Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3  
Reply to this topicStart new topic
> Merkwürdiges Verhalten des Avira Echtzeitschutzes
simracer
Beitrag 17.04.2014, 14:24
Beitrag #41



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Das ersetzt keine Protokollierung ;-) Spannend wäre jetzt was du bewiesen hast? Das der Installer zwar sehr gründlich ist, aber dennoch was hinterlässt - oder ob ein Drittanbieteruninstaller mal wieder das entfernen zweier Kleinigkeiten verhinderte ;-)

Aber vor allem zerrammel dir die Festplatte(n) nicht, wenn du so oft scannst ph34r.gif


Ob ich mir meine Festplatte zerrammel oder nicht, das lass mal mein Bier sein ph34r.gif und ich kann dir zwar dir nicht befriedigende Beweise liefern, aber Fakt ist: Die Infektionen wurden nachdem gefunden nachdem Free Opener zuerst installiert und danach wieder deinstalliert wurde.

Der Beitrag wurde von simracer bearbeitet: 17.04.2014, 14:25


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 17.04.2014, 14:31
Beitrag #42



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 17.04.2014, 14:23) *
Ob ich mir meine Festplatte zerrammel oder nicht, das lass mal mein Bier sein ph34r.gif

Spassbremse ;-)
ZITAT(simracer @ 17.04.2014, 14:23) *
Fakt ist: Die Infektionen wurden nachdem gefunden nachdem Free Opener zuerst installiert und danach wieder deinstalliert wurde.

Welche Infektionen? 2 Traces einer Adware sind keine Infektion smile.gif


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 17.04.2014, 14:34
Beitrag #43


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(simracer @ 17.04.2014, 14:12) *
... hier geht es ja auch um Free Opener. wenn ich dietlmann richtig verstanden habe.


Nein, eigentlich nicht smile.gif Der Free Opener ist mir völlig egal, es geht mir um das sonderbare Verhalten des Guard, welches ich zufällig beim Download des Free Openers festgestellt habe.
Aber ich freue mich über eine lebhafte Diskussion, solange es nicht zu weit vom Thema weg geht smile.gif
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 17.04.2014, 15:03
Beitrag #44



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



Ich tippe auf ein Windows-Caching-Problem. Habe so etwas bei anderen OA-Modulen auch schon häufiger gehabt. Glaube nicht, dass das an Avira im Speziellen liegt.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 17.04.2014, 15:08
Beitrag #45



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Spassbremse ;-)

Mach dich meinetwegen nicht verrückt wie oft ich noch XP quäle bevor ich mir Windows 7 zulegen darf wink.gif
ZITAT
Welche Infektionen? 2 Traces einer Adware sind keine Infektion smile.gif

Ja das hast du mal vor längerer Zeit erklärt das Traces Überbleibsel einer entfernten Infektion(en)sind notworthy.gif

Der Beitrag wurde von simracer bearbeitet: 17.04.2014, 15:08


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 17.04.2014, 15:13
Beitrag #46



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Adware und PUA (potentially unwanted application) ist nicht unbedingt das Gleiche!

Und ich kann auch nur stark davon abraten, irgendwelche von diesen mehr oder weniger optionalen "Tools" zu installieren.

Unsere Erfahrung zeigt, das scheinbar die Malware-Autoren ein neues Betätigungsfeld gefunden haben und jetzt eben derartige PUA produzieren. Hart an der Schmerzgrenze und gerade eben so harmlos, das eine Klassifizierung als Malware nicht ok ist.

Ich konnte das APPL Erkennungsproblem übrigens jetzt in der VM nachvollziehen. Es scheint aber nur APPL/* zu betreffen, eine TR/Dropper.Gen z.B. wurde normal geblockt.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 17.04.2014, 15:15
Beitrag #47


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



@SkeeveDCD: Okay, habs auch reproduzieren können auf einer VM mit nacktem Win7 Home SP1 und frisch installiertem Avira Free mit /APPL-Erkennung. Zunächst wurde Datei erkannt aber nach einem Neustart und anschließendem Update ging das File wieder durch. E-Mail mit Screenshots und Protokolldateien hab ich an heuristik2@avira.com gesendet.

Der Beitrag wurde von dietlmann bearbeitet: 17.04.2014, 16:09
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.04.2014, 15:50
Beitrag #48



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



In meiner XP-Installation in einer VM ist es nicht nachvollziehbar. Egal wie viele Neustarts auch immer. Egal ob über Download oder Plug&Play vom Dektop zum Desktop. Es wird immer erkannt.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 17.04.2014, 16:00
Beitrag #49


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(Solution-Design @ 17.04.2014, 15:49) *
In meiner XP-Installation in einer VM ist es nicht nachvollziehbar. Egal wie viele Neustarts auch immer. Egal ob über Download oder Plug&Play vom Dektop zum Desktop. Es wird immer erkannt.

Mach mal ein Update und versuche es danach noch mal.
Go to the top of the page
 
+Quote Post
Gast_Jeannie87_*
Beitrag 17.04.2014, 17:37
Beitrag #50






Gäste






ZITAT(dietlmann @ 17.04.2014, 12:45) *
Wie bereits erwähnt, ich habe den Verdacht, dass der "Fehler" immer nur nach einer Signatur-Aktualisierung auftritt.


Hatte heute mittag manuell ein Signatur-Update gezogen und danach den Download mit Free Opener auf der HP gestartet,die Adware wurde nicht erkannt.
Jetzt gerade noch einmal ohne Signatur-Update probiert,die Adware wird erkannt. confused.gif

Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 17.04.2014, 19:39
Beitrag #51


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(Jeannie87 @ 17.04.2014, 17:36) *
Hatte heute mittag manuell ein Signatur-Update gezogen und danach den Download mit Free Opener auf der HP gestartet,die Adware wurde nicht erkannt.
Jetzt gerade noch einmal ohne Signatur-Update probiert,die Adware wird erkannt. confused.gif


Exakt meine Beobachtung wink.gif
Es hängt also irgendwie mit dem Update zusammen. Bleibt nur zu hoffen, dass dies mit nur wenigen Adware-Signaturen so ist, weil ansonsten hätte der Avira-Guard ein riesen Sicherheitsproblem.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.04.2014, 17:33
Beitrag #52



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos





Habt gewonnen. Um dahin zu kommen, darf Avira aber nicht selbst ein Update fahren (was vorgegeben ist). War nun alles eine Sache der Geschwindigkeit.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 18.04.2014, 19:14
Beitrag #53


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(Solution-Design @ 18.04.2014, 18:33) *
Um dahin zu kommen, darf Avira aber nicht selbst ein Update fahren (was vorgegeben ist). War nun alles eine Sache der Geschwindigkeit.


Sorry dass ich widersprechen muss, aber ich habe nicht jedesmal ein manuelles Update gefahren, bevor das Problem aufgetreten ist. Das war nur um das Problem schnell zu reproduzieren. In den letzten Wochen ist das Problem wiederholt aufgetreten nach dem automatischen Update, welches Avira Free alle 6 Stunden abruft.

Trotzdem entspannte Ostertage an alle smile.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 18.04.2014, 19:19
Beitrag #54



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(dietlmann @ 18.04.2014, 20:14) *
Sorry dass ich widersprechen muss, aber ich habe nicht jedesmal ein manuelles Update gefahren, bevor das Problem aufgetreten ist.


Seltsam. Das habe ich gestern schon x-mal versucht, konnte es nie verifizieren. Erst heute, bevor das 6-stündige Update gefahren wurde, hat es mit dem manuellen funktioniert.

Edit: gepimpt

Der Beitrag wurde von Solution-Design bearbeitet: 18.04.2014, 19:20


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 22.04.2014, 11:18
Beitrag #55


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



@SkeeveDCD: Gibt es neue Erkenntnisse, was den Bug angeht? Eine Beobachtung kann ich noch ergänzen: Wenn der Guard die Adware durchlässt und ich danach in der Guard-Konfiguration von "Intelligente Dateiauswahl" auf "Dateierweiterungsliste", "Alle Dateien" oder umgekehrt umschalte, funktioniert die Echtzeiterkennung auch wieder (bis zum nächsten Mal).

Der Beitrag wurde von dietlmann bearbeitet: 22.04.2014, 20:11
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 30.04.2014, 11:29
Beitrag #56


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



Gerade zum ersten Mal den Echtzeitscanner-Bug an einer anderen "Adware" beobachtet. Beim Versuch den neuen Mediamarktprospekt bei Chip herunterzuladen, bekommt man den Chip-Downloader auf die Platte, bei Avira eigentlich bekannt als "APPL/Downloader.A.15". Der Guard lässt ihn durch, manueller Scan will ihn in Quarantäne schicken. Der Bug (wenn er auftritt) betrifft wohl die gesamte Erkennungskategorie "APPL" unsure.gif

Hat sich also trotz des großen Updates gestern diesbezüglich nichts getan sad.gif
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 25.06.2014, 15:32
Beitrag #57


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



Der Bug scheint mit der neuen Version 14.0.5.444 gefixt, er lässt sich bei mir jedenfalls nicht mehr reproduzieren smile.gif
Go to the top of the page
 
+Quote Post
Mike
Beitrag 25.06.2014, 16:16
Beitrag #58



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



Siehste geht doch. thumbup.gif
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.12.2025, 19:51
Impressum