WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Virus im Flusi (http://www.wcm.at/forum/showthread.php?t=208695)

kranck 28.01.2007 10:40

Hat jemand noch eine Idee zu meinem Problem? :-)

Ich habe die beanstandete DLL wiederhergestellt. AV meckert nicht nur weiter, sondern wenn ich das mit Ignorieren wegklicke, funzt der Flusi trotzdem nicht. FS9\Modules\ ist doch der richtige Ordner? Die Datei frisch aus dem Internet hilft auch nicht.

LG Norbert

miro17 28.01.2007 11:35

Wie sagte schon meine Großmutter ?

"Billiges Zeug taugt meist auch nichts - denn vom draufzahlen kann niemand leben".:D

superburschi 28.01.2007 12:17

Zitat:

Original geschrieben von airtom72
Meinst du mich oder den namenlosen Superburschi?

Ist ja gut... hab meine Signatur geändert...

Gruß

Superburschi

Pellwormerich 28.01.2007 12:23

Vielleicht solltet ihr noch mal meine Info vom 26.01., 18.17 h lesen.
Der Flusi kann nämlich per Antivir-Konfiguration sowohl im Guard als auch im Scanner ausgeklammert werden, so daß die zur Diskussion stehende Datei beim Starten des Simulators überhaupt nicht zur Kenntnis genommen wird.

In diesem Falle wird Antivir wohl kaum das Starten des Flusi verhindern, wie hier von einigen Leuten berichtet wurde.

Probiert´s doch einfach mal aus.

Ich selbst habe mit der Datei keine Probleme, da sie sich nicht auf meinem Rechner befindet.

Gruß
Erich

kranck 28.01.2007 12:33

Zitat:

Vielleicht solltet ihr noch mal meine Info vom 26.01., 18.17 h lesen.
Längst passiert...


Zitat:

Probiert´s doch einfach mal aus.
Hab ich gemacht...

Obwohl ich die DLL in die Ignorierliste eingetragen habe (mit Pfadangabe), wird sie nicht ignoriert. Obwohl ich bei der Viruswarnung "Ignorieren" klicke, wird sie offenbar nicht ignoriert, und der Flusi crasht beim Startvorgang auf den Desktop zurück.

:mad2:

LG Norbert

cargo-fly 28.01.2007 12:34

Bei mir geht es immer noch net ich schmeisse den gleich runter :mad2:

Pellwormerich 28.01.2007 12:41

Hallo Norbert,

ich hatte ja auch empfohlen, den Flusi insgesamt in die Ignorierliste zu übernehmen, da ich selbst schon seit langem davon ausgehe, daß sich dort kaum jemals ein Virus einnisten wird.

Du hast in Deinem konkreten Falle ja nur explizit diese DLL vermerkt. Warum das nicht auch funktioniert, kann ich Dir nicht sagen, weil ich kein Software-Experte bin. Vielleicht existiert ja davon längst eine Kopie in irgend einer Restore-Datei.

Aber vielleicht probierst Du ja doch mal die Variante, den Flusi komplett aus Scan und Guard auszuklammern.

Gruß
Erich

kranck 28.01.2007 12:46

Hallo Erich,

Danke, wer ich mal probieren. Ist es wirklich nicht gefährlich?

Ich bin jetzt einen Schritt weiter, weil ich zu blöd war und die DLL nur im Scan, nicht im Guard ausgenommen hatte. Jetzt meckert AV beim Flusistart nicht mehr, der Flusi stürzt aber ab wie bisher, ob ich nun die DLL aus der Quarantäne wiederherstelle oder die neuere Datei aus dem Internet beziehe.

Ist für mich auch die Chance auf eine flugfreie Woche (mehr Zeit für das Unwesentliche), ich verfolg die Diskussion und installier am nächsten WE den ganzen Flusi neu.

LG Norbert

Pellwormerich 28.01.2007 12:56

Hallo Norbert,

in meinemFalle halte ich es deshalb nicht für gefährlich, weil der Flusi sich nicht einmal auf dem Betriebssystem-Laufwerk (C:) befindet. Und Trojaner oder Viren auf anderen Laufwerken stellen eigentlich kaum eine real Bedrohung dar, selbst wenn sie mal irgendwie dort landen sollten.

Den Unterschied zwischen Scan und Guard hast Du ja offenbar inzwischen selbst bemerkt, denn die Ausschluß-Notiz im Guard führt ja zumindest schon mal dazu, daß der Flusi wenigsten gestartet werden kann.

Daß der Flusi dennoch abstürzt, wird wohl damit zu tun haben, daß die Datei von irgend einer Anwendung benötigt wird, die ich offenbar nicht installiert habe. Da werde ich Dir nicht helfen können. Wenn Du nicht mal eine Fehlermeldung beim Absturz bekommst, ist für mich dieser Zusammehang überhaupt nicht erklärlich.

Gruß
Erich

Pellwormerich 28.01.2007 13:48

Hi Norbert,

wirf doch mal einen Blick in´s Aerosoft-Forum

http://www.forum.aerosoft.com/viewto...46497d31a4e87f

Da hat ein "cloudfreak" zusätzlich die Datei ViMaIScn.DLL aus dem Modules-Ordner entfernt (zumindest vorübergehend). Danach läuft der Flusi angeblich wieder.

Mal ausprobieren !

Tschüß
Erich

OPabst 28.01.2007 14:57

Zitat:

Original geschrieben von Pellwormerich
Hi Norbert,

wirf doch mal einen Blick in´s Aerosoft-Forum

http://www.forum.aerosoft.com/viewto...46497d31a4e87f

Da hat ein "cloudfreak" zusätzlich die Datei ViMaIScn.DLL aus dem Modules-Ordner entfernt (zumindest vorübergehend). Danach läuft der Flusi angeblich wieder.

Mal ausprobieren !

Tschüß
Erich

Aber kein AES mehr! Das braucht beide Dateien, genauso wie der Dynamische Traffic in MAF und GAP EDDV.

mfg
Oliver Pabst

StefanS 28.01.2007 14:58

Ja das hatte ich auf der anderen Festplatte auch getestet, aber dann sieht man zB das neu erworbene Programm AES nicht mehr. Es tauchen einfach keine Fluggastbrücken auf. Also scheint der Flusi beide zu brauchen.

Gruß, aus dem verregneten Hamburg, Stefan

Pellwormerich 28.01.2007 15:04

Deshalb hatte ich ja auch geschrieben (zumindest vorübergehend). Denn bevor sich der Flusi überhaupt nicht aktivieren läßt, oder es sofort einen Crash gibt, kann man ja vielleicht mit dieser Einschränkung für ein paar Tage leben. Bis denn Antivir (wenn es wirklich daran liegen sollte) den Fehlalarm beseitigt hat.

War ja nur ein Vorschlag eines nicht betroffenen Users.

Gruß
Erich

OPabst 28.01.2007 15:42

Zitat:

Original geschrieben von Pellwormerich
Deshalb hatte ich ja auch geschrieben (zumindest vorübergehend). Denn bevor sich der Flusi überhaupt nicht aktivieren läßt, oder es sofort einen Crash gibt, kann man ja vielleicht mit dieser Einschränkung für ein paar Tage leben. Bis denn Antivir (wenn es wirklich daran liegen sollte) den Fehlalarm beseitigt hat.

War ja nur ein Vorschlag eines nicht betroffenen Users.

Gruß
Erich

Hallo,
wollte ja auch nur nochmal draufhinweisen, da sich sonst jemand wundern könnte. Es liegt aber mit Sicherheit an einer Fehlmeldung des Antivir, da sicher die gemeldeten Dateien Bit gleich zum Original sind. Leider sind diese "Heuristik" Checks ja auch nur eine Suche nach "auffälligen" Codepattern, die Antivir als auffällig in ihren Updates definiert hat. Offenbar haben die nun eine "standard" Codierung mit als auffällig definiert, die im ViMaCore verwendet wird. Dafür spricht auch, das andere Dlls aufeinmal auffällig sind.

Aber die werden das schon lösen.

mfg
Oliver Pabst

kranck 28.01.2007 16:16

Hi,

ViMaIScn.DLL rausgeschmissen, ViMaCore2004.DLL rausgeschmissen, alles wieder reinkopiert, alle Kombinationen getestet: Flusi geht nicht
:confused:

AV überwacht den FS9-Ordner nun nicht mehr. Vielleicht ist AV der Urheber des Theaters, aber jetzt ist es offenbar nicht AV, der den Flusi am Starten hindert.

LG Norbert

cargo-fly 28.01.2007 16:52

Also bei mir geht auch nichts mehr :mad2:
die solte man verklagen :lol: :heul:

cargo-fly 28.01.2007 17:37

Wenn ich den ANTI Vir anlasse geht der Flusi nach ca 10 min einfach aus :idee:
wenn der AntiVir aus ist passiert das nicht :confused:
habt ihr das auch ?
ich werde mich wohl für ein anderes Anti vir endscheiden
:p :bier: :hallo:

OPabst 28.01.2007 17:41

Zitat:

Original geschrieben von cargo-fly
ich werde mich wohl für ein anderes Anti vir endscheiden
Nach allem was ich hier gelesen habe und was man mir erzählt hat, scheint dass eine vernünftige Entscheidung zu sein.

Gruß
Oliver Pabst

Pellwormerich 28.01.2007 17:54

Solche Probleme und Macken hat es bei Antivir in der Vergangenheit immer wieder mal gegeben. In der Regel sind die Probleme aber nach 2 bis 3 Tagen behoben, weshalb ich bisher keine Veranlassung gesehen habe, mich deshalb nach einem anderen Programm umzusehen.

Ist jedes mal ein großes Gezeter, aber dann ist wieder monatelang Ruhe (bis zum nächsten Bug).

Erich

OPabst 28.01.2007 18:02

Zitat:

Original geschrieben von Pellwormerich
Solche Probleme und Macken hat es bei Antivir in der Vergangenheit immer wieder mal gegeben. In der Regel sind die Probleme aber nach 2 bis 3 Tagen behoben, weshalb ich bisher keine Veranlassung gesehen habe, mich deshalb nach einem anderen Programm umzusehen.

Ist jedes mal ein großes Gezeter, aber dann ist wieder monatelang Ruhe (bis zum nächsten Bug).

Erich

Sicher,
nur nervt es, nicht nur den Anwender. Hat mich mindestens einen halben Tag gekostet, bis klar war, das es wohl eine Fehlmeldung ist. Diesmal war es aber wohl so klar, dass die Antivir Leute erstmals auf einen Hinweis bzw. Anfrage von Aerosoft reagiert haben, sonst war immer Ruhe im Karton. Wenns mal nicht so klar ist, kann das dann sehr lange dauern und dass ist für alle ärgerlich.

Hoffen wir mal das beste,

Gruß
Oliver

miro17 28.01.2007 18:10

Da gebe ich lieber einige Euros für ein vernüftiges Programm aus und erspare mir diesen Ärger. Im Übrigen kann ich mich auch nach jahrelangem Einsatz nicht daran erinnern, mit meinem Antiviren-Programm ein derartiges Chaos erlebt zu haben.

egite 29.01.2007 09:39

Habe jetzt nach dem Download des neuesten Antivir-Update nochmals versucht, die zip-Datei mit ViMaCore2004.DLL zu extrahieren, doch Antivir meldet immer noch einen Virusfund?
Wie lange dauert denn soetwas, bis Antivir reagiert und mit einem Update diese Datei nicht mehr als Virus einstuft?

Gruß,
egite

Mattull 29.01.2007 10:32

Also ich habe auch gerade Montag 29.01 10:30Uhr ein Update gemacht 2 daten wurden neu ersetzt. Aber woll nicht die richtigen er zickt immer noch rum.

Gruß Matthias

Pellwormerich 29.01.2007 16:03

Ihr müßt doch nur den "Guard" deaktivieren (Regenschirm rechts in der Taskleiste geschlossen) und schon ist Ruhe im PC.

In 2 oder 3 Tagen ohne diese "live"-Überwachung werdet Ihr Euch schon nicht den Rechner mit Viren und Trojanern vollschaufeln, es sei denn, der eine oder andere bewegt sich im Net ausschließlich auf "etwas anrüchigen" und damit besonders gern für Trojaner-Attacken benutzten Sites.

Wenn wieder alles im grünen Bereich ist, sollte man dann vielleicht einen kompletten System-Scan durchführen, um sicher zu stellen, daß man sich nichts eingefangen hat.

Gruß
Erich

KDL 29.01.2007 17:22

Gerade update gezogen,
keine Probleme mehr !!!

