offline Mit Zitat antworten #2
doublefresh
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2006
Beiträge: 15
Re: AZR v1.6 mit Tronajer?

Hi,

danke für die Antwort. Die links haben sehr geholfen! Und haben ergeben das nur AntiVir und Webwasher-Gateway ein Problem mit der Datei haben.

Die Datei ist schon recht alt und da AnitVir sie früher nicht bemängelt hat gehe ich von einem False Positives aus. Ich werde jetzt mal das nächste AntiVir update abwarten und dann sehen ob das Problem weiterhin besteht.

dfresh
Alt 01. 03. 2008, 20:31 doublefresh is offline Mit Zitat antworten #3
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 07:16 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
epilepsy.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory