Skip to content

Winlogon.exe von AntiVir als Trojaner identifiziert

Wir haben hier Windows-PCs, die nachweislich clean sind, und bei denen AntiVir seit dem letzten Update die winlogon.exe als Trojaner TR/WLHaxk.A identifiziert. Alle Gegenproben mit mehreren anderen Scannern verliefen negativ, die Datei ist md5-geprüft dieselbe wie die letzte von Microsoft angebotene (nachgeprüft via Linux, sprich nicht auf einem evtl. infizierten System).

Ich glaube, da hat sich AVIRA gerade einen Bock geschossen.

Auch wenn es unschön ist, sollten Anwender vom Guard die Datei als Ausnahme definieren. Hier ein Kurz-Howto für die FreeAV, die wohl die meisten ;-) im Einsatz haben:
  1. Das Hauptprogramm öffnen
  2. Extras -> Konfiguration auswählen
  3. Das Häckchen bei Expertenmodus machen
  4. Den Pfad Guard -> Suche -> Ausnahmen öffnen
  5. Im Bereich "Vom Guard auszulassende Dateiobjekte" den Dateinamen c:\windows\system32\winlogon.exe eintragen und auf "Hinzufügen >>" klicken
  6. Den Guard im Hauptprogramm einmal deaktivieren und wieder aktivieren
Fertig.

Nachtrag
Im letzten VDF-Update (.147) hat AVIRA das korrigiert.

Durchstöbern

Da hat wohl ein Marktbegleiter Angst um schlechte Meinungen:
Sehr geehrter Herr XXX,

im Rahmen der Analyse der Kundenzufriedenheit und dem Ermitteln von Schwachstellen in unserem Support und in unserem Angebot, werden auch regelmässig die Beiträge in Weblogs gelesen.

Hierbei bin ich heute auf Ihren Beitrag gestoßen.

Nach Überprüfung der Angelegenheit stellt sich der Sachverhalt wie folgt dar:

(...)

Für den entstandenen Ärger und die Wartezeiten möchte ich mich in aller Form bei Ihnen entschuldigen.

Sollten Sie noch Fragen haben, können Sie sich gerne nochmals an mich wenden.

Pferde

Gestern Abend war hier noch richtig was los. Die Pferde eines Nachbarn, der hier u.a. eine Reitanlage betreibt, waren "ausgebrochen". Eigentlich viel weniger daramatisch, als es klingt und ist:


Die Pferde hatten sich lediglich selbständig gemacht und vielleicht nur nach neuem Futter gesucht. Irgendwie fühlte sich die Obrigkeit auf den Plan gerufen


und bewachte die naheliegende Bundesstraße. Mich hätte mal interessiert, was die Polizei gemacht hätte, wenn die Pferde auf sie zugelaufen wären :lol:


Schlussendlich wurde doch alles gut, die Pferde wurden wieder eingesammelt:

Ruhetag

Dass gewisse Branchen Ruhetag haben, ist ja okay. Aber das hier empfand ich als Kunde eher unbefriedigend:

Ich hatte am Montag Morgen bei Fleurop einen Geburtstags-Blumenstrauß für eben diesen Montag bestellt. E sollte nach Frankreich gehen. Die Bestellung wurde mit einem horrenden Auslands-Aufschlag und dem Fleurop-Hinweis "Andere Länder, andere Sitten" versehen akzeptiert.

Gegen Nachmittag erhielt ich dann eine E-Mail, dass die Floristen Montags in Frankreich geschlossen hätten, und ob eine Lieferung am nächsten Tag erfolgen solle. Auf diese E-Mail hatte ich geantwortet und darum gebeten, mir wenigstens einen kleinen Preisnachlass zu gewähren, dann ginge das in Ordnung.

Da der Strauß bis heute nicht ausgeliefert wurde, habe ich telefonisch nachgefragt. Ein paar Stunden später erhielt ich eine Antwort von Fleurop:
Erst jetzt ist uns aufgefallen, dass Sie in Ihrer Antwortmail vom 26. März noch eine Satz unter unsere Nachricht platziert haben, den wir leider nicht erkannt haben
Ein Rabatt ist leider nicht möglich, weder einen noch zwei Tage später.

Dann eben nicht. Ich glaube, die prinzipielle Bereitschaft zum Kulanz-Nachlass, und wenn es nur ein paar Prozentpunkte gewesen wären, hätten mich weiterhin zum zufriedenen Kunden gemacht. Nun bewirken die paar Euro, die Fleurop nicht hat, genau das Gegenteil.

Ich frage mich manchmal wirklich, ob es so schwer ist, Service-orientiert zu arbeiten. Und selbst wenn Fleurop mit 0 Cent Ertrag aus der Sache gegangen wäre, wäre das alles besser gewesen, als sich einen Kunden zu vergraulen.