:bier:

Miwe 29.01.2007 21:35

yep, kann ich bestätigen. Gerade Update gezogen und Ruh´ is` :-)

MIAT 29.01.2007 23:32

Zitat:

In 2 oder 3 Tagen ohne diese "live"-Überwachung werdet Ihr Euch schon nicht den Rechner mit Viren und Trojanern vollschaufeln, es sei denn, der eine oder andere bewegt sich im Net ausschließlich auf "etwas anrüchigen" und damit besonders gern für Trojaner-Attacken benutzten Sites.
Zitat:

Wenn wieder alles im grünen Bereich ist, sollte man dann vielleicht einen kompletten System-Scan durchführen, um sicher zu stellen, daß man sich nichts eingefangen hat.
Positiv, alles wieder im grünen Bereich. Kann mich mit meiner Meinung nur Erich anschließen. Zur Sicherheit noch einmal ein Scan - und das soll's gewesen sein. Also viel Rauch um nichts!

EduHir 29.01.2007 23:44

Na Super.
Der Update wartet schon seit einer Woche!!

Verwende das Programm seit 2 Jahren.
Wirklich ein gutes Freewareprodukt.

Und Zonealarm habe ich auch drauf.
Vor 6 Jahren mit der Freewareversion gestartet. Seit 4 Jahren Payware.

M$- Firewall verwenden :confused: :heul: :hammer:

Das heißt, doch den Gärtner zum Bock machen:mad2:

edi

PS: oder ist das umgekehrt..

Pellwormerich 29.01.2007 23:47

Hi Andy,

freut mich, daß ich nicht der einzige bin mit dieser Einstellung.

Grüß mir die Heimat :bier:
Erich

Pellwormerich 29.01.2007 23:56

Hallo edi,

Deine Äußerungen kapier ich nun wirklich nicht. Was willst Du uns denn damit sagen?

Daß man möglichst viele Virenscanner installieren sollte? Das genaue Gegenteil ist der Fall - 2 sind schon zu viel.

Und warum wartet das Update seit 1 Woche? Das Intervall kannst Du doch in der Konfiguration festlegen.

Und die MS-Firewall hat mit Virenprogrammen eigentlich nur sehr bedingt etwas zu tun. Ersetzt jedenfalls auf gar keinen Fall ein vernünftiges Antiviren-Programm.

Also wirklich ein Beitrag, der - zumindest bei mir - nur Fragen aufwirft.

Gruß
Erich

superburschi 30.01.2007 00:49

Wie bereits gesagt...
 
Zitat:

Original geschrieben von miro17
Da gebe ich lieber einige Euros für ein vernüftiges Programm aus und erspare mir diesen Ärger. Im Übrigen kann ich mich auch nach jahrelangem Einsatz nicht daran erinnern, mit meinem Antiviren-Programm ein derartiges Chaos erlebt zu haben.

Ist auch der richtige Weg, ich hab seit langem die Norton Internet Security in Betrieb, problemlos, schnell und effektiv...

Seit Jahren keinen einzigen Virus, keine Hax und keine Hoaxes, keine Trojaner, absolut keine Probleme...

Regelmäßige Prüfungen mit HIJACKTHIS ergaben auch keine vesteckte Malware...

Das Ganze hab ich mit Lizenzen für drei Rechner für knapp 25 Euro je Rechner gekauft...

Und schonmal für die Norton-Hasser: Es bremst nicht wirklich, weder im Netz noch Performance im Programmbetrieb...

Und vom Peter hat´s eh nur noch den Namen...

@miro17, was benutzt Du?

Gruß

Superburschi

EduHir 30.01.2007 00:53

Erich,

wollte nur ein bisserl witzig sein...

edi

miro17 30.01.2007 11:02

Re: Wie bereits gesagt...
 
Zitat:

Original geschrieben von superburschi
Ist auch der richtige Weg, ich hab seit langem die Norton Internet Security in Betrieb, problemlos, schnell und effektiv...

Seit Jahren keinen einzigen Virus, keine Hax und keine Hoaxes, keine Trojaner, absolut keine Probleme...

Regelmäßige Prüfungen mit HIJACKTHIS ergaben auch keine vesteckte Malware...

Das Ganze hab ich mit Lizenzen für drei Rechner für knapp 25 Euro je Rechner gekauft...

Und schonmal für die Norton-Hasser: Es bremst nicht wirklich, weder im Netz noch Performance im Programmbetrieb...

Und vom Peter hat´s eh nur noch den Namen...

@miro17, was benutzt Du?

Gruß

Superburschi

Ich benütze schon seit Jahren Norton Internet Security. Die Performance des Rechners wird durch Norton nicht beinträchtigt. Auch beim Fliegen mit dem FS9 oder FSX bleiben die Fps ob mit oder ohne Norton immer gleich.


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag