Zum Forum springen
Malware Table Scann...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Malware Table Scanner

339 Beiträge
122 Benutzer
0 Reactions
22.2 K Ansichten
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

Hallo,

hab seit heute eine Virusmeldung (Malware) wenn ich im HoldemManager auf den TableScanner Reiter klicke.

Benutze Antivir Sec. Suite

Hat noch jemand dieses Problem?


338 Antworten
zwacke
Beigetreten: 20.11.2006
Elite Grinder

Hi,

hatte heute sowas ähnlich. Wollte den table scan starten, da zeigt mir antivir, dass unter user/xxx/appdata/blablubb-irgendwas-mit-cache/holdemmanager.exe_v23454irgendwat/conime.exe als potentiell gefährliches backdoorprogramm gefunden wurde.

Da ich bei so ner scheiße überparanoia schiebe hab ichs gelöscht, nur damit beim nächsten start von HEM das wieder auftaucht -_-

weiß auch nich weiter


Mr.Snood
Beigetreten: 23.01.2005
Elite Grinder

Muss ein Fehlalarm sein.


Eiturlyf Themenstarter
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

Original von zwacke
Hi,

hatte heute sowas ähnlich. Wollte den table scan starten, da zeigt mir antivir, dass unter user/xxx/appdata/blablubb-irgendwas-mit-cache/holdemmanager.exe_v23454irgendwat/conime.exe als potentiell gefährliches backdoorprogramm gefunden wurde.

Da ich bei so ner scheiße überparanoia chiebe hab ichs gelöscht, nur damit beim nächsten start von HEM das wieder auftaucht -_-

weiß auch nich weiter

Jau, genau die Meldung meine ich!

Bekomm bei sowas auch immer Panik^10, aber da du dasselbe Problem hast denk ich auch mal das es nen Fehlalarm ist...


Morgähn...

Original von Eiturlyf

aber da du dasselbe Problem hast denk ich auch mal das es nen Fehlalarm ist...

Das würde ich vielleicht nicht in jedem Fall annehmen...
Nur weil's jemand anderes hat, heißt das nicht, dass es i.O. ist ;-)

Aber da Mr. Snood sagt, das ist in Ordnung, kannst du wohl beruhigt sein...

@Mr. Snood
Falls es für dich von Interesse ist, hier mal die ganze Meldung:
Antivira PSS sagt:
'C:\Users\Administrator\AppData\Local\Xenocode\ApplianceCaches\HoldemManager.exe_v236B29B5\Native\STUBEXE\@SYSTEM@\conime.exe'
wurde ein Virus oder unerwünschtes Programm 'BDS/Poison.ardm' [backdoor] gefunden.
Zu dem Poison.ardm weiß es aber selber nix...

LG!
Matze


Die identische Meldung taucht bei mir auch seit gestern immer wieder auf. AntiVir als Programm.
Hab auch leider nichts in den Hilfen dazu gefunden. V. a. kommt der Spaß immer wieder, egal wie man mit ihm umgeht.


Eiturlyf Themenstarter
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

Das nervt schon gewaltig!

Bekommt ihr denn den Table Scanner zum laufen. Bei mir werden zwar Tische gescanned, aber keine "known Player" gefunden....

Oder muss man bei der Malware Warnung auf Ignorieren klicken???


Metter3330
Beigetreten: 12.03.2007
Elite Grinder

Habs auch seit eben...

Table Scanner funktioniert bei mir aber schon noch normal.


Eiturlyf Themenstarter
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

klickst du auch "Zugriff verweigern" oder "Löschen"?


Mr.Snood
Beigetreten: 23.01.2005
Elite Grinder

Original von hdmb711

@Mr. Snood
Falls es für dich von Interesse ist, hier mal die ganze Meldung:
Antivira PSS sagt:
'C:\Users\Administrator\AppData\Local\Xenocode\ApplianceCaches\HoldemManager.exe_v236B29B5\Native\STUBEXE\@SYSTEM@\conime.exe'
wurde ein Virus oder unerwünschtes Programm 'BDS/Poison.ardm' [backdoor] gefunden.

