Jump to content

Windows Defender Trojaner Warnung für EDDT


Yodap

Recommended Posts

Guten Nabend.

Ich bekomme seit der installation vom MAP Tegel professional vom Microsoft Defender eine Trojaner Warnung.

Ich denke das ganze ist unbedenklich, oder ist es doch ein eingenisteter Trojaner?

Please login to display this image.

 

lg Phil

 

 

Link to comment
Share on other sites

  • Deputy Sheriffs

Wenn du das Programm aus einer sicheren Quelle wie dem Aerosoft Shop heruntergeladen hast, dann handelt es sich um einen sogenannten „false positive“. Kannst also beruhigt sein. Um solchen Problemen künftig aus dem Weg zu gehen, solltest du alle Ordner die mit dem Flugsimulator zu tun haben vom Scannen durch deine Virenschutzsoftware ausschließen.

Das Problem wird bei dir noch dadurch verstärkt, dass du den Simulator im Verzeichnis c:/program files installiert hast, der besonderen Schutzmechanismen von Windows unterworfen ist.

Link to comment
Share on other sites

  • Developer

Wie Otto richtig sagt, sollte hier wohl die Lokation des Simulators unter C:/Programme das auslösende Element sein (sofern sie nicht local infiziert wurde).

Ich habe alle Configtools auf meiner Platte (weil ich sie programmiert habe) und mein MS Defender oder McAfee hat noch nie irgendwelche Alarme ausgelöst.

Es sind auch keine Routinen drin, die irgendwie als kritisch anzusehen sind, liest Einträge in der Registry (macht jedes Programm) schreibt nicht einmal welche. sonst benennt und ggf löscht es nur Dateien (im Scenery Verzeichnis des Addons), nur wenn dass natürlich unter der High critical Location unter UAC controll C:/Programme liegt, kann so was für ein Visusprogramm schon als kritisch gelten.

Es sind natürlich auch einige Bilddaten drin (also beliebige Bitfolgen) um die jeweilige Konfigzone im Tool anzuzeigen, ist ja aber kein Code sondern nur Bilddaten. Da Virenscanner aber oft nach Bitmustern suchen, die so in Trojaner gesehen wurden, ohne das dabei zwischen Code oder Datenbits unterschieden wird, kann es halt zu solchen "Fehlerkennungen" kommen.

 

Natürlich kann man nie ausschließen, das eine EXE auch nachträglich infiziert wurde, nur im Installer von Originalquellen ist die EXE sauber.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. Privacy Policy & Terms of Use