Sie sind nicht angemeldet.

1

Donnerstag, 20. September 2007, 20:36

Enthält "Install FSUIPC4.exe" einen Virus?

Hallo Leute, habe mir die neue iFly747 für den FSX herunter geladen. Funktioniert prima das Maschinchen :D

Allerdings zeigt nun mein Virenscanner (Antivir, tagesaktuelle Definitionen) an, dass die mit der iFly gelieferte FSUIPC4.exe einen Virus enthält. Ich bin jedoch eigentlich nicht der Meinung, dass mein Rechner infiziert ist. Es gibt keinen erhöhten Traffic und auch Wireshark zeigt nichts Verdächtiges an. Laut StartupSpy sind keine verdächtigen Programme im System zu orten. Hat jemand schon mal eine Virenwarnung durch FSUIPC bekommen :hm:
Grüße aus EDLW

Eddy

PIC2310

Dr.Nachtstrom

wcf.user.posts: 325

Wohnort: Graz (LOWG)

Beruf: Akustiker

  • Nachricht senden

2

Donnerstag, 20. September 2007, 20:47

seit wann ist FSUIPC eine Exe datei, sollte das nicht nur eine DLL sein?

3

Donnerstag, 20. September 2007, 20:54

Es handelt sich um die Installer-Datei, die den FSUIPC in den FSX einbindet. Es wird beim Aufruf der Datei auch gefragt, in welchem Verzeichnis der FSX sich befindet. Wenn das Programm fertig ist, sieht es dann so aus:
Grüße aus EDLW

Eddy

Chris

Anfänger

wcf.user.posts: 162

Wohnort: Flensburg

Beruf: Inbetriebnahmeingenieur

  • Nachricht senden

4

Donnerstag, 20. September 2007, 21:07

Naja die Meldung kommt anscheinend von der Heuristik! Also der Teil der Antiviren-Software der sich ein Programm anschaut und anhand seines Aufbaus versucht festzustellen ob es schädlich sein könnte.

Also hat hier die Software "selbständig entschieden" das die Exe schädlich sein könnte. Das ist ein großer Unterschied zum Vorgehen bei bekanter Malware. Dort wird im Prinzip nur stupide mit einer Liste abgeglichen (vereinfacht gesagt).

Tests zeigen immer wieder das das auch (logischerweise) die größte Schwachstelle aller Viren-Engines ist, aber auch die Wichtigste weil Schaden durch bisher unbekannte Software abgewendet werden können. Aber es gibt eben auch genug Fehlalarme.

Ich persönlich vermute das mit der Datei kein Problem vorliegt. Aber 100%ig lässt sich das nicht sagen!
Gruß Chris

Some Dreams are worth dying for!

5

Donnerstag, 20. September 2007, 21:14

Ich vermute ja eigentlich auch, dass es ein Fehlalarm ist. Aber ist es nicht so, dass bei der Heuristik ein Programm danach geprüft wird, wie es im System wirkt/wirken könnte? Könnte es vielleicht doch sein, dass irgenwelche Daten gesammelt werden und der Rechner sie irgenwann "nach Hause" schickt?
Grüße aus EDLW

Eddy

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »SkyRider« (20. September 2007, 21:16)


microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

6

Donnerstag, 20. September 2007, 21:25

Hab das File gerade mit Kasperski gescannt - ohne negativen Befund. Scheint okay zu sein. (Heuristische Erkennung deaktiviert)
Gruß :winke:


Chris

Anfänger

wcf.user.posts: 162

Wohnort: Flensburg

Beruf: Inbetriebnahmeingenieur

  • Nachricht senden

7

Donnerstag, 20. September 2007, 21:30

Ja genau, das tut die Heuristik!

Aber solange die Datei nicht bei einem Virus-Programm auf dem Index steht wirst du wohl damit leben müssen, das man nur mutmaßen kann!

Wenn du möchtest kannst du eine "3. Meinung" von Ad-Aware oder SpyBot einholen!
Falls die Meldung schon kam bevor du die Datei ausgeführt hast, kannst du ja auch mal einen Link zu der IFly Maschine posten, dann teile ich dir auch gerne die Meinung von BitDefender in der Version 10 mit.
Gruß Chris

Some Dreams are worth dying for!