Nachtrag
Gerade erreicht mich, nachdem ich eine konstruktiv-kritische E-Mail geschickt habe, der Gegenvorschlag, dass man mir 15 Euro nachlassen würde.

Versehentlich

Ich frage mich wirklich, wie man sowas schafft:
(...) aus Versehen einige Partitionen gelöscht habe (...)
Man sollte sich die Partitionstabelle wenigstens mal sichern :-/
/etc/cron.daily/partitions_save.sh

#!/bin/bash
sfdisk -d /dev/WHATEVER > /WHEREVER/WHATEVER.partitiontable
(und dann natürlich das Backup des Servers nicht vergessen :lol: )

Zu schnell

(aus dem Support)
Upps...da war ich zu schnell/unkonzentriert schäm
Multitasking ist bestimmt keine Erfindung von Männern ;)
:lol:

User user

Wir haben hier ein paar SPA2102 für die Umstellung einiger analoger Endgeräte (primär Fax-Geräte) auf VoIP angeschafft.

Ich frage mich wirklich, wer auf die Idee kommt, als Standard-Benutzernamen zum Einlogegn "user" zu vergeben :-| Ganz zu schweigen davon, dass man bei der Passwortänderung via GUI nicht mal nach einer Bestätigung gefragt wird. Und noch mehr zu schweigen davon, dass das Einloggen in die erweiterte Konfiguration via http://[ip]/advanced erfolgt, und dass das nur im Handbuch im Kleingedruckten steht.

:grrr:

Falsch geroutet

Man sollte beim Online-Banking gehörig aufpassen. Wir haben aus "Versehen" (durch eine doppelte Unachtsamkeit) einem Kunden, der exakt denselben Namen wie in Lieferant trägt, eine nicht zu verachtende, vierstellige Summe überwiesen. :doh:

Zum Glück hat sich der Empfänger gemeldet und wird uns die Summe anstandslos zurücküberweisen. :biggrin:

Wieder da

Ich glaube, ich muss mal Statistiken über genau diesen "Vorgang" führen, das kommt doch öfter vor, als ich vermute:
Vor meinem sechs-monatigem Auslandsaufenthalt war ich bereits bei Manitu. Als zufriedener Kunde komme ich nun nach meiner Rückehr nach Deutschland selbstverständlich wieder zu ihnen.

Schnelle T-Com

(aus dem Support)

Erste Anfrage: 18:24 Uhr
Hallo manitu-team, weil die tcom mal wieder scheiße gebaut hat geht unser dsl hier nicht. Koenntet ihr uns evtl. Noch heute einen dsl account bei euch einrichten?
Ich schicke gleich eine faxbestellung an die: xxxwenn ihr das heute noch schaft wuerde ich mich freuen wenn ihr mir die zugangsdaten per fax an die xxxuebersenden koenntet. Bei fragen erreicht ihr mich immer ueber die xxx. Danke! Mfg xxx Ps diese email wurde per handy verschickt.

Zweite Anfrage: 18:30 Uhr
Hallo, ich nochmals. Die dsl bestellung hat sich erledigt. Die tcom hat angerufen und mir bestaetigt das mein dsl in 10min wieder laufen sollte. Danke! Gruß xxx

Spam oder nicht?

Ich weiß nicht, ob das Spam ist oder nicht:
Hi Janni, habe die Mail an dich noch mal über scorekeeper geschickt und der Server sagt mir er kennt deinen Adresse nicht. Von freenet habe ich nix zurückbekommen. Schreibe mir doch bitte mal damit du deine Geburtstagsmail bekommst. Habe doch wieder so schön gebastelt. Knuddelknutsch Sonnymaus

Gruß auch von Thomas der sagt ich hatte alles richtig!

Treue

Ich bin ein Freund langjähriger, optimalerweise dauerhafter, Geschäftsbeziehungen, in denen man sich gegenseitig auch mal ein Tief oder kleine Patzer verzeiht.

Es gibt allerdings Situationen, da komme auch ich ins (Sch)Wanken, wie nun bei unserem Steuerbüro, bei dem wir viele viele Jahre treuer Kunde waren. Eigentlich immer alles zu unserer Zufriedenheit. Eigentlich. Bis vor kurzem.

Da hat die Ansammlung mehrer Gründe, die ich nicht nennen möchte, die aber nicht Leistungs-bezogen waren, schlussendlich dazu geführt, dass wir gewechselt sind: Zum Steuerbüro hier im Haus. Ich muss zugeben, dass der Vorteil der Nähe vor Ort bereits jetzt positiv merk- und fühlbar ist.