Seite 1 von 1

Virus: "Trojaner:Win32/Phonzy.B!ml"

Verfasst: Mo, 26. Feb 2024 10:46
von Werner
Guten Morgen allerseits!

Bei einem Kunden ist bei der Vorprüfung auf Viren mit dem Windows Defender angeblich der Trojaner: "Trojaner:Win32/Phonzy.B!ml" aufgetaucht.

Wir entwickeln unsere Programme auf einem alten XP-rechner, der n i c h t am Internet hängt. Wir geben die Programme mit dem AK-Installer über
eine CD weiter an die Kunden. Wir haben eine Kopie der angeblich befallenen CD auch mit dem WINDOWS Defender und mit dem Kaspersky-Virenprogramm getestet und dabei keinen Trojaner gefunden.

Woran könnte es liegen, dass bei diesem einen Kunden bei der Vorprüfung durch das ITZBund dieser Trojaner auftritt?

Vielen Dank im Voraus für Eure Bemühungen!

MfG Werner

Re: Virus: "Trojaner:Win32/Phonzy.B!ml"

Verfasst: Mo, 26. Feb 2024 12:02
von Marcus Herz
Passiert mir auch ab und zu, dass Xbase++ Programme vom Windows Defender geblockt und gelöscht werden. Auf meinem Entwickluns PC. Da hilft dann nur, das Verzeichnis vom Scannen auszunehmen. Scheint wohl eine Bitfolge zu sein, die Ähnlichkeit mit einem Virus aufweist.

Re: Virus: "Trojaner:Win32/Phonzy.B!ml"

Verfasst: Mo, 26. Feb 2024 12:06
von Wolfgang Ciriack
Ich hatte das neulich auch, dass ein Testprogramm von mir von 2 aus 40 Virenscannern (auf Testseite im Internet) als virenbelastet erkannt wurde.
Das sind die Algorithmen der Anitvirenprogramme, die auch schon mal einen Fehlalarm auslösen.

Re: Virus: "Trojaner:Win32/Phonzy.B!ml"

Verfasst: Mo, 26. Feb 2024 12:21
von Marcus Herz
Meine EXE sind sogar signiert und trotzdem kommt die Warnung

Re: Virus: "Trojaner:Win32/Phonzy.B!ml"

Verfasst: Mo, 26. Feb 2024 12:37
von Jan
Marcus Herz hat geschrieben: Mo, 26. Feb 2024 12:21Meine EXE sind sogar signiert und trotzdem kommt die Warnung
Das passiert mir auch manchmal.

Inzwischen sind die Virenscanner da schon besser geworden. Ich erinnere mich das vor einigen Jahren ständig so etwas passiert ist. Dann musste man immer auf das nächste Signatur-Update warten, und alles war wieder gut. Extremst lästig. Aktuell habe ich das eher selten bei meinen Kunden.

Jan