Hallo ich habe seit gestern das Problem das Avira plötzlich bei 2 GAWOTD Programmen IconCommander und ImageCommander Maleware meldet, das Popupfenster geht laufend auf.
Hat jemand das selbe Problem ???? Die Programme machten seit ich sie installiert habe keine Probleme...jetzt auf einmal
Avira meldet W32/Induc.A Binerus Programm
(4 posts) (3 voices)-
Posted 15 years ago #
-
Hallo, ypsii, Kaspersky hat mir ebenfalls eine Warnung gegeben, aber nur einen schwachen Verdacht. Es ist kein Virus. Ich wollte die Programme soeben zu http://www.virustotal.com/
senden. Eines von beiden habe ich in die Whitelist von Kaspersky gestellt, das andere hat Kaspersky desinfiziert - beide laufen normal.
Ich glaube nicht, dass wir uns Sorgen machen müssen.graylox
Posted 15 years ago # -
Ypsii, ich spreche kein Deutsch und wissen nicht, ob Sie Englisch sprechen, so bin ich mit Google Translate. Ich hoffe, dass diese Transaktion von dem, was ich geschrieben habe, ist verständlich. Dies ist ein ganz neues Virus Definition von Avira, und das ist, was sie haben, auf sie. Der Artikel ist auf der Avira deutsche Website, wie auch die englische Seite. Dies könnte sehr wohl eine falsche positiv. Sie müssen möglicherweise Feinabstimmung es Erkennungsroutine zu diesem Thema.
http://www.avira.com/de/sicherheits-news/virus_heft_cds.html
Posted 15 years ago # -
Hallo danke für die Antworten ich habe die beiden Programme vor ein paar Stunden deinstalliert und ließ Avira danach komplett durch laufen, es wurde dann nichts mehr gemeldet auch nicht mit dem Programm MalewareBytes, ich reinigte dann noch mal mit dem CC Cleaner, nach einem Neustart kam keine weiteren Fehlermeldungen. Sicherheitshalber lass ich gerade den Avira nach einem Update noch mal laufen. Ich hoffe es is alles ok.
Ich habe diese folgende Aussage noch hier unter den Kommentaren vom heutigen GAWOTD gefunden, ich dachte ich kopier es mal und stell es hier auch rein.#
@ Zum Virus “W32/Induc.A”: Virus wird erst seit ca. 2 Tagen von den gängigen Antivirenprogrammen entdeckt. Bitte mal in den Suchmaschinen abfragen.
Zitat von Avira-News/Avira Foren
Auf aktuellen Beileger-CDs populärer Computermagazine und in Download-Portalen befinden sich Schädlingsdateien, die den Quellcode von Entwicklungsumgebungen infizierenTettnang, 18. August 2009 – Ein außergewöhnlicher Virus findet sich etwa auf der beigelegten CD beziehungsweise DVD des populären Computermagazins ComputerBild 18/2009 und beispielsweise im Download-Portal der Chip. Er infiziert den Quellcode von Delphi-Programmierumgebungen, sodass damit erstellte Programme dann ebenfalls die Programmierumgebungen auf anderen Rechnern verseuchen.
Der Schädling verändert die Datei „SysConst.pas“, kompiliert damit die Bibliothek „SysConst.dcu“ und legt zuvor von dem Original eine Kopie als „SysConst.bak“ an. Anhand der Kopie erkennt der Virus einen erfolgreichen Befall und verhindert so eine weitere Infektion. Anschließend löscht die Schadsoftware die modifizierte „SysConst.pas“-Datei. Programmierer sollten zudem Verdacht schöpfen, wenn sich Programme mit der Fehlermeldung „RunTime Error 3“ beenden.
Die bislang bekannten Dateien, die die Programmierumgebung infizieren, heißen „TidyFavorites_Setup_4_1_free.exe“ sowie „anytv241_setup.exe“. Anwender sollten diese Dateien auf keinen Fall ausführen. Aus dem Download-Portal der Chip wurde die Datei inzwischen entfernt.
Kommentar von xaver — August 20th, 2009, 8:54Posted 15 years ago #
Reply
You must log in to post.