Norton IS löscht DVR-Compress 2.07

Rückmeldungen und Lösungen zu Blockaden durch den Scanner. Lösungshinweise.
Antworten
Benutzeravatar
Ralf
Inhaber HS
Beiträge: 10220
Registriert: 13.08.2005, 15:23
Wohnort: Eppstein
Kontaktdaten:

Norton IS löscht DVR-Compress 2.07

Beitrag von Ralf » 25.03.2014, 11:14

Hallo,
ich habe heute diese Mail eines Kunden bekommen:
Hallo Herr Haenlein,

DVR-Compress versuchte ich auf Version 2.07 zu aktualisieren. Bei der Registrierung erhalte ich die Fehlermeldung von Norton IS:

SONAR hat Sicherheitsrisiko dvr-compress 2.0.exe entfernt. Ihr Computer ist sicher.
Ein Programm auf dem Computer verhielt sich verdächtig. Dieses Programm wurde entfernt.
(siehe Anlagen)

Bild


Bild

Was ist zu tun?

Meine Kundennummer lautet: **519

Mit freundlichen Grüßen

H*** H*****
Bisher waren für uns unberechtigte Blockaden unserer Produkte,ausgelöst von unbrauchbarer "Sicherheitssoftware", nichts Neues.
Dass nun aber unsere Produkte einfach GELÖSCHT werden, schlägt dem Fass dem Boden aus.

Ich kann betroffene Kunden nur Bitten sich an Norton zu wenden und sich massiv zu beschweren. Am besten sein Geld zurückfordern und diese unbrauchbare Bug-Sammlung vom PC zu löschen.

Ich habe die betroffene dvr-compress 2.0.exe testen lassen.
Norton ist der EINZIGE Hersteller von 39 Virenscannern der darin eine Bedrohung sieht.

Hier das Scann-Log von AV-Test:
(getestet wurde die bereits installierte Programm.EXE. Norton schlägt beim Programmstart zu.)
============================================================

Scan report of: ._DVR-Compress 2.0.exe

Ahnlab -
Avast -
AVG -
Avira -
Bitdefender -
ClamAV -
Command -
Command (Online) -
Dr.Web -
Eset Nod32 -
Fortinet -
F-Prot -
G Data -
Ikarus -
K7 Computing -
Kaspersky -
Kaspersky (Online) -
McAfee -
McAfee (BETA) -
McAfee (Online) -
McAfee GW Edition (Online) -
Microsoft -
Norman -
Panda -
Panda (Online) -
QuickHeal -
Rising -
Sophos -
Sophos (Online) -
Symantec -
Symantec (BETA) -
Symantec (Online) WS.Reputation.1
ThreatTrack -
Total Defense -
Trend Micro -
Trend Micro (Cons.) -
Trend Micro (CPR) -
VBA32 -
VirusBuster -

============================================================

Scan report of: DVR-Compress 2.0.exe

Ahnlab -
Avast -
AVG -
Avira -
Bitdefender -
ClamAV -
Command -
Command (Online) -
Dr.Web -
Eset Nod32 -
Fortinet -
F-Prot -
G Data -
Ikarus -
K7 Computing -
Kaspersky -
Kaspersky (Online) -
McAfee -
McAfee (BETA) -
McAfee (Online) -
McAfee GW Edition (Online) -
Microsoft -
Norman -
Panda -
Panda (Online) -
QuickHeal -
Rising -
Sophos -
Sophos (Online) -
Symantec -
Symantec (BETA) -
Symantec (Online) Suspicious.Insight
ThreatTrack -
Total Defense -
Trend Micro -
Trend Micro (Cons.) -
Trend Micro (CPR) -
VBA32 -
VirusBuster -

============================================================

The following updates have been used for the test (all times in UTC):

Ahnlab sdscan-console.zip 2014-03-24 11:55
Avast av5stream.zip 2014-03-25 08:45
AVG avg10cmd1191a6703.zip 2014-03-24 22:55
Avira vdf_fusebundle.zip 2014-03-25 00:55
Bitdefender bdc.zip 2014-03-25 06:35
ClamAV daily.cvd 2014-03-25 04:05
Command antivir-v2-z-201403250641.zip 2014-03-25 07:35
Command (Online) antivir-v2-z-201403250641.zip 2014-03-25 07:35
Dr.Web drweb-500-wcl.zip 2014-03-25 08:45
Eset Nod32 minnt3.exe 2014-03-25 06:25
Fortinet vir_high 2014-03-25 08:25
F-Prot antivir.def 2014-03-25 05:20
G Data gd_sig.zip 2014-03-25 08:40
Ikarus t3sigs.vdb 2014-03-25 05:20
K7 Computing K7Cmdline.zip 2014-03-24 13:15
Kaspersky kdb-i386-cumul.zip 2014-03-25 06:35
Kaspersky (Online) kdb-i386-cumul.zip 2014-03-25 06:35
McAfee avvdat-7387.zip 2014-03-24 17:05
McAfee (BETA) avvwin_netware_betadat.zip 2014-03-25 07:45
McAfee (Online) avvdat-7387.zip 2014-03-24 17:05
McAfee GW Edition (Online) mfegw-cmd-scanner-windows.zip 2014-03-25 07:55
Microsoft mpam-fe.exe 2014-03-25 08:00
Norman nse7legacy.zip 2014-03-24 14:45
Panda pav.zip 2014-03-24 09:55
Panda (Online) pav.zip 2014-03-24 09:55
QuickHeal qhadvdef.zip 2014-03-25 02:55
Rising RavDef.zip 2014-03-24 07:00
Sophos ides.zip 2014-03-25 08:35
Sophos (Online) ides.zip 2014-03-25 08:35
Symantec streamset.zip 2014-03-25 08:50
Symantec (BETA) symrapidreleasedefsv5i32.exe 2014-03-25 06:40
Symantec (Online) streamset.zip 2014-03-25 08:50
ThreatTrack CSE39VT-EN-27720-F.sbr.sgn 2014-03-25 08:10
Total Defense fv_nt86.exe 2014-03-25 07:15
Trend Micro itbl1416800800.zip 2014-03-25 08:45
Trend Micro (Cons.) hctbl1416600295.zip 2014-03-25 03:30
Trend Micro (CPR) lpt686.zip 2014-03-25 04:50
VBA32 vba32w-latest.rar 2014-03-24 12:20
VirusBuster vdb.zip 2014-03-24 13:35

