Viren, Spyware, Datenschutz 11.230 Themen, 94.476 Beiträge

False-positive?

winnigorny1 / 33 Antworten / Flachansicht Nickles

Gerade hat GData ein ProgrammUpdate bei mir durchgeführt und plötzlich: Zack! Ein ganzer Sack voller Flöhe in der Quarantäne.

Wenn ich mir das so angucke, stinkt das verdammt nach einer false-positive-Meldung. Einschicken an GDATA geiht nich! - Dateien zu groß - jede einzelene davon. Der Server von denen nimmt nur bis zu 5 MB an....

Daher - aus Erfahrung genährter Verdacht: Viren sind smart und haben nicht zigtausend Megabyte.......

Werde mit Absprache bei GData das Päcken per wetransfer.com abschicken. Ich kenne das : Die machen ein gewaltiges Theater davon und checken die ganzen Programmcodes.... Kann locker bis zu 2 Monaten dauern........ War schon mal und war ein false-positive.

Was meint ihr? Hier der Screenshot:

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
shrek3 winnigorny1 „Na, die aktuelle, GDATA 2015, mit frisch eingespieltem ...“
Optionen

Ich frage deshalb nach, weil ich genau die selbe Version vor wenigen Tagen in einer Firma installiert und per Programm-Update auf den aktuellsten Stand gebracht habe.

Dort ist alles gut verlaufen.

Schaue ich mir jedoch dein Quarantäne Logfile an, sehe ich, dass bis auf den letzten Eintrag alle Dateien am 23.12.2013 in Quarantäne gesteckt wurden, darunter auch die ikernel.exe - vor einem halben Jahr!

Nur der letzte Eintrag weist das Datum 13.06.2014 aus - eine Datei, die sich ursprünglich im Ordner AppData\Local\Temp befand. Doch auch dieses Datum widerspricht deiner Darstellung, dass G Data GERADE erst kurz nach dem Programm-Update zugeschlagen hat...

Der False Positive sitzt doch nicht etwa vor dem Rechner..?

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen