1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Falscher Alarm von avast und Gdata in user32.dll

  • gonso-01
  • 14. Januar 2008 um 17:19
  • gonso-01
    Gast
    • 14. Januar 2008 um 17:19
    • #1

    Falscher Alarm von avast und Gdata in user32.dll

    [color="Lime"]vorlesen[/color]

    avast und Gdata, beides weit verbreitete Virenschutzprogramme, melden fälschlicherweise einen Trojaner in der Systemdatei user32.dll von Windows XP. Anwender können sich das System zerschießen, wenn sie die vermeintlich infizierte Datei löschen.

    Offenbar hat avast eine generische Erkennung für Trojaner angepasst und in der vergangenen Nacht verteilt, die in der user32.dll einen Schädling erkennt. Die Bibliothek stellt Windows-Anwendungen wichtige Funktionen bereit, wie die Verwaltung von Fensternachrichten, Timer, Menüs und Kommunikation. Fehlt die Datei, dürften viele Windows-Anwendung nicht mehr funktionieren oder das System nicht mehr starten. Die Windows System File Protection (SFP) sollte die Datei wiederherstellen. Hat ein Anwender jedoch alle Kopien der Datei gelöscht oder die SFP deaktiviert, hilft eine Wiederherstellung mit der Rettungskonsole oder eine Rettungsinstallation von der Installations-CD.

    avast war für eine Stellungnahme noch nicht zu erreichen, Gdata untersucht das Problem derzeit. Bis die Hersteller aktualisierte Signaturen bereitstellen, die nicht mehr zu einer fehlerhaften Erkennung führen, sollten Nutzer der Software eine Ausnahme für die Datei windows\system32\user32.dll einrichten.

    Fehlalarme von Virenscannern in wichtigen Systemdateien scheinen sich inzwischen zu häufen. So hat beispielsweise Kaspersky Ende Dezember etwa den Windows Explorer als Schädling eingestuft, Avira Anfang vergangenen Jahres die Datei winlogon.exe. Gdata erklärte auf Anfrage von heise Security, dass das Unternehmen keine Signatur-Updates ohne vorherige Prüfung auf Testsystemen freischaltet. Bislang ist unklar, wie dieses Update trotzdem durchrutschen konnte.

    14.01.2008
    (heise)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  2. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  3. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  4. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  5. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  6. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  7. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  8. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  9. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
  10. FRITZ!Box 6360 Cable 85.06.04 Recover

    dih
    8. September 2026 um 22:34
© 2024 Zebradem - Software by WoltLab