============================================================

PEInfo (Copyright by McAfee) report of the submitted files:


._DVR-Compress 2.0.exe Error: Non PE file

DVR-Compress 2.0.exe SZ:1451520 EP:0x00141E4E DS: 0x53297525 2014-3-19 10:44:53
MD5:0xE49D8871EFA85F0456A348F1DE742546
SectNum:4 VSIZE : RVA : FSIZE : FOFF : FLAGS : CRC32
0 : .text 00144054: 00002000: 00140000: 00000400: 60000020: 6BBC470B
1 : .rsrc 0001EA08: 00148000: 0001EC00: 00140400: 40000040: 9AD286A8
2 : .reloc 0000000C: 00168000: 00000200: 0015F000: 42000040: A5E7F694
3 : .rdata 00003328: 0016A000: 00003400: 0015F200: C2000040: 2457FA29
RS:0x100005002840012DE2FACD7C766F1059 RDS: 0x00000000 1970-1-1 00:00:00
*EP: 0xFF25002040
IMPS: Skins.dll(1)

CLR_Header: Flags=00000002 EntryToken=060000D3 Metadata=0013B860(00006322)

============================================================

Scan report based on the VTEST2 system, Copyright (c) 2014 AV-TEST GmbH.
VTEST Submission-ID: 2014-03-25_08-48_0001 [Scanned by: VTEST_006_123]

--
AV-TEST GmbH, Klewitzstr. 7, 39112 Magdeburg, Germany
Phone: +49 (0)391 6075460, <http://www.av-test.org>
Ich habe aber auch die auf unserer Downloadseite stehende Installationsdatei testen lassen. Auch hier spinnt der Scanner herum. Es ist also auch davon auszugehen, dass auch bei der eigentlichen Installation Norton dazwischen geht:
============================================================

Scan report of: DVR-Compress 2 Setup207Ger.exe

Ahnlab -
Avast -
AVG -
Avira -
Bitdefender -
ClamAV PUA.Win32.Packer.UpxProtector
Command -
Command (Online) -
Dr.Web -
Eset Nod32 -
Fortinet -
F-Prot -
G Data -
Ikarus -
K7 Computing -
Kaspersky -
Kaspersky (Online) -
McAfee -
McAfee (BETA) -
McAfee (Online) -
McAfee GW Edition (Online) -
Microsoft -
Norman -
Panda -
Panda (Online) -
QuickHeal -
Rising -
Sophos -
Sophos (Online) -
Symantec -
Symantec (BETA) -
Symantec (Online) Suspicious.Insight
ThreatTrack -
Total Defense -
Trend Micro -
Trend Micro (Cons.) -
Trend Micro (CPR) -
VBA32 -
VirusBuster -

============================================================
Ich habe auch noch unseren anderen Produkte testen lassen. Näheres dazu hier:
viewtopic.php?p=35282#p35282
Mit freundlichen Grüßen

Ralf

Gehe zu Facebook...
Über ein “Like” würden wir uns sehr freuen.
Bild
Benutzeravatar
Ralf
Inhaber HS
Beiträge: 10220
Registriert: 13.08.2005, 15:23
Wohnort: Eppstein
Kontaktdaten:

Re: Norton IS löscht DVR-Compress 2.07

Beitrag von Ralf » 25.03.2014, 14:38

Hallo,

zur Info. Ich habe den Vorfall an die Test-Firma AV-Test weitergeleitet und Maik Morgenstern hat auch schon regiert:
Am 25.03.2014 um 12:42 schrieb Maik Morgenstern <m****@av-test.de>:

Hallo Herr Haenlein,

ich habe die Informationen an Symantec USA weiter gegeben. In Deutschland haben wir nach dem Ausscheiden unserer früheren Kontaktpersonen leider keine Ansprechpartner mehr.

Ich habe gegenüber Symantec die Dringlichkeit klar gemacht und auch nochmal darauf hingewiesen, dass in der nächsten Testrunde auch wieder ihre Software als Teil unserer Fehlalarmtests genutzt wird.

Maik Morgenstern
Ich hoffe, dass die eine richtigen schlechten Testbericht bekommen. Es ist ja nicht das erste Mal. Bei den Setups wurde bisher JEDE Version als gefährlich eingestuft.

Hier kann es jeder nachlesen, wie regelmäßig Norton diese Falschmeldungen ausgibt:
viewforum.php?f=63
Mit freundlichen Grüßen

Ralf

Gehe zu Facebook...
Über ein “Like” würden wir uns sehr freuen.
Bild
Antworten

Zurück zu „Norton“