Cloud Station AVIRA meldet Virus im CS-Client

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Tommes

Benutzer
Sehr erfahren
Maintainer
Wiki Autor
Add-on Developer
Registriert
26. Okt. 2009
Beiträge
10.175
Reaktionspunkte
2.349
Punkte
389
Grade poppte ein Fenster von AVIRA auf mit folgender Meldung...

CS-Virus.png

... ist das jetzt ein Aprilscherz oder etwas ernstes?

Tommes
 
habe ich heute schonmal (auch von Avira) im Forum irgendwo gesehen
 
hab die cloud station deinstalliert, dann full scan durchgeführt, in quarantäne, neugestartet und dann die CS neu installiert, dann fullscan und nichts mehr gefunden ...
 
wurde die exe in den letzten Tagen geändert? Allenfalls mal den md5 der "angemotzten" Version der Datei mit einem md5 der sauberen exe vergleichen. Was sagen andere Scanner zu dieser Datei? Mal bei einer Seite wie z.B. virustotal hochgeladen?
Vielleicht ist es auch nur ein Fehlalarm
 
Ich habe die besagte Datei, die unter...

C:\Users\[BENUTZER]\AppData\Local\Temp\Synology-CloudStation-Upgrader-3103.exe

... zu finden ist mal auf virustotal hochgeladen. Die ca. 61 MB große Datei hat eine gefühlte Ewigkeit gebraucht, da meine Uploadgeschindigkeit wirklich grottenschlecht ist. Aber egal. Hier das Ergebnis...

CS-Virus-virustotal.jpg

Scheinbar ist AVIRA AntiVir der einzige Scanner von 51 der Alarm schlägt. Ich gehe jetzt einfach mal davon aus, das es sich hierbei um einen Fehlalarm handelt, wissen tu ich es aber nicht.

Das Komische ist halt, das die auf den Downloadservern von Synology angebotene Datei Synology-CloudStation-Setup-3103.exe nur eine Dateigröße von ca. 30,5 MB hat. Das finde ich schon ein wenig seltsam. Warum dieser Größenunterschied von ca. 30 MB?

Ich werde jetzt aber genauso vorgehen wie Kasi099.

Tommes
 
Das Komische ist halt, das die auf den Downloadservern von Synology angebotene Datei Synology-CloudStation-Setup-3103.exe nur eine Dateigröße von ca. 30,5 MB hat. Das finde ich schon ein wenig seltsam. Warum dieser Größenunterschied von ca. 30 MB?
hast du dich verschrieben oder hast du die Setup-3103.exe mit der Upgrader-3103.exe verglichen? Beim Screenshot oben steht was von Upgrader
Ein paar MB Unterschied könnte es geben wenn die exe gepackt ist, aber kaum 30MB. Und 30MB grosse Viren wären doch etwas sehr ungewöhnliches :-)
 
Ich habe mir bei Synology die Setup-3103.exe geladen, weil ich darüber die CS aktuallisieren wollte und dabei ist mir aufgefallen, das die Upgrader-3103.exe gut 30 MB größer ist, da beide Dateien gleich untereinander in meinem Download-Ordner abgelegt waren. Die Upgrader.exe habe ich dann hochgeladen auf virustotal.

Wer für einen Virus 30 MB braucht, der hat scheinbar irgendwas flasch gemacht, oder?

Tommes
 
Wer für einen Virus 30 MB braucht, der hat scheinbar irgendwas flasch gemacht, oder?
es gibt komplette Betriebssysteme, die sind nicht viel grösser
Wenn 30MB mehr Code durch eine Qualitätssicherung durchrutschen könnten, dann gute Nacht ;-)
Ich kann mir zwar auch nicht recht erklären wieso ein Upgrade 30MB grösser sein als das Setup der gleichen Version. Dennoch denke ich es muss ein False Positive sein. Das Gen könnte zudem darauf hindeuten, dass es nicht ganz eindeutig war. Generische Signaturen sind meist nicht ganz so zuverlässig, ähnlich wie bei der Heuristik. Die schlagen oft auch an wenn etwas "exotischeres" kommt z.B. ein exe Packer, der mit nicht sehr verbreiteten Flags arbeitet.
Gibt es denn bei AntiVir irgendwelche genaueren Infos was dieser "Treffer" bedeutet?
 
Gibt es denn bei AntiVir irgendwelche genaueren Infos was dieser "Treffer" bedeutet?

Nichts wirklich aussagekräftiges!

http://www.avira.com/de/support-threats-description/tid/3647/tlang/de

Hab die besagte ...Upgrader-3103.exe gelöscht, die CS über ....Setup-3103.exe aktuallisiert und danach nochmal einen Scan laufen lassen. Diesmal ohne Befund. Keine Ahnung was das jetzt sollte, denke aber wirklich, das es ein Fehlalarm war. Auch möchte ich das jetzt nicht weiter verfolgen, da mein System scheinbar sauber ist. Vielleicht jage ich alternativ nochmal einen anderen Scanner drüber!

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat