2. Fehlalarm von Norman Antivirus innerhalb von 2 Wochen

In der herzchirurgischen Abteilung der Uniklinik Bonn setzen wir den Norman Antivirus ein. Der lässt sich gut über´s Netz warten und hat auch eine gute Scanner-Engine. Nur in den letzten 2 Wochen war er enttäuschend.

Vor 2 Wochen hat er die Datei soap.deu vom Adobe Acrobat Reader 7 als W32/DLoader.FBLB erkannt. Er war der einzige Scanner, der diesen False Positive hatte, was beim nächsten Update auch behoben wurde. (Abgesehen davon sollte man diese Acrobat Reader Version nicht mehr einsetzen)

Eben hat er die Datei hkcmd.exe der Intel Grafikkartentreiber als W32/Smalltroj.CNAZ erkannt. Wieder war er der einzige und wieder war die Datei nachweislich kein Virus.

Ich bin mal gespannt, was er noch so alles für einen Virus hält. Die Explorer.exe wäre mal nett, oder die kernel32.dll, aber geilsten wäre aber mal nvcoas.exe!