IPS bösartig?

Ich bin gerade dabei einen neuen Rechner auf zu bauen und arbeite daher das erste mal mit Windows 7 (64bit Home Premium). Nach anfänglichen Schwierigkeiten mit den Administrator rechten habe ich heute IPS neu installiert. Also alle Programme aktuell.
Da brachte doch der GData Virenscanner hervor das der IPS Live Installer ein bösartiges Programm sei. Irgendwo habe ich das zwar schon mal gelesen aber das das immer noch aktuell ist?

Ich wüsste nicht warum. Was sagt denn GData, dass an IPS bösartig wäre?

Mir ist zumindest nichts derartiges bekannt.

paresy

Das wird eine Art heuristischer Erkennung sein.

Das Programm wird Möglicherweise als „Böse“ gemeldet weil es Netzwerkzugriffe ausführt, Dateien irgendwoher läd etc.pp.

Off Topic: Na, ja - nachdem IPS uns alle hier infiziert hat kann man in gewisser Weise schon von einer „Bösartigkeit“ sprechen…

Vielleicht „Telefoniert“ IPS nach Hause?

//Sven

@Sven: muss der Installer nicht nach Hause „telefonieren“ um das Installationsprogramm runter zu laden ?

@kronos
Denke auch, dass dies der Grund ist. Wenn man mal bedenkt, wieviel Geld man für Dinge ausgibt, nur weil IPS es steuern kann … :smiley: und nicht zu vergessen der Suchtfaktor :loveips:

Auf jeden Fall ist bei meinem System (auch Win 7 64 Bit) kein Virenscanner angesprungen. Habe aber auch kein GData

Ich finde das einfach immer wieder toll geplant. Man stellt die Virenscanner von Haus aus so ein, das sie auf jeden Pups anspringen und schon hat man mehrere Fliegen mit einer Klappe erschlagen. Der Kunde ist Dauerverunsichert und erneuert fleißig sein Abo und man gaukelt schön Sicherheit vor, obwohl man ständig nur hinterher läuft.
Tolles Marketing.:stuck_out_tongue:

Ich habe IPS nochmal deinstalliert/installiert. GDATA bemängelt nun nichts mehr, da er wahrscheinlich das Programm nun kennt und ich es als i.O. bestätigt hatte.
Im Protokoll hatte GDATA folgenes abgelegt:

*** Prozess ***
Prozess: 3296
Dateiname: ips_live.exe
Pfad: e:\users\heiner\downloads\ips_live.exe

Herausgeber: Unbekannter Herausgeber
Erstelldatum: 06/26/11 15:33:30
Änderungsdatum: 06/26/11 15:33:40

Gestartet von: explorer.exe
Herausgeber: Microsoft Windows

*** Aktionen ***
Das Programm hat Werte in der System-Registrierung verändert die genutzt werden können um das System zu gefährden.
Das Programm stellt eine Verbindung über ein Netzwerk her.
Das Programm hat eine ausführbare Datei angelegt oder manipuliert.
Das Programm hat eine Kopie von sich selbst angelegt.