Here is an update on a bunch of comments
1) it is not happening only on beta 37 or 36 or 34 etc - it is caused by an update that some AV software companies have released. Reverting to an old version may work for a while but it will probably come up again
2) the files in that Xenocode folder are not the real files - they are all 17KB and this has always been the case. These files contain virtualization information that allows HM to run the way it does.
3) We are trying to determine why it is happening and stop it. Previously HoldemManager.exe and HmImport.exe were causing the same alerts for these AV programs and we simply updated the revision number and recompiled and they were ok after that at least for the people that provided feedback. We are going to recompile the hud with a new version and get that released and see if it helps
What I expect happened is that a real trojan / virus has been released on the internet and it does some things in a certain way so these AV programs try to create generic rules so that if other programs use some of the same techniques or meet some other criteria then it will flag it as a virus. We do a lot of things that might look suspicious from the point of view of an AV program. Things like hooking into processes, opening ports to communicate with postgresql, using a program like xenocode to virtualize and obfuscate the code, the licensing software which checks into the server every 15 days etc.
Hopefully we can make some good progress tomorrow for the people with this issue
Thanks, Roy
Original von Psychoheart
leider auch bei beta 38 keine veränderung. antivir schlägt wieder alarm.
#2
Original von Psychoheart
leider auch bei beta 38 keine veränderung. antivir schlägt wieder alarm.
#3
Ich bekomm auf einmal die Meldung dass die Date "csc.exe" Erkennungsmuster des Backdoorprogrammes BDS/Poison.auwd enthält. Diese Meldung kommt immer wenn ich HoldemManager starte. Hat die Datei was mit HoldemManager zutun oder muss ich mir ernsthafte Sorgen machen?
Was mich wundert ist, dass ich die Meldung bekomme sobald der Computer läuft, also ohne dass ich HM starte. Liegt das am ständig im Hintergrund laufenden Scan, oder macht HM was, was ich nicht weiß?
bei mir meldet sich antivir, wenn ich autoimport oder das hud via relaunch hud starte. beim öffnen von HM ist ruhe. auch sonst. ich kann das hud direkt über hud.exe öffnen und es passiert auch nichts, doch sobald ich autoimport starte gehts wieder los.
Hab den post von netsrak befolgt und die alten versionsreste gelöscht. Seitdem läuft wieder alles problemlos. Die Frage bleibt halt, ob ich damit nicht einem Trojaner freien Weg bereite. Soll ja angeblich auch keine endgültige Lösung sein.
AntiVir hat bei mir auch angeschlagen sobald der Computer an war; unabhängig vom HM Start. Liegt soweit ich weiß daran, dass AntiVir den ganzen Computer scannt unabhängig davon, ob eine infizierte Datei benutzt wird.
Ich hab mir das mal etwas genauer angeschaut....bin leider kein Experte in sowas^^ Es ist bei mir immer das gleiche backdoor programm :BDS/Poisen...das aber drei verschiedene Endungen hat: aumz,attl und ardm
Ist das jetzt ein oder drei verschiedene backdoor's?!
Alle drei gehen vom HM aus...
-BDS/Poisen.aumz, hat mit der hud.exe zu tun
-BDS/Poisen.attl, sitz oder was weiss ich im Internet explorer
-BDS/Poisen.ardm, findet antivir in der conime.exe
Ich find das alles komisch und es verunsichert mich etwas
Bin ich eigentlich der einzige bei der das ganze was mit der csc.exe zutun hat ? Vielleichet hab ich doch was richtiges.... aber wär schon ein böser Zufall.
Gibt es mittlerweile neue Infos?
Kann ich die Nachricht ignorieren oder sollte ich erstmal ohne HM spielen?
Also ich spiele erstmal gar nich, auch wenn es sehr schwer fällt.
Ich warte auf die Endlösung > bitte nicht falsch verstehen
kann es dabei tatsächlich um einen virus etc. handeln? oder ist es nur eine fehlinformation seitens eines antivirus programms?
Original von VikiSimi
kann es dabei tatsächlich um einen virus etc. handeln? oder ist es nur eine fehlinformation seitens eines antivirus programms?
Nee, der Virus liest Deinen Rechner aus und stellt die Informationen online. Woher sollte ich sonst wissen, dass du in den letzten 5k Händen -1BB/100 hast?
Quatsch beiseite: Es ist wohl eine Datei, die harmlos ist, von Virenprogrammen aber fälschlicherweise als gefährlich eingestuft wird.
Original von Chriss85
Bin ich eigentlich der einzige bei der das ganze was mit der csc.exe zutun hat ? Vielleichet hab ich doch was richtiges.... aber wär schon ein böser Zufall.![]()
Bei mir auch, wenn ich zugriff verweigere, kommt irgendwas mit trail bla
