Aufhänger während des Fullscan

  • Hallo und guten Tag,
    ich habe ein kleines Problemchen mit NOD32
    Folgendes ist gestern passiert.
    Ich habe einen Fullscan angestoßen und habe dabei 4 Partitionen scannen lassen. Soweit, so gut...
    Man kann NOD ja so einstellen, dass man die gerade gescannten Dateien angezeigt bekommt. Diese Option hatte ich leider vergessen zu aktivieren. Nun habe ich versucht dies während des Scans zu ändern. Das hätte ich wohl besser nicht versucht. Schlagartig friert NOD ein. Nichts geht mehr. Kein Taskmanager kein Processlasso nix. Es war mir nicht möglich NOD dann zu beenden, oder den Rechner neu zu starten bzw. herunter zu fahren. Nur die "gefürchtete" Resettaste half weiter.

    Nun meine Frage dazu: Lässt sich solch ein Szenario verhinder/umgehen? Weil wirklich pricklend find ich das nicht.

  • Hallo,
    ich habe gerade folgendes gemacht ohne den Effekt nachvollziehen zu können: In der Oberfläche von ESET NOD32 Antivirus (4.2.71.2) unter "Computer prüfen" auf "Benutzerdefinierte Prüfung", dort als Prüfprofil "Tiefenprüfung" ausgewählt und in den Einstellungen darauf geachtet, dass unter "Sonstige" der Haken bei "Alle Objekte in Log aufnehmen" NICHT aktiviert ist und meine 3 Partitionen scannen lassen.
    Nachdem der Scan angelaufen ist, bin ich dann in der Oberfläche immer noch unter "Computer prüfen" unterhalb des Statusbalkens auf den blauen Link "Einstellungen für Prüfung..." und habe dort wieder das Profil "Tiefenprüfung" ausgewählt und mittels "Konfigurieren" den Haken "Alle Objekte......" aktiviert und anschließend alle Fenster mit "OK" geschlossen.
    Was soll ich sagen? Der Scan läuft momentan noch, ohne Systemhalt o.ä. - bist Du genauso vorgegangen, oder was hast Du evtl. anders gemacht?

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Hallo Tommi,
    ich werde mal versuchen das zu reproduzieren. Leider kann ich keinen Screenshot hochladen, weil sich der Rechner aufhängt. Ich melde mich gleich wieder

    "Bingo" mit deiner Vorgehensweise klappt es einwandfrei. Ich danke Dir für die schnelle Hilfe. :)

    Das werde ich beim nächsten Fullscan mit Adleraugen beobachten. Ich werde Dir dann Rückmeldung geben.

  • Hm... Naja, dass das System so abstürzt ist aber trotzdem nicht normal. Bisher haben wir sowas nur beobachtet, wenn die Festplatte (oder auch mal ein RAM-Riegel) eine Störung hatte - ich würde Dir einfach mal empfehlen, ein Checkdisk o.ä. auch mit Integritätsprüfung zu machen, nur um sicher zugehen.

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Werde ich heute im Laufen des Nachmittags mal laufen lassen.


    EDIT: Laut CHKDSK keine Auffälligkeiten

  • Hitmann Pro läuft ohne Hintergrundscanner
    Und Paragon läuft auch nicht im Hintergrund

    Kann Comodo Defense+ der Übeltäter sein?

  • Hitman habe ich unter Ausnahme gestellt,weil das bei mir bei einem Scan Probleme gemacht hat.

    Wenn ich mit Hitman einen Scan mache,deaktiviere ich meine AV vorher aus,damit es nicht zu
    Konflikte kommt.

  • Ich habe gestern abend einen erneuten Versuch gestartet. Der verlief leider unter dem Motto: "Neuer Anlauf, neues Pech"
    Da werde ich mich wohl nach einer geeigneten Alernative umsehen müssen. Denn wirklich prickelnd finde ich das nicht.

