Angeblicher Virenfund bei Verwendung der Broadcastfunktion von XFire

modrip

Cadet 4th Year
Registriert
Nov. 2007
Beiträge
96
Ich verwende X Fire gerne zum spielen,weil ich die Screenshot und Videofunktion, sehr praktisch finde.
Seit kurzem gibt es die Möglichkeit dass XFire Benutzer anderen XFire Benutzern per Stream beim spielen zusehen können. Das wollte ich auch gleich mal testen und habe ein Stream gestartet. Damit man die Streams der anderen User auf der Xfire HP sehen kann muss man sich ein entsprechendes Firefoxplugin installieren (simple Dyyno Launcher ver.1.0.0.24).

Klappt soweit auch ganz gut, allerdings bekomme ich von meiner Antivirensoftware(Kaspersky) eine Virenfundmeldung sobald ich mein eigenen Stream zu Testzecken ansehe.

Zum einen meldet sie mir die Datei dyyno.qtl und eine html Datei die wohl bei jedem neuen stream von mir erstellt wird. Gemeldet wird mir "MultiPacked.Multi.Generic" bei beiden.


ich poste hier mal den Inhalt einer dieser html Datein und würde gerne wissen was dieses Script macht.

<script language="JavaScript" type="text/javascript">QT_WriteOBJECT('','576','432','', 'scale', 'tofit', 'qtsrc','rtsp://127.0.0.1:3000/Dyyno.mp4?portalid=XXXX&viewername=','autohref','true','target','myself','type','video/quicktime', 'showlogo','false', 'saveembedtags','true');
</script>


Soviel ich weiss funktionieren diese Streams per P2P und Dyyno ist wohl eine Software für Streamfunktionen, die haben auch eine HP.


Würdemich freuen wenn mir jemand helfen könnte, in der Hoffnung das meine AV einfach nur eine Falschmeldung gemacht hat und ich diese Streamfunktion bedenkenlos benutzen kann.
 
"generic" ist meistens false positive, vorsichtig wäre ich aber trotzdem. Außerdem scheint Kaspersky die Pack-Art der Dateien nicht zu gefallen; vermutlich benutzt xfire ein Methode für die Codierung der Daten, wie sie gerne bei Malware vorkommt.

man kann bei "Einstellungen" -->"Gefahren und Ausnahmen" --> "Bedrohungen/ Einstellungen" das Häkchen bei "mehrfach gepackte Objekte" rausnehmen; dann würdest du diese Nachricht vermutlich nicht mehr bekommen.

Aber ich wäre vorsichtig (frag mal bei Kaspersky selbst nach).
 
Zurück
Oben