Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
17.04.2014, 14:24
Beitrag
#41
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.371 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 11 64 Pro 24H2 Virenscanner: F-Secure Firewall: GlassWire Free |
ZITAT Das ersetzt keine Protokollierung ;-) Spannend wäre jetzt was du bewiesen hast? Das der Installer zwar sehr gründlich ist, aber dennoch was hinterlässt - oder ob ein Drittanbieteruninstaller mal wieder das entfernen zweier Kleinigkeiten verhinderte ;-) Aber vor allem zerrammel dir die Festplatte(n) nicht, wenn du so oft scannst Ob ich mir meine Festplatte zerrammel oder nicht, das lass mal mein Bier sein Der Beitrag wurde von simracer bearbeitet: 17.04.2014, 14:25 -------------------- Windows 11 Pro 64 25H2
|
|
|
|
17.04.2014, 14:31
Beitrag
#42
|
|
|
Gehört zum Inventar Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW |
Ob ich mir meine Festplatte zerrammel oder nicht, das lass mal mein Bier sein Spassbremse ;-) Fakt ist: Die Infektionen wurden nachdem gefunden nachdem Free Opener zuerst installiert und danach wieder deinstalliert wurde. Welche Infektionen? 2 Traces einer Adware sind keine Infektion -------------------- Don't believe the hype!
|
|
|
|
17.04.2014, 14:34
Beitrag
#43
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
... hier geht es ja auch um Free Opener. wenn ich dietlmann richtig verstanden habe. Nein, eigentlich nicht Aber ich freue mich über eine lebhafte Diskussion, solange es nicht zu weit vom Thema weg geht |
|
|
|
17.04.2014, 15:03
Beitrag
#44
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.701 Mitglied seit: 25.10.2010 Mitglieds-Nr.: 8.227 Betriebssystem: Windows 10 Pro | x64 Virenscanner: F-Secure Firewall: F-Secure |
Ich tippe auf ein Windows-Caching-Problem. Habe so etwas bei anderen OA-Modulen auch schon häufiger gehabt. Glaube nicht, dass das an Avira im Speziellen liegt.
|
|
|
|
17.04.2014, 15:08
Beitrag
#45
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.371 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 11 64 Pro 24H2 Virenscanner: F-Secure Firewall: GlassWire Free |
ZITAT Spassbremse ;-) Mach dich meinetwegen nicht verrückt wie oft ich noch XP quäle bevor ich mir Windows 7 zulegen darf ZITAT Welche Infektionen? 2 Traces einer Adware sind keine Infektion Ja das hast du mal vor längerer Zeit erklärt das Traces Überbleibsel einer entfernten Infektion(en)sind Der Beitrag wurde von simracer bearbeitet: 17.04.2014, 15:08 -------------------- Windows 11 Pro 64 25H2
|
|
|
|
17.04.2014, 15:13
Beitrag
#46
|
|
|
"Macro"- Master ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 567 Mitglied seit: 29.06.2003 Mitglieds-Nr.: 119 Virenscanner: Avira Internal Betas |
Adware und PUA (potentially unwanted application) ist nicht unbedingt das Gleiche!
Und ich kann auch nur stark davon abraten, irgendwelche von diesen mehr oder weniger optionalen "Tools" zu installieren. Unsere Erfahrung zeigt, das scheinbar die Malware-Autoren ein neues Betätigungsfeld gefunden haben und jetzt eben derartige PUA produzieren. Hart an der Schmerzgrenze und gerade eben so harmlos, das eine Klassifizierung als Malware nicht ok ist. Ich konnte das APPL Erkennungsproblem übrigens jetzt in der VM nachvollziehen. Es scheint aber nur APPL/* zu betreffen, eine TR/Dropper.Gen z.B. wurde normal geblockt. -------------------- Defining winds
The siren sings A shift within New discipline A second skin An origin that marks the point of no return |
|
|
|
17.04.2014, 15:15
Beitrag
#47
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
@SkeeveDCD: Okay, habs auch reproduzieren können auf einer VM mit nacktem Win7 Home SP1 und frisch installiertem Avira Free mit /APPL-Erkennung. Zunächst wurde Datei erkannt aber nach einem Neustart und anschließendem Update ging das File wieder durch. E-Mail mit Screenshots und Protokolldateien hab ich an heuristik2@avira.com gesendet.
