Viren/Trojaner Antivir Fehlalarme (?)

NoOneHere

dem Board verfallen
Hallo zusammen,

Antivir hat mir gestern und heute einen angeblichen Trojanerbefall gemeldet - Beide Male ein anderer Trojaner.

Gestern:

C:\Programme\Synaptics\SynTP\SynTPEnh.exe
[FUND] Ist das Trojanische Pferd TR/Spy.788824
C:\Programme\Synaptics\SynTP\Media\SYNTPENH.EXE
[FUND] Ist das Trojanische Pferd TR/Spy.788824

Es sei angemerkt, dass sich das Programm seit Anbeginn des Laptoplebens auf dem Rechner befindet und wohl den Touchpadtreiber darstellt. Dieses Programm wird seit dem neuesten Update heute Abend nicht mehr als Trojaner erkannt.

Heute:

D:\Spiele\EA Sports\FIFA 10\Support\FIFA 10_code.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Murlo.hco

Das Programm ist (so vermute ich, da nie genutzt) für die Online-Registrierung von FIFA 10 da. Ich habe Fifa 10 auf 2 Rechnern und auf beiden ist dieses Programm seit heute Abend angeblich ein böser Trojaner.

Was ich bei Avira nachgeschlagen habe: Die erste Signatur wurde erst gestern zugefügt, die andere Signatur mit dem jüngsten Update.

Ich habe die Dateien bei virscan.org überprüfen lassen. Erstere blieb bei alleiniger Antivirmeldung, der Rest gab die Datei als sauber raus, letztere wird bei einem anderen Scanner namens "TheHacker" als Trojaner desselben Stammes erkannt - der Rest sagt wiederum sauber (Sind insgesamt 35 Scanner)
Hab Malwarebytes drüberlaufen lassen, der findet nichts, ansonsten ist auch nach Antivir nichts Böses auf dem Rechner.

2 Fragen hab ich hier:

1. Ich bin nach den ganzen Sachen der Ansicht, dass beides Fehlalarme sind - 100 %tig sicher bin ich da nicht. Wie ist eure Meinung dazu bzw. mit welchen Scannern kann ich mir möglichst hohe Sicherheit bezügl. der Fehlalarme verschaffen?

2. Wenn sich der Verdacht der Fehlalarme erhärtet, dann möchte ich inzwischen auf ein anderes Programm umsteigen - Antivir raubt mir mit den angeblichen Infektionen Zeit und Nerven... Welche anderen Antivirenprogramme sind dahingehend besser programmiert oder zumindest eher up-to-date?

Gruß
Seerun

PS: Fifa 10 ist Original, keine Raubkopie oder so ein Quatsch.
 
http://forum.avira.com/wbb/index.php?form=Search&q=Synaptics&highlight=Synaptics
http://www.online-armor.com/oasis2/...de_installer_program/fifa_10_code_exe/2812356
http://www.virustotal.com

PS sicher ist gar nichts - frag den zuständigen Support und reiche denen die Datei ein!
Wenn Du einen Fehlalarm vermutest auf jeden Fall. wichtig: auch als vermuteten Fehlalarm einreichen, sonst scannen sie es einfach und bestätigen die Meldung die Du schon hast.
Muss aus dem Programm möglich sein... wie, steht mit Sicherheit in der Hilfe.
Eine verbindliche Aussage wirst du von mir nicht bekommen, da ich dein sonstiges Nutzerverhalten nicht kenne!
 
Schon klar - Es geht mehr darum dass ich den Kram noch irgendwo überprüfen kann. Dass es bei VirusTotal schon hochgeladen wurde zeigt zumindest, dass ich nicht der einzige mit dem Problem bin - Erhärtet meinen Verdacht, hm.

Danke für die Links!

Gibt es denn ein anderes Freeware-Antivirenprogramm, was empfehlenswerter ist als Antivir?
 
Du hast doch schon MBAM und Online benutzt, was denn noch?

