AntiVir - Ausnahmen bringen nix.

Peter Griffin

Commander
Registriert
Jan. 2010
Beiträge
2.788
Die Datei ubiorbitapi_r2.dll wird bei mir ständig als Virus erkannt (TR/Black.Gen2). Ich habe die Datei bei AntiVir schon zu den Ausnahmen (beim 'Guard' unter Prozess als auch unter Dateiobjekte) hinzugefügt, doch sie wird trotzdem als Virus andauernd gemeldet. Was ist da wieder verbockt worden?
Danke im Voraus! :)
PS: Was mich auch stört an AntiVir, dass man nicht mehr Aktionen mit gefundenen Dateien auswählen kann, so wie früher (also zB in Quarantäne verschieben, zu Ausnahmen hinzufügen, ...). Die autom. Update-Funktion geht auch nicht, Konfiguration habe ich schon überprüft. Naja, AntiVir scheint nicht mehr das zu sein, was es mal war. :rolleyes:
 
Sorry, wenn ich falsch liege, aber das klingt nach einer Cracked Version. Wieso sollte sonst eine .dll "verseucht" sein?
Kann das sein?
Wenn ja : hier erhälst du keine Tipps dazu!
 
rStar schrieb:
Sorry, wenn ich falsch liege, aber das klingt nach einer Cracked Version. Wieso sollte sonst eine .dll "verseucht" sein?
Kann das sein?
Wenn ja : hier erhälst du keine Tipps dazu!

Weil sich ein Viren Scanner auch mal täuschen kann? :freak: Was in seinem Fall vielleicht auch falsch ist.
 
Bei mir passiert es jedenfalls nicht - deswegen frag ich ja.
Ich unterstelle erstmal garnichts, aber mir ist das in meiner PC-Laufbahn egal bei welchem Spiel und welchem Kopierschutz, welche irgendwie auf das Inet zugreifen will und somit "geblocked" werden kann (Ubisoft, HAWX etc.) noch nicht passiert.
Deswegen lässt dies mich darauf schließen.

Wenn das nicht so ist - auch gut.
 
rStar schrieb:
Sorry, wenn ich falsch liege, aber das klingt nach einer Cracked Version. Wieso sollte sonst eine .dll "verseucht" sein?
Kann das sein?
Wenn ja : hier erhälst du keine Tipps dazu!

Für mich klingt es keines Wegs nach einer gecrackten, sondern nur nach der Free Version, die nahezu jede Datei als Virus erkennt, aber zu dumm ist, täglich das automatische Update auszuführen ... (nach ca. einer Woche meldet Windows immer, dass das Virenprogramm veraltet ist :D )
Du musst die Ausnahme noch irgenwo anders außer beim Guard einstellen. Hab auch ewig gebraucht bis ich das kapiert habe. Eine einfachere Lösung als Anti Vir zu dressieren ist AVG Free herunderzuladen. Bin damit deutlich zufriedener und werde nicht ständig von Falschmeldungen oder bei Updates mit Werbung belästigt.
 
Die Datei kommt mir sehr bekannt vor. Das ist mit sehr hoher Wahrscheinlichkeit ein von Skidrow gecracktes Spiel. Ubisoft wäre nicht so blöd einen Game LAuncher zu releasen bei dem von Millionen Usern die Heuristik des Scanners anschlägt.
 
Antivir schlägt laut irgendeinem Test, den ich vor kurzem gelesen habe, sehr oft Fehlalarm.

Zurück zur Datei: Habe ubiorbitapi_r2.dll gegoogelt und siehe da - es kommen Ergebnisse bezüglich einem Crack für Assassins Creed 2 und Siedler 7. Also ganz klarer Regelverstoß.
Und noch was: Lass doch die Finger weg von solchen Sachen, vor allem deshalb, weil du hier als Angriffsfläche für diese Schädlinge und deren Hersteller dienst.
 
mein Tipp wäre,
nimm Avas dann hast du mehr von.. :)
 
Also ich habe in bestimmt 5 oder 6 Jahren, die ich Antivir nutze, nur 1 Fehlalarm gehabt.

Man kann auch Dateien zu Antivir hochladen, die analysieren die und wenn es ein Fehlalarm ist, wird der mit dem nächsten Update (also am nächsten Tag üblicherweise) behoben. Wenns ein Virus ist, bekommst du das auch gesagt

http://analysis.avira.com/samples/

P.S.: Mein tägliches Update funktioniert tadellos.
 
Zuletzt bearbeitet:
Versuche zuerst einmal abzuklären, ob es sich um einen echten oder einen Fehlalarm handelt. Dazu kannst Du die Datei bei http://virusscan.jotti.org/de/ oder http://www.virustotal.com/ hochladen. Dort werden dann alle auf dem Markt befindlichen Virenscanner auf Deine Datei losgelassen. Das Ergebnis bekommst Du nach einigen Minuten angezeigt. Sollte sich dabei herausstellen, dass nur Avira alleine Deine Datei als verseucht ansieht, wird es vermutlich ein Fehlalarm sein. Es wäre dann sinnvoll, die Datei, mit dem Ergebnis an Avira zu senden. Viel Glück.
 
Meist trifft so ein Fund immer bei Cracked Dateien oder Trainern auf da diese eine ähnlich Heuristik wie ein Virus haben. Sie greifen auf Bereiche des Speichers zu für die sie eigentlich keinen Zugriff haben sollten.

Ob du nun illegal oder legal etwas getan hast ist jetzt unwichtig da es hier um den Virenscanner geht.

Das Problem kenn ich. Antivir hat es bis heute noch nicht geschafft die Ausnahmen bei einem Fund auch wirklich abzuspeichern.

Das geht nur wenn man in Antivir (also nicht erst bei der Frage beim Fund, wo man löschen, ignorieren, use einstellem lamm) die besagte Datei dort mit Pfad und allem direkt angibt. Wird die besagte Datei verschoben, musst du es dann wieder einstellen.

Da mir dieses Problem auch mit der Zeit auf den Geist ging bin zu MSE gewechselt. Dort hab ich das Problem nicht mehr. Und das MCE reicht mir persönlich, auch wenn es nicht der beste Virenscanner ist. Er verlangsamt wenigstens nicht das System und wenn man noch die Brain.exe nutzt kann einem auch nicht viel passieren.
 
Zuletzt bearbeitet:
Zurück
Oben