Xenocode wird zum Schutze von HoldemManager verwendet.
Wieso Antivir es plötzlich nicht mehr mag, weiss Ich leider nicht :/


Bei mir taucht diese Meldung auch seit 2 Tagen permanent auf, die Anfrage bei Avira ergab folgende - beunruhigende - Antwort.

Datei ID Dateiname Größe (Byte) Ergebnis
25468162 conime.exe 17 KB MALWARE

Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:

Dateiname Ergebnis
conime.exe MALWARE

Die Datei 'conime.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen BDS/Poison.ardm gegeben. Bei der Bezeichnung "BDS/" handelt es sich um ein Backdoor-Server-Programm. Mit Hilfe eines Server-Programms können Daten verändert, gelöscht oder ausspioniert werden.Ein Erkennungsmuster ist mit Version 7.01.06.80 der Virendefinitionsdatei (VDF) hinzugefügt.

Alternativ können Sie die Ergebnisse der Analyse hier einsehen:
http://analysis.avira.com/samples/details.php?uniqueid=nKYksk38fZX1Q5TP3r5QsPsky7mtfxqR&incidentid=379453

Zusätzlich finden Sie eine Übersicht aller Einsendungen hier:
http://analysis.avira.com/samples/details.php?uniqueid=nKYksk38fZX1Q5TP3r5QsPsky7mtfxqR

Es ist schon erstaunlich, dass die in gekaufter Software so eine Schweinerei einbauen.
Bisher habe ich immer auf "Zugriff verweigern" gedrückt, aber die dauernden Meldungen nerven. Ich werde das Programm wohl deinstallieren, ich habe keine Lust, mir mit einem gekauften Programm einen Trojaner auf den Rechner zu laden. Mach ich ja auch nicht bei freeware :) Wenn das Teil wirklich unproblematisch sein sollte, dann müssten die Macher von HM das Problem ja wohl mit den AntiViren - Programm Herstellern regeln können.


Ich klick immer auf "Zugriff verweigern", dann funktioniert bei HM eigentlich alles, soweit ich das sehe (auch Table Scanner). Aber die Meldung kommt halt in regelmäßigen Abständen immer wieder.

Hab von Avira das selbe Ergebnis wie AusdemWeg bekommen. Aber ich denke mal nicht das HM da einen Trojaner eingebaut hat. Glaub mal eher an eine Fehlermeldung, die hoffentlich bald durch ein update behoben wird.
Bis dahin klick ich fleißig "Zugriff verweigern".


Eiturlyf Themenstarter
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

Hab leider einmal auf "Ignorieren" geklickt, jedoch natütlich nicht den Haken bei "Diese Aktion immer durchführen" gesetzt.
Es hat mich getiltet das derTable Scanner nicht funktioniert.....

Kennt sich jemand mit Antivir aus? Wenn ich den PC Neustarte, ist dann mein "Ignorieren" wieder weg, oder muss man es irgentwo Einstellen?


Eiturlyf Themenstarter
Eiturlyf
Beigetreten: 28.06.2007
PokerStrategist

Ist das Problem den RVG bekannt und kann mann mit einer Lösung rechnen?

Ich mein, vorübergehend ist es kein Problem ständig auf "Zugriff verweigern" zu klicken, aber dauerhaft wäre es schon untragbar....


netsrak
Beigetreten: 11.03.2006
Elite Grinder
alcapone2000
Beigetreten: 24.07.2006
BlackMember

Ich habs gelöscht und bekomme nun gesagt das meine trail abgelaufen ist ;(


netsrak
Beigetreten: 11.03.2006
Elite Grinder

Was hast du gelöscht und von welcher Trial redest du?


Kasimah
Beigetreten: 25.10.2006
Elite Grinder

Man der Mist nervt so... Woran liegt das denn genau ? Kann man das manuell fixen oder muss man einfach aufn Update warten ?


netsrak
Beigetreten: 11.03.2006
Elite Grinder

Das muss von Antivir / Kapersky Seite gefixt werden. Andere Virenscanner sprechen ja auch nicht an.


bei mir das gleiche

ich geh immer auf löschen und kille den prozess, funktioniert aber trotzdem alles... bei google habe ich was gefunden dass es mit win vista ultimate zusammenhängt?

edit: nervt aber schon ganz schön


Teilen: