Categories: Sicherheit

NOD32 weckt mich mit Win32/Kryptik.JX

Kaum ist man mal ein paar Tage nicht in der Firma gibt es auch schon ein „böses“-Erwachen am Montag Morgen! Na ja, ganz so schlimm war es ja nicht – wie es scheint hat Eset da beim NOD32 einen kleinen Fehler gehabt der allen Rechnern mit MS-SQL Server ein Schnippchen schlägt.

Die Advanced Heuristik mit einer Version irgendwas kleiner als 1092 (Rechtsklick auf das NOD32 Icon und „About“ anklicken) erkannte bei uns die Datei „msdtc.exe“ als Win32/Kryptik.JX“ und verschob das Teil in die Quarantäne.

Aud der Eset Homepage findet sich zu der ganze Sache leider nichts – in diversen Foren klagen allerdings auch andere Anwender ihr Leid.
Auf widesecurity findet sich dann folgender Eintrag
„false positive“ kommen leider vor – Eset ist ja in diesem Jahr nicht der einzige Hersteller den es da erwischt hat…

Sobald die Advanced Heuristik auf einer Version >= 1092 ist kann man die Datei getrost wieder aus der Quarantäne holen.

Manfred

Recent Posts

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

1 Jahr ago

Samba Password History für einen User löschen

Meine Suche bei Google hatte mal wieder keinen vernünftigen Treffer gelandet, das Problem - ich…

1 Jahr ago

HP Eine Firma von der ich nicht mal geschenkte Drucker nehmen würde!!!

Ich muss mal eben etwas Druck ablassen, ein Kunde von mir setzt einen Drucker von…

2 Jahren ago

IRMC Console Redirection ohne Lizenz

Wer beim Server bestellen vergessen hat die erweiterte IRMC Lizenz zu ordern, der steht vor…

2 Jahren ago

WOL im BIOS aktivieren reicht nicht immer

Ich nutze seit langer Zeit ein System für meine Backups welches in der Nacht von…

2 Jahren ago

Apache Guacamole mit TOPT – funktioniert nicht

Es scheint wohl eine noch nicht so häufig genutzte Kombination zu sein - Apache Guacamole…

2 Jahren ago