• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 7 › Bitdefender und GData löschen Winlogon-Systemdatei

News-Meldung vom 13.02.2009 20:35

« Vorige | Nächste »


Bitdefender und GData löschen Winlogon-Systemdatei

Die Antiviren-Programme von Bitdefender und GData haben mit einem Signatur-Update von heute auf XP-Rechnern die Datei "Winlogon.exe" als Trojaner (Trojan.Generic.1423603) ausgemacht und haben diese bei entsprechender Voreinstellung kurzerhand gelöscht. Beide Firmen haben inzwischen mitgeteilt, dass es sich dabei um einen Fehlalarm handelt und ein Update bereitgestellt, das diesen Fehler behebt. Ist dieses noch nicht installiert, wird empfohlen, zunächst den Dateizugriff zu sperren, dann ein Signatur-Update durchzuführen und den Rechner neu zu starten.

Wurde die Datei "Winlogon.exe" bereits gelöscht, muss sie von der XP-CD über die Wiederherstellungskonsole wieder in das Verzeichnis c:\Windows\system32 kopiert werden. Anschließend den Rechner im abgesicherten Modus starten und per Hand im Diensteverzeichnis den Viren-Scanner-Autostart deaktivieren. Dann den Rechner im normalen Modus neu starten, ein Viren-Update laden, anschließend im Diensteverzeichnis für den Viren-Scanner den Autostarttyp "automatisch" aktivieren und den Rechner erneut starten.

In der jüngeren Vergangenheit haben die Fehlalarme der Virenscanner stark zugenommen. Dabei fällt GData besonders auf, weil es nicht nur die Erkennungsraten sondern auch die Fehlalarme mehrerer Scanner in zum Teil wechselnden Kombinationen bündelt. So erkannte es via Kaspersky-Engine im November in der Windows-Systemdatei user32.dll einen Trojaner und kurz darauf mit der Avast-Engine Teile von TrueCrypt. Eine Anfrage von heise Security, ob man Handlungsbedarf sehe, um die Häufung von Fehlalarmen einzudämmen, wurde nicht beantwortet.

Der neue Fall lässt vermuten, dass Fehlalarme durch Antiviren-Software den Anwender auch weiterhin nerven werden. Ein Leser schilderte heise online, dass der Fehler von heute in einem mittelständischen Unternehmen zu einem regelrechten Chaos geführt hat: In sämtlichen 20 Filialen der Firma mussten Administratoren an die Rechner, um den Schaden zu beheben. (pmz)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (317 Beiträge)

Kein Themen-Forum


English version: Bitdefender and GData delete winlogon system file

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska