Freigeben über

VirTool:Win32/Obfuscator wird in einem Programm von mir gefunden???

Anonym
2018-04-14T12:41:50+00:00

Seit einiger Zeit kämpfe ich mit dem Windows Defender. Ich habe ein simples Desktop C++ Programm, von dem ich sicher weiß, dass ich nichts Virenähnliches darin versteckt habe. Nun, das Programm wird anstandslos vom C++ aus Visual Studio 2017 Community erstellt und werkelt auch so wie es soll, aber nur wenn ich den Echtzeitschutz vom Windows Defender deaktiviere. Denn ist der aktiv, dann ist mein Programm - schwupps - aus dem Ordner entfernt in dem ich es haben will und der Defender berichtet einen schwerwiegenden Fehler (VirTool:Win32/Obfuscator). Ohne mir die Chance zu geben, ihn - den Defender - anders zu instruieren.

Ich vermute nun, dass ein dazu gelinkter C++ Teil dieses Verhalten verursacht. Dazu muss ich sagen, dass das Programm als Standalone-Programm erstellt wird, also im ausführenden PC keine DLLs mehr braucht.

Ist dieses Verhalten bekannt? Gibt es Abhilfe? Kann jemand helfen?

Herzlichen Dank  im Voraus!

Ernst G. Gruber

Windows für Zuhause | Windows 10 | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

6 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2018-04-21T09:15:25+00:00

    Hi Kyle,

    nachdem ich den Defender stillgelegt habe und einen anderen Virenscanner verwende, ist für mich die Sache erledigt. Dort fühle ich mich gut aufgehoben, weil dort in einem ähnlichen Fall, die Virendefinition innerhalb eines einzigen Tages korrigiert wurde und nicht wie hier das Problem tagelang ohne Lösungsansatz herumgeschoben wurde.

    Mit vielen Grüßen!

    Ernst

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  2. Anonym
    2018-04-14T14:07:34+00:00

    Danke für die Mühe, aber das scheint mir nicht eine praktikable Lösung zu sein ...

    Ich werde den Defender stilllegen und auf ein anderes Produkt umsteigen.

    Mit vielen Grüßen!

    Ernst

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  3. Ingo Böttcher 158.1K Zuverlässigkeitspunkte
    2018-04-14T13:55:20+00:00

    Ja, lade die Datei bei Microsoft hoch.

    https://www.microsoft.com/en-us/wdsi/filesubmission

    Da kannst du False Positives melden. Ich weiß allerdings nicht, ob sich das dann auch auf weitere Versionen auswirkt, die du irgendwann kompilierst.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  4. Anonym
    2018-04-14T13:50:51+00:00

    Herzlichen Dank für die Antwort!

    Die Datei wurde hochgeladen und gescannt. Microsoft meldet den "Virus". Das war aber der Grund meiner Anfrage. Und CrowdStrike Falcon meldet "malicious_confidence_60%". Alle anderen melden die Datei als sauber.

    Link: https://www.virustotal.com/#/file/b26ba5f765cb6f54b6b5cecdd0c5f172fb354626ffa00713c6656ff2e595a53e/detection

    Kann ich noch etwas tun?

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  5. Ingo Böttcher 158.1K Zuverlässigkeitspunkte
    2018-04-14T13:13:36+00:00

    Lade das Programm bei https://www.virustotal.com/ hoch und schau, ob noch andere Virenscanner da etwas bemängeln. Nenne bitte auch den Link zum dortigen Scan hier.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare