Verhaltensblockierung

happyfalke

Lt. Commander
Registriert
März 2013
Beiträge
1.083
Hallo

Mein Antivirusprogramm (360 Total Security Essential) meldet
Verhaltensblockierung:

2016-11-04 09:09:29 key COM component ändern [Automatisch
zugelassen]
Detaillierte Beschreibung:
Registrierung:
HKEY_CURRENT_USER\Software\Classes\MIME\DATABASE\CONTE
NT TYPE\TEXT/VCARD\[Extension]
Inhalt: .vcf
Prozess: C:\WINDOWS\Sysnative\svchost.exe
Übergeordneter Prozess: , (0)



Was kann das sein?

LG Andi
 
Vermutlich eine Blockierung aufgrund der Dateiendung. VCF kann eine Visitenkarte sein, oder auch eine Voicemail.
In diesem Fall ist es ein Eintrag in deiner Registry, das VCF per SVCHOST.EXE geöffnet werden soll, wenn ich das richtig lese. Dies wäre natürlich nicht ok. Daher wird der Eintrag unterdrückt.

lg
fire
 
Glaskugel ist in reparatur, sry. Eventuell war eine Malware aktiv oder es ist ein fehlerhafter Eintrag durch eine Smartphone-Software.

Könnte aber auch ein False-Positive sein, da ich an meinem Win10 Laptop den Eintrag ebenfalls habe und mein Virenscanner nicht anschlägt.
 
Smartphone-Software. Hab ich nicht drauf. Habe eigentlich nichts verändert oder neu drauf gespielt.

False-Positive !!! Was ist das?
 
Fehlalarm! Wenn die Anti-Viren-Software zum Risiko wird

Nicht jeder scheinbar erkannte Trojaner und nicht jede als Spam eingestufte Mail sind wirklich eine Bedrohung.
Ein Fehlalarm, also ein sogenannter False Positive, ist auch in der Datensicherheit möglich.
Finden Sie sich jedoch nicht mit häufigen False Positives ab.
Denn sie stellen eine Bedrohung für den Datenschutz da.
 
Ah Okay. Warum wird das überhaupt im Protokoll angezeigt? Steht ja unter "Automatisch zugelassen".
 
Zurück
Oben