Avira Free stoppt Developer

  • Gestern dachte ich, es ist ein FalsePositive..
    Avira bemeckerte bei der gestern aktuellen Version die sandboxbroker.dll als mit einem Virus verseucht..
    Unverdrossen habe ich heute die Version komplett heruntergeladen und drüber installiert...
    Heute ist es nun die Datei mozglue.dll, die ebenfalls vom gleichen Virus befallen sein soll..
    [attachment=0]2016-03-21_182843.jpg[/attachment]
    Ein Scan der Datei bei Virustotal ergab dieses Ergebnis:
    Keine Maschine erkannte einen Virus...
    https://www.virustotal.com/de/file/412be0…sis/1458581493/
    Warten oder was kann ich machen, ohne Avira abzustellen? Der Webschutz ist nicht aktiv
    Wenn ich den Echtzeitschutz in Avira abstelle, gehts.... nicht aber, wenn ich ihn, wenn Developer gestartet ist, wieder aktiviere, dann schlägt das Teil wieder zu und Developer freeze..

  • Klopp Avira und co. inne Tonne.. Defender reicht auch ;)

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Melde es einfach bei Avira.. die müssen da wohl bei den Signaturen nachbessern.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Grüßung!

    Zitat von .Hermes

    Erstaunlich, wie sich auch gestandene Mitglieder ins Bockhorn jagen lassen …

    Naja, ganz so erstaunlich ist das nicht wirklich. Der von mir benutzte ClamAV erkennt ja eigentlich nicht besonders viel, es gibt allerdings auch inoffizielle Signaturen und er kann "Safe Browsing" von Google verwenden, da sieht das Ergebnis schon wesentlich besser aus. VirusTotal verwendet das jedoch nicht, entsprechend mies sind dort auch die Ergebnisse von ClamAV!

    Früher unter Windows habe ich auch lange Zeit den Avira benutzt, aber irgendwann war das Ding einfach nur noch Sche***. Auch Norton, McAfee und etliche andere habe ich getestet, aber wirklich zufrieden war ich mit deren undefinierbaren Meldungen nun wirklich nicht!

    Derzeit muß ich nun auf Holz klopfen, denn das Duo HAVP/ClamAV hatten bis heute noch kein "false positive". Ich habe hier tatsächlich 3 verschiedene Versionen von Locky, welche von ClamAV (und einigen anderen Virenscannern) bei VirusTotal immer noch nicht erkannt werden, sehr wohl aber hier mit den inoffiziellen Signaturen!

    Übrigens: Immunet, der "große" Bruder von ClamAV für Windows erkennt Locky ebenfalls, VirusTotal muß da wie ihr Name schon sagt "Total" falsch machen!

    Und nun zu "false positive":

    Wer gerne sowas haben will, der kann ja mal das Add-on "Fox Web Security" verwenden! :mrgreen: So viele Falschmeldungen wie damit von "Comodo DNS" verursacht werden habe ich in inzwischen über 30 Jahren Arbeit mit und am Computer zusammen noch nicht gesehen! Ansonsten ist das Add-on gar nicht mal so schlecht, eine praktische Hilfe in Sachen Sicherheit. Zusammen mit HAVP (auch als Proxy im Netzwerk), Adblock und NoScript reicht das wirklich aus, um "normale" Anwender zu schützen.

    Immunet habe ich aber auf dem Rechner meines Sohnes trotzdem installiert, Vorsicht ist die Mutter der Porzellankiste. Außerdem arbeitet Immunet auch mit dem Windows Defender (und anderen Virenscannern) zusammen, es sind also eigentlich zwei Virenscanner im Einsatz...

    ..

    .

    Ok,der schlechteste (Defender) und der langsamste (ClamAV) Virenscanner! Aber mein Sohn hat hier das unverschämte Glück, daß ich das Netzwerk hier betreue. :mrgreen: Kein hier vernetzter Rechner (4 Laptops und 3 Tower) hatte in den letzten Jahren auch nur den Hauch einer Chance, daß sich dort eine Schadware einnisten konnte. Wobei ich sicher bin, daß sich das sehr schnell ändern kann, ich warte z. B. auf Locky und TeslaCrypt für Linux...

    Und zum Schluß nun bitte keine Diskussion von wegen Linux und Viren, verschlüsselte Daten sind auch unter Linux verschlüsselte Daten! Meine Bilder und anderes ist mir wichtig, von einer Ransomware verschlüsselt habe ich davon nichts mehr. Dazu noch folgende Anmerkung:

    Es wird immer behauptet, daß sämtliche Virenscanner nur Schadware für Windows erkennen würde. Diese Meldung ist falsch! In allen Signaturen sind auch die für Linux und Apple vorhanden, bei den meisten Virenscannern kann man das im Programm selbst sogar nachprüfen.