Der Beitrag wurde von dietlmann bearbeitet: 17.04.2014, 16:09 |
|
|
|
17.04.2014, 15:50
Beitrag
#48
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
In meiner XP-Installation in einer VM ist es nicht nachvollziehbar. Egal wie viele Neustarts auch immer. Egal ob über Download oder Plug&Play vom Dektop zum Desktop. Es wird immer erkannt.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
|
17.04.2014, 16:00
Beitrag
#49
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
|
|
|
|
| Gast_Jeannie87_* |
17.04.2014, 17:37
Beitrag
#50
|
|
Gäste |
Wie bereits erwähnt, ich habe den Verdacht, dass der "Fehler" immer nur nach einer Signatur-Aktualisierung auftritt. Hatte heute mittag manuell ein Signatur-Update gezogen und danach den Download mit Free Opener auf der HP gestartet,die Adware wurde nicht erkannt. Jetzt gerade noch einmal ohne Signatur-Update probiert,die Adware wird erkannt. |
|
|
|
17.04.2014, 19:39
Beitrag
#51
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
Hatte heute mittag manuell ein Signatur-Update gezogen und danach den Download mit Free Opener auf der HP gestartet,die Adware wurde nicht erkannt. Jetzt gerade noch einmal ohne Signatur-Update probiert,die Adware wird erkannt. Exakt meine Beobachtung Es hängt also irgendwie mit dem Update zusammen. Bleibt nur zu hoffen, dass dies mit nur wenigen Adware-Signaturen so ist, weil ansonsten hätte der Avira-Guard ein riesen Sicherheitsproblem. |
|
|
|
18.04.2014, 17:33
Beitrag
#52
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
Habt gewonnen. Um dahin zu kommen, darf Avira aber nicht selbst ein Update fahren (was vorgegeben ist). War nun alles eine Sache der Geschwindigkeit. -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
18.04.2014, 19:14
Beitrag
#53
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
Um dahin zu kommen, darf Avira aber nicht selbst ein Update fahren (was vorgegeben ist). War nun alles eine Sache der Geschwindigkeit. Sorry dass ich widersprechen muss, aber ich habe nicht jedesmal ein manuelles Update gefahren, bevor das Problem aufgetreten ist. Das war nur um das Problem schnell zu reproduzieren. In den letzten Wochen ist das Problem wiederholt aufgetreten nach dem automatischen Update, welches Avira Free alle 6 Stunden abruft. Trotzdem entspannte Ostertage an alle |
|
|
|
18.04.2014, 19:19
Beitrag
#54
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos |
Sorry dass ich widersprechen muss, aber ich habe nicht jedesmal ein manuelles Update gefahren, bevor das Problem aufgetreten ist. Seltsam. Das habe ich gestern schon x-mal versucht, konnte es nie verifizieren. Erst heute, bevor das 6-stündige Update gefahren wurde, hat es mit dem manuellen funktioniert. Edit: gepimpt Der Beitrag wurde von Solution-Design bearbeitet: 18.04.2014, 19:20 -------------------- Yours sincerely
Uwe Kraatz |
|
|
|
22.04.2014, 11:18
Beitrag
#55
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
@SkeeveDCD: Gibt es neue Erkenntnisse, was den Bug angeht? Eine Beobachtung kann ich noch ergänzen: Wenn der Guard die Adware durchlässt und ich danach in der Guard-Konfiguration von "Intelligente Dateiauswahl" auf "Dateierweiterungsliste", "Alle Dateien" oder umgekehrt umschalte, funktioniert die Echtzeiterkennung auch wieder (bis zum nächsten Mal).
Der Beitrag wurde von dietlmann bearbeitet: 22.04.2014, 20:11 |
|
|
|
30.04.2014, 11:29
Beitrag
#56
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
Gerade zum ersten Mal den Echtzeitscanner-Bug an einer anderen "Adware" beobachtet. Beim Versuch den neuen Mediamarktprospekt bei Chip herunterzuladen, bekommt man den Chip-Downloader auf die Platte, bei Avira eigentlich bekannt als "APPL/Downloader.A.15". Der Guard lässt ihn durch, manueller Scan will ihn in Quarantäne schicken. Der Bug (wenn er auftritt) betrifft wohl die gesamte Erkennungskategorie "APPL"
Hat sich also trotz des großen Updates gestern diesbezüglich nichts getan |
|
|
|
25.06.2014, 15:32
Beitrag
#57
|
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 141 Mitglied seit: 03.06.2003 Mitglieds-Nr.: 98 |
Der Bug scheint mit der neuen Version 14.0.5.444 gefixt, er lässt sich bei mir jedenfalls nicht mehr reproduzieren
|
|
|
|
25.06.2014, 16:16
Beitrag
#58
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 812 Mitglied seit: 21.03.2014 Mitglieds-Nr.: 9.961 Betriebssystem: Windows 10-64bit Virenscanner: Windows-Defender Firewall: Windows-Firewall |
Siehste geht doch.
|
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 15.12.2025, 19:51 |