Zum Forum springen
Malware Table Scann...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Malware Table Scanner

339 Beiträge
122 Benutzer
0 Reactions
22.2 K Ansichten
netsrak
Beigetreten: 11.03.2006
Elite Grinder

Here is an update on a bunch of comments

1) it is not happening only on beta 37 or 36 or 34 etc - it is caused by an update that some AV software companies have released. Reverting to an old version may work for a while but it will probably come up again

2) the files in that Xenocode folder are not the real files - they are all 17KB and this has always been the case. These files contain virtualization information that allows HM to run the way it does.

3) We are trying to determine why it is happening and stop it. Previously HoldemManager.exe and HmImport.exe were causing the same alerts for these AV programs and we simply updated the revision number and recompiled and they were ok after that at least for the people that provided feedback. We are going to recompile the hud with a new version and get that released and see if it helps

What I expect happened is that a real trojan / virus has been released on the internet and it does some things in a certain way so these AV programs try to create generic rules so that if other programs use some of the same techniques or meet some other criteria then it will flag it as a virus. We do a lot of things that might look suspicious from the point of view of an AV program. Things like hooking into processes, opening ports to communicate with postgresql, using a program like xenocode to virtualize and obfuscate the code, the licensing software which checks into the server every 15 days etc.

Hopefully we can make some good progress tomorrow for the people with this issue

Thanks, Roy


leider auch bei beta 38 keine veränderung. antivir schlägt wieder alarm.


Original von Psychoheart
leider auch bei beta 38 keine veränderung. antivir schlägt wieder alarm.

#2


Original von Psychoheart
leider auch bei beta 38 keine veränderung. antivir schlägt wieder alarm.

#3 ;(


Chriss85
Beigetreten: 29.08.2006
Oldschool Grinder

Ich bekomm auf einmal die Meldung dass die Date "csc.exe" Erkennungsmuster des Backdoorprogrammes BDS/Poison.auwd enthält. Diese Meldung kommt immer wenn ich HoldemManager starte. Hat die Datei was mit HoldemManager zutun oder muss ich mir ernsthafte Sorgen machen? :(


Tosch
Beigetreten: 29.10.2006
Oldschool Grinder

Was mich wundert ist, dass ich die Meldung bekomme sobald der Computer läuft, also ohne dass ich HM starte. Liegt das am ständig im Hintergrund laufenden Scan, oder macht HM was, was ich nicht weiß?


bei mir meldet sich antivir, wenn ich autoimport oder das hud via relaunch hud starte. beim öffnen von HM ist ruhe. auch sonst. ich kann das hud direkt über hud.exe öffnen und es passiert auch nichts, doch sobald ich autoimport starte gehts wieder los.


Hab den post von netsrak befolgt und die alten versionsreste gelöscht. Seitdem läuft wieder alles problemlos. Die Frage bleibt halt, ob ich damit nicht einem Trojaner freien Weg bereite. Soll ja angeblich auch keine endgültige Lösung sein.

AntiVir hat bei mir auch angeschlagen sobald der Computer an war; unabhängig vom HM Start. Liegt soweit ich weiß daran, dass AntiVir den ganzen Computer scannt unabhängig davon, ob eine infizierte Datei benutzt wird.


Ich hab mir das mal etwas genauer angeschaut....bin leider kein Experte in sowas^^ Es ist bei mir immer das gleiche backdoor programm :BDS/Poisen...das aber drei verschiedene Endungen hat: aumz,attl und ardm :f_eek: Ist das jetzt ein oder drei verschiedene backdoor's?! :f_confused:

Alle drei gehen vom HM aus...
-BDS/Poisen.aumz, hat mit der hud.exe zu tun
-BDS/Poisen.attl, sitz oder was weiss ich im Internet explorer :f_eek:
-BDS/Poisen.ardm, findet antivir in der conime.exe

Ich find das alles komisch und es verunsichert mich etwas :(


Chriss85
Beigetreten: 29.08.2006
Oldschool Grinder

Bin ich eigentlich der einzige bei der das ganze was mit der csc.exe zutun hat ? Vielleichet hab ich doch was richtiges.... aber wär schon ein böser Zufall. :(


TheGrouch
Beigetreten: 08.06.2007
Oldschool Grinder

Bei mir ist es in der Dantebank Control Panel... also ich gehe mal davon aus, dass es nichts gefährliches ist sondern Antivir einfach obervorsichtig ist (hoff).


NumbSchiller
Beigetreten: 21.12.2008
Oldschool Grinder

Gibt es mittlerweile neue Infos?

Kann ich die Nachricht ignorieren oder sollte ich erstmal ohne HM spielen?


nleeson111
Beigetreten: 14.09.2007
Oldschool Grinder

Also ich spiele erstmal gar nich, auch wenn es sehr schwer fällt.
Ich warte auf die Endlösung > bitte nicht falsch verstehen ;)


SolidSilver
Beigetreten: 09.08.2008
Oldschool Grinder

hab das selbe problem, ich ignoriere das einfach und hud läuft ganz normal


VikiSimi
Beigetreten: 17.08.2006
Elite Grinder

kann es dabei tatsächlich um einen virus etc. handeln? oder ist es nur eine fehlinformation seitens eines antivirus programms?


nleeson111
Beigetreten: 14.09.2007
Oldschool Grinder

Original von VikiSimi
kann es dabei tatsächlich um einen virus etc. handeln? oder ist es nur eine fehlinformation seitens eines antivirus programms?

Nee, der Virus liest Deinen Rechner aus und stellt die Informationen online. Woher sollte ich sonst wissen, dass du in den letzten 5k Händen -1BB/100 hast?

Quatsch beiseite: Es ist wohl eine Datei, die harmlos ist, von Virenprogrammen aber fälschlicherweise als gefährlich eingestuft wird.


das risiko bleibt wohl jedem selbst überlassen, ich klick auch auf ignore _o:


Original von Chriss85
Bin ich eigentlich der einzige bei der das ganze was mit der csc.exe zutun hat ? Vielleichet hab ich doch was richtiges.... aber wär schon ein böser Zufall. :(

Bei mir auch, wenn ich zugriff verweigere, kommt irgendwas mit trail bla


Ich habe mich bei Stars einfach mal nen Tag gesperrt. Sicher ist sicher.


Teilen: