win64:Malware-gen plötzlich in altem, viel benutzem Programm

Hallo!
Heute meldet Avast plötzlich in meinem Magix-Video deluxe Programm eine große Anzahl von “in64:Malware-gen” funden. Ich arbeite schon seit Jahren mit dem Programm und kann mir das nicht erklären.
dateipfad ist in Programm files/magix/video deluxe premium/2020/imageProcessingPlugins/ und dann z.B. MXVfxPanoramaViewer_x64.dll
Prozess: C:/Programm Files/Magix/Video deluxe Premium/2020/videodeluxe.exe
Erkannt durch: Datei-Schutz
Status: In Virus-Container verschoben.

Das Ganze kam direkt nach einem update der Avast Virus Datei.
Ich denke, das Ganze ist ein Fehler. Es gibt ja auch die Option: Als Fehlalarm melden.
Aber so einfach will ich es mir nicht machen.
Und ich hab schon einiges weggeklickt an Meldungen. wie kann ich diese Dateien wieder aus dem Virus-Container holen?
Danke für die Hilfe
Falls noch Informationen gebraucht werden, liefere ich sie gerne nach.

Ich habe das Problem auch. An sich könnte man im Normalfall die Dateien aus dem Container wiederherstellen, aber die vier Dateien befinden sich nicht mehr dort, lassen sich also nicht mehr wiederherstellen.
Könnte vielleicht jemand, der eine bezahlversion von Avast nutzt mal eine Supportanfrage an Avast rausschicken und erfragen, unter welchem Pfad man die Dateien wiederfindet, die aus dem Container gelöscht wurden? Damit ich sie wieder einbinden kann.
Natürlich wäre es sinnvoll von Avast hier nachzubessern, diese Fehlmeldung für harmlose Dateien wieder rauszunehmen, damit das nciht noch mehr Leuten passiert, denn es sind ja seit Samstag schon einige!
Hier link zum Thread im Magix-Forum https://www.magix.info/de/forum/infizierte-dlls--1252064/#ca1574404

Hallo, seit gestern (Samstag) schlage ich mich ebenso mit diesem Problem rum. Es handelt sich bei mir um folgende Dateien: MxVfxSharpen_x64.dll, MxVfxBlurClassic_x64.dll, MxVfxBlur_x64.dll, MxVfxClrConv_x64.dll, MxVfxHDR_x64.dll.
Alle Dateien wurden von der Avast Free Version in den Container verschoben. Eine Online-Überprüfung auf zwei Virenscan-Seiten sowie eine Überprüfung mit Windows Defender und Malwarebytes ergab keinerlei Probleme mit den Dateien.

Habe aus alten Installationen die gleichen Dateien nochmals überprüfen lassen, gleiches Ergebnis. Somit sind diese Dateien (die aktuellen und auch alten aus dem Dateiversionsverlauf) bislang ohne Probleme gelaufen (Avast hat dazu in der Vergangenheit ja keine Meldung gebracht), erst seit Samstag “verseucht” laut Avast. Am Freitag konnte noch ohne jegliche Änderung der Dateien durch Magix Video Deluxe und auch ohne Meldung von Avast ganz normal damit gearbeitet werden. Erst am Samstag dann diese Avast Meldung, nach dem Update und der seit diesem Zeitpunkt ständigen Aufforderung durch Avast Free, ich könne ein kostenloses 60-Tage Premium Upgrade abschließen, welches ich aber nicht möchte.

Habe die betroffenen Dateien schon zur Analyse übermittelt, keine Ahnung, ob hier bei Free Versionen auch gehandelt wird.

Da ich auch von einem Fehlalarm ausgehe, werde ich vorübergehend Ausnahmen hinzufügen, da ich weiter mit Magix arbeiten muss. Hoffe, hier wird bald eine Korrektur bzw. Entwarnung gegeben :).

Hallo zusammen, ihr könnt einen möglichen Fehlalarm (FP) hier melden: https://www.avast.com/de-de/false-positive-file-form.php

Willkommen im Forum,
Asyn

Bei mir betrifft es wohl doch mehr Dateien, als ich dachte. Alle sind im gleichen Dateischema aufgebaut:
MxVfx … _x64.dll
Statt der Pünktchen wären es dann folgende Wörter/Buchstabenfolgen

  • Deinterlace
  • Matrix
  • ResizePosRotate
  • HDR
  • Blur
  • Sharpen
  • BlurClassic
  • PanoramaViewer
  • PanoramaCreator
  • ClrConv
  • Shrink

Sorry, komme nicht mehr an die Dateien ran, seit sie von Avast aus dem Container gelöscht wurden. Da sich Avast morgen früh eh mal mit Magix unterhalten muss, können sie die Liste oben aber nutzen, und sich die entsprechenden Dateien für ihre Datenbank zusenden lassen.

Nur als Hinweis (an Magix), es gibt ein Whitelisting-Programm…

• Datei-Whitelisting (für SW-Entwickler): https://www.avast.com/de-de/faq.php?article=AVKB229
• Clean Guidelines (Windows/Mac/Linux): https://www.avast.com/de-de/faq.php?article=AVKB228

G Asyn