  • Du schreibst von Defense+, welches meines Wissens nur in der Comodo Firewall Pro enthalten ist, bzw. nur in Comodo Produkten enthalten ist, die auch wieder einen Virenscanner beinhalten - ist während des ESET Scans die Comodo Software komplett deaktiviert? Hast Du im NOD32 die ganzen zusätzlichen Security Tools, die auf Deinem System noch zusätzlich installiert sind, im Ausschlussfilter definiert?

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Hallo Tommi,
    Hitman Pro habe ich den Ausnahmen hinzugefügt.
    Die Firewall Comodo nicht. Ich hatte die DFW Defense + auch nicht deaktiviert. Meinst Du das hätte ich machen sollen? Wenn ja, dann werde ich das heute abend (bin jetzt im Büro) nochmal mit deaktivierter Comodo starten. Ich melde mich dann nochmal. Ist das OK für Dich?

  • Zitat von ESET Deutschland


    es schön wäre wenn Du uns helfen kannst, der Sache auf den Grund zu gehen! :)

    Klar mach' ich. Ist ja letztendlich auch in meinem Interesse

  • so ich habe jetzt sowohl Hitman Pro als auch Comodo zu den Ausnahmen hinzugefügt.

    Desweiteren habe ich Defense+ / Sandbox und DFW deaktiert.
    Ich werfe den Scan jetzt an. Sobald ich durch bin (kann etwas dauern) melde ich mich wieder

    Einmal editiert, zuletzt von Maestro2k5 (1. Dezember 2015 um 01:01)

  • Poulsen,genau das hast du richtig gemacht.Bin mal gespannt ob es funktioniert. :)

  • Ich komme mir gerade vor wie bei der NASA - der Kontakt zum Mondshuttle ist abgebrochen, wir werden erst wieder von der Crew hören, wenn diese aus dem Funkschatten heraus ist! :D

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • So da bin ich wieder mit dem ernüchternden Ergebnis.
    Nachdem Eset eine gute halbe Stunde hier bei 40% festhing:
    2 Infektionen: Nod ist das einzige Programm, welches auf meinem Rechner so etwas vorgibt gefunden zu haben. Ich gehe also mal von einem FP aus. Denn in die Qurantäne kann ich es nicht verschieben....


    Habe ich diesen Screenshot gemacht und wollte den Scan abbrechen. Hier liegt die Betonung eindeutig auf "wollte" Denn wie erwartet reagierte Eset wieder nicht. Der Bildschirm wurde weiß und fror ein. Es half wiederrum nur die schon fast in Vergessenheit geratene Resettaste. Also ich für meinen Teil habe jetzt wirklich keine Lust mehr auf diesen Eiertanz. Wie heißt es doch so schön: Andere Mütter haben auch schöne Töchter.

    Einmal editiert, zuletzt von Maestro2k5 (1. Dezember 2015 um 01:01)

  • 7-PDF Maker nutze ich auch bei mir zeigt Eset keine False an.

    http://www.camp-firefox.de/forum/viewtopi…t=85597&start=0
    Sicherheitswarnung von Kaspersky

    Malwarebytes' Anti-Malware 1.46
    http://www.malwarebytes.org

    Datenbank Version: 5179

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    24.11.2010 12:40:41
    mbam-log-2010-11-24 (12-40-41).txt

    Art des Suchlaufs: Vollständiger Suchlauf (C:|)
    Durchsuchte Objekte: 241689
    Laufzeit: 36 Minute(n), 1 Sekunde(n)

    [color=#FF0040]Infizierte Dateien:
    C:Program Files (x86)7-PDF7-PDF MakerlibAppOOoUREinunicows.dll (Malware.Packer.Gen) -> No action taken.[/color]

    da haben einige Anwender wohl die Software installiert von falscher web oder 7-PDF Maker wurde unsauber erschaffen. Da schlagen oftmals Scanner an.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!