Vor wenigen Tagen ist eine neue Version von HLSW erschienen v. 1.3.0
Begeistert über eine neue Version, habe ich gleich in meinem eingerichteten HLSW-Verzeichis (strukturiert nach Versionen) ein Verzeichnis für 1.3.0 einrichten wollen, als mein Antivierenprogram (Norman) die Meldung lieferte, dass in der Setupexe für die Version 1.2.0 und 1.2.1 ein Trojaner: Pandex.gen32.dropper enthalten sei. Die Datei wurde in Quarantäne verschoben.
Als ich die aktuelle Version 1.3.0 downloaden wollten (von HLSW direkt) kam direkt die nächste Meldung, das auch in der Setupexe für 1.3.0 ein Trojaner: Pandex.gen32.dropper enthalten sei.
Sagt das jemandem irgendwas, oder hat sonst noch jemand eine solche Meldung erhalten?
__________________ Mitglied der [DeBu]DeadlyBullets - eSport - Kommunikation - Fun, Fungaming gegründet 1999 - aufgelöst 24.01.2017
Seltsam auch, dass wenn ich Pandex.gen32.dropper bei Google eingebe nur ein Ergebnis bei Norman zu finden ist ... vielleicht stuft es kein anderes AV als schädlich ein?
Ich glaube auch nicht, dass ich mir da sonstwo was eingefangen hab, zudem kam die Meldung auch direkt beim Download der Setupexe für HLSW 1.3.0.
__________________ Mitglied der [DeBu]DeadlyBullets - eSport - Kommunikation - Fun, Fungaming gegründet 1999 - aufgelöst 24.01.2017
Habs gescannt mit Bitdefender, TrendMicro und Antivir.
Dein Virenscanner hat vermutlich einfach ein fehlerhaftes Erkennungsmuster. So was kommt vor. Kaspersky hatte glaube ich erst die Tage Windowseigene Files als Viren erkannt und in Quarantäne gestopft.
Ich würde da eine Ausnahme definieren und fertig ists.
Wenn dir das noch zu heiss ist, dann hol dir halt noch ein paar freie Scaneninges auf deinen Rechner und lass die mal drüber rennen.
Original von Flachzange
Wenn dir das noch zu heiss ist, dann hol dir halt noch ein paar freie Scaneninges auf deinen Rechner und lass die mal drüber rennen.
Es ist nicht sonderlich sinnvoll solange AV Programme auszuprobieren bis einem das Ergebnis zusagt
Wenn bei Virustotal 19 von 20 sagen ist clean, ist das schonmal ein Hinweis auf False Positive. Wenn man sich richtig verhalten will:
Datei an Norman schicken mit der Bitte um Überprüfung. Entweder werden dann die Signaturen angepasst oder du bekommst eine Bestätigung das der Verdacht richtig ist. Bei allen anderem kann man sich den AV genauso gut gleich sparen.
__________________ „ Allah ist Groß, und wir sind armselige Tröpfe mit unseren ganzen Wissenschaften Herrlichkeit.“
Dieser Beitrag wurde 420 mal editiert, zum letzten Mal von der BundesregierungNiemand: Heute, 11:42.
Ich warte mal das heutige update meines AV-Prog. ab. Sollte es wieder anschlagen, werde ich mich mit Norman in Verbindung stetzen, damit die Datei geprüft werden kann.
@Flachzange
Mehrere AV-Programme auf dem Rechner halte ich für keine gute Idee. Das macht mehr Probleme, als dass man einen Nutzen davon hat.
__________________ Mitglied der [DeBu]DeadlyBullets - eSport - Kommunikation - Fun, Fungaming gegründet 1999 - aufgelöst 24.01.2017
@Interceptor
Das sind ja keine ON-Access-Scanner sondern On-Demand. Das ist dann genau so, wie wenn du CoD2 und CoD4 gleichzeitig auf der Maschine hast. das beisst sich auch nicht....
@Kellerkind
Da hast du recht, das ist die komplett richtige Alternative, aber halt auch die "Mit-Kanonen-auf-Spatzen-schiessen-Variante" ^^
Mir genügt in so einem Fall die Wahrscheinlichkeit zu senken, obs ein Virus sein kann oder nicht.
Original von Flachzange
@Kellerkind
Da hast du recht, das ist die komplett richtige Alternative, aber halt auch die "Mit-Kanonen-auf-Spatzen-schiessen-Variante" ^^
Macht doch nichts. Das hilft allen weiter. Der AV Hersteller kann seine Signaturen berichtigen, die anderen Benutzer der Software bekommen dann nicht denselben Fehler und der Support von HLSW braucht nicht 500 mal die Frage beantworten warum ein Trojaner gefunden wurde. Win-Win für alle.
Sicher hast du inzwischen schon längst durch Brain 2.0 für dich festgelegt das es nur ein Fehlalarm sein kann. Hätte ich auch so beurteilt. Aber wie gesagt: Wenn man seinem Verstand (zu Recht) eh mehr traut als AV, dann hat die AntiVirensofware keine Daseinsberechtigung mehr..
Hmm ... und nun? Quote gering, deshalb unbedenklich? .... Bin etwas verunsichert
Ich glaub ich lass das Zeug mal in Quarantäne und warte mal ab. Norman ist eigentlich immer sehr zuverlässig.
__________________ Mitglied der [DeBu]DeadlyBullets - eSport - Kommunikation - Fun, Fungaming gegründet 1999 - aufgelöst 24.01.2017