Spybot findet Win32.Sober in Windows 7 - false positive

Mr. Incredible

Admiral
Registriert
Aug. 2004
Beiträge
7.721
Hallo
Um Missverständnisse und Panikanfälle gleich auszuräumen:

Spybot Search & Destroy 1.6 findet den Virus "Win32.Sober" in der "conhost.exe" von Windows 7.
Die .exe liegt im System32 Ordner. Es handelt sich dabei um ein sogenanntes "false positive" d. h. die Datei ist in Ordnung.
Spybot wird die Signaturen bald anpassen.
 

Anhänge

  • Capture.PNG
    Capture.PNG
    4,7 KB · Aufrufe: 470
habe ich auch, ist bei mir auch in C:\Windows\System32. Virus Total sagt dazu -> nix, siehe bild. wohl ein fehlalarm.
 

Anhänge

  • virus.PNG
    virus.PNG
    46,2 KB · Aufrufe: 642
Der Dateiname "conhost.exe" wurde bereits von diversen Schädlingen verwendet.
Spybot S&D sucht nur nach Dateinamen u. Registryeinträgen und nicht nach Anwendungsroutinen, so wie Antivirenprogramme.

Das darf man den Entwicklern aber nicht anlasten. Es gibt kaum eine Software, die bisher "richtig" auf Windows7 optimiert wurde. Da Windows7 ähnlich wie Vista ist, sind diese meistens sowieso kompatibel.

Ich bin mir allerdings auch fast sicher dass einige Antivirenprogramme noch False-Positives in Windows7 aufweisen.

mfg,
Markus
 
Zurück
Oben