Author Topic: Win64:Malware-gen in wmcodecs.dll - false positive?  (Read 6743 times)

0 Members and 1 Guest are viewing this topic.

Offline ChrisFF

  • Newbie
  • *
  • Posts: 9
Win64:Malware-gen in wmcodecs.dll - false positive?
« on: February 14, 2019, 12:15:23 AM »
Guten Abend,

ich bekomme seit Anfang des Jahres immer wieder die Meldung (siehe Screenshot), dass die Bedrohung "Win64:Malware-gen" in der Datei "wmcodes.dll" gefunden wurde. Ein Verschieben in den Viruscontainer bleibt erfolglos, da die Meldung am nächsten Tag oder schon nach ein paar Stunden wieder auftaucht. Manchmal sogar drei bis vier mal am Tag. Ich konnte über Google keinerlei Informationen über "wmcodecs.dll" finden (Es gibt ein paar Treffer, jedoch keinen in deutscher Sprache).
Ich habe die Datei auch schon "zur Analyse geschickt".

Womöglich einfach ein falsch-positiver Alarm?

LG Chris

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76017
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #1 on: February 14, 2019, 05:19:34 AM »
Teste die Datei bei VT (https://www.virustotal.com/de/) und poste den Ergebnislink.

Willkommen im Forum,
Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0


Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76017
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #3 on: February 15, 2019, 07:26:51 AM »
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline ChrisFF

  • Newbie
  • *
  • Posts: 9
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #4 on: February 15, 2019, 07:52:20 PM »
Ne Idee wie ich die Malware los werde? Am besten format c: oder?

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76017
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #5 on: February 15, 2019, 08:01:46 PM »
Wenn du willst, können wir einen Malware-Experten hinzuziehen. Sag Bescheid.

G Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Offline =Snake=

  • Still using Avast Free!
  • Maybe Bot
  • ***
  • Posts: 17412
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #6 on: February 15, 2019, 08:23:40 PM »
Ne Idee wie ich die Malware los werde? Am besten format c: oder?
Hi!

Besser Du akzeptierst den Rat von Asyn. Der Malware-Experte schafft das! Greif zu und hab Erfolg.

Format C: ist schnell und schnell ist alles weg und ein Riesenberg von Arbeit auf Deinem Tisch!. Ich würde das nicht tun.

=Snake=
Desktops: AMD LE1620, W7 ult SP1 [x86] | IP-4, XP pro SP3[x86] | Intel Celeron, W7 ult SP1 [x86] | AMD-Athlon 1800+, XP pro SP3, [x86] in WL |
Laptops:   HP G72 , W10 Home [x64]  v22H2 (Build 19045.2728) | Acer Aspire ES1-131, W10 Home [x64] v1511 (Build 10586.1106)|
Firefox ESR [AOS,NS,uBO,uMatrix],Thunderbird,MCShield,CCleaner,Defraggler,MBAM Free,MBAE, Avast Free Antivirus|

Offline ChrisFF

  • Newbie
  • *
  • Posts: 9
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #7 on: February 15, 2019, 08:39:02 PM »
Dann komme ich gerne auf das Angebot eines Experten zurück :)

Offline =Snake=

  • Still using Avast Free!
  • Maybe Bot
  • ***
  • Posts: 17412
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #8 on: February 15, 2019, 08:47:23 PM »
Dann komme ich gerne auf das Angebot eines Experten zurück :)
Super! Eine gute Entscheidung. Warte auf Asyn.
Desktops: AMD LE1620, W7 ult SP1 [x86] | IP-4, XP pro SP3[x86] | Intel Celeron, W7 ult SP1 [x86] | AMD-Athlon 1800+, XP pro SP3, [x86] in WL |
Laptops:   HP G72 , W10 Home [x64]  v22H2 (Build 19045.2728) | Acer Aspire ES1-131, W10 Home [x64] v1511 (Build 10586.1106)|
Firefox ESR [AOS,NS,uBO,uMatrix],Thunderbird,MCShield,CCleaner,Defraggler,MBAM Free,MBAE, Avast Free Antivirus|

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 34040
  • malware fighter
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #9 on: February 15, 2019, 09:47:34 PM »
ChrisFF,

Vorschlag Malwarebytes Adware Cleaner ein zu setzen: https://www.malwarebytes.com/adwcleaner/

polonus
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!

Offline ChrisFF

  • Newbie
  • *
  • Posts: 9
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #10 on: February 15, 2019, 10:36:01 PM »
@ =Snake=, entspann dich. Kein Grund mich mit PMs zu stressen.

@polonus Anbei das Log vom AdwCleaner

Offline =Snake=

  • Still using Avast Free!
  • Maybe Bot
  • ***
  • Posts: 17412
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #11 on: February 15, 2019, 10:43:33 PM »
@ =Snake=, entspann dich. Kein Grund mich mit PMs zu stressen.
Ok. du brauchtest fast ne Stunde, um auf sein Angebot einzugehen! Da er morgen in Urlaub geht, habe ich ihn gebeten, Dir vorher noch zu helfen.
Also gab's doch einen Grund, aber nun hast Du ja reagiert. Damit ziehe ich mich zurück.

=Snake=

Desktops: AMD LE1620, W7 ult SP1 [x86] | IP-4, XP pro SP3[x86] | Intel Celeron, W7 ult SP1 [x86] | AMD-Athlon 1800+, XP pro SP3, [x86] in WL |
Laptops:   HP G72 , W10 Home [x64]  v22H2 (Build 19045.2728) | Acer Aspire ES1-131, W10 Home [x64] v1511 (Build 10586.1106)|
Firefox ESR [AOS,NS,uBO,uMatrix],Thunderbird,MCShield,CCleaner,Defraggler,MBAM Free,MBAE, Avast Free Antivirus|

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 34040
  • malware fighter
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #12 on: February 15, 2019, 10:48:00 PM »
Ha der ChrisFF.

So P(otential)U(nwanted)P(rogram) ist gelöst werden. Seht gut aus.
Keine weiteren bezonderen Angelegenheiten meldenswert?
Grüße aus der Rotterdamer Gegend,

polonus aka Damian
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!

Offline ChrisFF

  • Newbie
  • *
  • Posts: 9
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #13 on: February 15, 2019, 10:59:40 PM »
Ok, dann beobachte ich jetzt mal, ob sich Avast nochmal meldet. Bis jetzt kam keine Meldung mehr.

Vielen Dank für eure Hilfe!

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 34040
  • malware fighter
Re: Win64:Malware-gen in wmcodecs.dll - false positive?
« Reply #14 on: February 15, 2019, 11:08:31 PM »
Bitte schön & auf Holländisch: "Graag gedaan".

polonus
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!