8

Donnerstag, 20. September 2007, 22:50

Mein Virenscanner hatte das auch bemängelt.
Das ist die Heuristik, die Datei ist sauber.
Ich mach mir da keine Gedanken über diese Datei.
FSX SP1 - FS Commander8.2 - SRTM Europe Mesh - FEX - UTX Europe - PMDG 747-400X - Alicante - Cuba - VHHX - Canaren


9

Donnerstag, 20. September 2007, 22:56

Habe diese Datei heruntergeladen:

iFly for FSX

Darin befindet sich ein komprimierter Unterordner, der die FSUIPC4.EXE enthält.
Grüße aus EDLW

Eddy

Chris

Anfänger

wcf.user.posts: 162

Wohnort: Flensburg

Beruf: Inbetriebnahmeingenieur

  • Nachricht senden

10

Freitag, 21. September 2007, 19:47

Sorry hatt es gestern nicht mehr geschafft.

BitDefender 10 findet nichts!
Gruß Chris

Some Dreams are worth dying for!

11

Freitag, 21. September 2007, 23:05

Zitat

Original von SkyRider
Habe diese Datei heruntergeladen:

iFly for FSX

Darin befindet sich ein komprimierter Unterordner, der die FSUIPC4.EXE enthält.


Genau denselben Flieger habe ich auch gesaugt, auch mit der Virenwarnung.
Ich prüf das jetzt mal auf Herz und Nieren :smash:

Edit:

Spybot Search and Destroy findet nichts.
Hijackfile ausgewertet, nichts gefunden.
Die Datei FSUIPC4.exe aus ifly ausgewertet, Antivir -> Malware, Ikarus -> Trojan-Spy.WIN32.Banker.to, Panda -> Suspicious file, Sunbelt -> vipre.Suspicious, Webwasher -> Malware.
Die Datei FSUIPC4.dll der Installation ausgewertet, Panda -> Suspicious file, Frecxl -> Suspicious file modifying exe, Sunbelt -> vipre.Suspicious, Webwasher -> Win32.Malware.gen#Petite

Internetrecherche ergab in einschlägigen Foren kein Ergebnis, avsim und simflight auch kein Ergebnis.

Die bekannten Routinen des gemeldeten Trojaners sind auf meinem Rechner nicht vorhanden, auch in der registry nicht.

Danach habe ich mir das neuste FSUIPC4 von Dowson´s page runtergeladen und entpackt. Auch diese Installer FSUIPC4.exe habe ich dann wieder geprüft. Auch hier dasselbe Ergebnis wie bei der Datei aus der ifly, s.o., also 5 Meldungen.

Man kann also davon ausgehen, das es sich um Falschmeldungen handelt, da die Meldungen bei beiden Dateien identisch sind.
Es ist doch sehr unwahrscheinlich, das der Programmierer selbst auf seiner page 1. eine verseuchte Datei anbietet und 2. der Rest der Welt nichts davon merkt.

Es ist natürlich immer richtig, so etwas zu überprüfen.
FSX SP1 - FS Commander8.2 - SRTM Europe Mesh - FEX - UTX Europe - PMDG 747-400X - Alicante - Cuba - VHHX - Canaren

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Coco« (22. September 2007, 01:06)


12

Samstag, 22. September 2007, 10:38

Genau so sehe ich es auch. Auf einen Fehlalarm deutet ja auch der Umstand hin, dass die Virenwarnungen nicht eindeutig sind. Es scheinen Programmteile zu sein, die vom Aufbau her verschiedenen bekannten Schadensdateien ähneln. Ein leicht ungutes Gefühl habe ich trotzdem... Aber was solls. Eine Alternative zu FSUIPC gibts ja wohl nicht, oder?
Grüße aus EDLW

Eddy

13

Montag, 24. September 2007, 12:51

Also ich für meinen Teil habe es gelöscht und verzichte lieber darauf bis
- entweder eine neue FSUIP-Version ohne Virenmeldung kommt
- die Datei bei den Virenscannern als unbedenklich aufgenommen wird.

Die Frage ist ja, warum ein Trojaner-Code, wenn auch nur ein Teil, in dem Programm steckt.
Vielleicht will der Autor damit z.B. illegale Kopien mit kopierten Registrierungsdaten verhindern, indem das Programm nach Hause telefoniert. Aber man weiß es eben nicht. Und solange man es nicht weiß, sollte man lieber vorsichtig sein...
:alarm:

14

Sonntag, 30. September 2007, 18:50

Du kannst bei jedem Start entscheiden ob FSUIPC4 zugelassen wird.
Für manche Addons braucht man es nun mal.
Muss aber jeder für sich entscheiden
FSX SP1 - FS Commander8.2 - SRTM Europe Mesh - FEX - UTX Europe - PMDG 747-400X - Alicante - Cuba - VHHX - Canaren