Solltest du immer noch Zweifel haben - mach dein System platt.
(wahlweise sauberes Image/Backup)
 
Du hast doch schon MBAM und Online benutzt, was denn noch?

Solltest du immer noch Zweifel haben - mach dein System platt.
(wahlweise sauberes Image/Backup)

Es geht darum, dass ich keine Lust habe mir das 1000 Mal im Jahr anzutun nur weil Antivir mit seiner Paranoia meine Nerven strapaziert. :p (Ich hörte jedenfalls davon, dass Antivir häufiger Fehlalarme hat als andere Programme)

Die Idee mit dem Backup/Image machen ist aber gut, werd ich das WE mal machen.
 
Die Idee mit dem Backup/Image machen ist aber gut, werd ich das WE mal machen.
Backups legt man aber normalerweise vor einem Befall an :ROFLMAO:
(außer man braucht die Dokumentation des Befalls für eventuelle Gerichtsverfahren, dann ist allerdings eine Sektorkopie angesagt, am besten baut man dann aber direkt die HDD aus und eine neue ein, geht schneller und ist meistens billiger...)

Hört sich aber eher nach einem Fehlalarm an. Ich weiß nicht welche Tools für Netzwerküberwachung Du sonst noch in Betrieb hast, aber evtl. kann eins davon den Datenverkehr protokollieren bzw. Alarm bei ungewollten Verbindungsaufnahmen schlagen. Da würde ich evtl. mal genauer hinsehen. Wenn sich da nichts tut, ist die Wahrscheinlichkeit eines Fehlalarms relativ hoch. Ansonsten Brummelchens Rat folgen und die Datei mit dem Vermerk, dass es wahrscheinlich ein Fehlalarm ist, an Avira einsenden. Nur was sie wissen, können sie korrigieren.
 
Nachdem lange Zeit Ruhe mit den Fehlalarmen von Avira AntiVir war, scheinen sich diese in letzter Zeit leider wieder zu häufen. Vor 3 Tagen erst hatte ich mich auch von so einem Fehlalarm des Webguard ins Bockshorn jagen lassen und die Warnung etwas voreilig weitergegeben, da ich in Eile war und nicht viel Zeit für eine gründliche Überprüfung hatte.

Zur Info: Es betraf ein paar freie Downloads eines Anbieters, wie z.B. unter anderen den Sonarca Sound Recorder.
Meine DLS-Kollegen hatten die Angebote daraufhin, sorgfältiger als ich es tat, geprüft und für sauber befunden. Für diesen Fall kann ich also Entwarnung geben, falls noch jemand da eine Malware-Warnung von Avira erhält.
 
Ich weiß nicht welche Tools für Netzwerküberwachung Du sonst noch in Betrieb hast, aber evtl. kann eins davon den Datenverkehr protokollieren bzw. Alarm bei ungewollten Verbindungsaufnahmen schlagen. Da würde ich evtl. mal genauer hinsehen. Wenn sich da nichts tut, ist die Wahrscheinlichkeit eines Fehlalarms relativ hoch.

Welche Programme sind denn da sinnvoll? Ich kenne mich was solche Programme angeht leider nicht aus bzw. weiß nicht, was man da üblicherweise nutzt.
 
Wenn Avira dich so nervt, dann steig auf Avast um. (nutze selbst Avast5 free)
BTW - keine AV-Soft kann den guten Verstand ersetzen - wenns wie hier dingelt,
sollte man schon wissen, obs echt oder falsch ist - ansonsten weg, weil sinnlos.

PS "üblicherweise" ist Sicherheit in Konzept, ein Gesamtpaket, wo auch einzelne
Komponenten mal versagen dürfen (nur nicht alle zusammen).
Kann aber nur funktionieren, wenn man jeden Teil davon beherrscht - also mehr als
nur die dummen Standardeinstellungen - und alles aufeinander abgestimmt ist.
Sollte es dich interessieren, dann suche nach den Beiträgen zu Antivirus und Firewall
hier im Forum, mindesten Quhno und ich haben dort reingeschrieben.
 
Oben