Avast WEBforum

Non-English Zone => Deutsch => Topic started by: REDACTED on August 14, 2015, 02:54:17 PM

Title: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 14, 2015, 02:54:17 PM
Hallo Zusammen,
habe Avast! IS 10.3225 mit aktuellen Datenbanken auf Win 10 Home x64 laufend.

Habe bei allen Modulen die Aktionen auf NACHFRAGEN gesetzt.
Und trotzdem blockiert Avast! OHNE NACHFRAGE die m.E. saubere Sachen wie Quicktime oder eine Temp-Datei von einem Windows-Installer. Das Blödeste dabei - das Protokoll, wo die Information über die geblockten Aktionen zu finden wäre, gibt es scheinbar nicht: in %allusersprofile%\AVAST Software\Avast\report steht alles auf OK

z.B.
Code: [Select]
14.08.2015 14:45:44 C:\Program Files\iTunes\iTunes.Resources\he.lproj\iPhone License.rtf [+] ist OK
14.08.2015 14:45:45 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:46:01 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:46:04 C:\WINDOWS\system32\DllHost.exe [+] ist OK
14.08.2015 14:46:10 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:46:20 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:46:30 C:\WINDOWS\system32\AUDIODG.EXE [+] ist OK
14.08.2015 14:46:30 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:46:50 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:47:00 C:\Users\ccc\AppData\Roaming\Mozilla\Firefox\Profiles\jo71599z.default\WOT\storage-1.json [+] ist OK
14.08.2015 14:47:07 C:\WINDOWS\system32\NOTEPAD.EXE [+] ist OK

1. Besteht doch eine Möglichkeit, dem Avast! beizubringen, dass so einfach Blockieren nicht geht, man muss den Onkel User fragen?
2. Wo sind denn die Spuren von diesen willkürlichen Blockierungen zu finden?


PS: Ach ja, das Addon AdGuard findet Avast! nicht gut, k.A. warum?
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 15, 2015, 06:27:04 PM
Welches Modul blockiert..?
Hast du einen Screenshot für uns..?

PS: Erstelle bitte eine aussagekräftige Signatur..!!
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 15, 2015, 08:23:57 PM
Blockiert wurde eine Änderung von Registry durch eine exe-Datei (bemerkt habe nur \Qiucktime\) und noch eine *.tmp in C:\Windows\Temp - dem Namen nach ein Teil vom Microsoft-Installer.
Funde Reproduzieren kann ich nicht,  daher auch keine Screenshots -  und Nachschauen -  na ja, das ist eben die Frage.
Das Einzige was Avast dazu sagte: ... Sie müssen sich um nichts mehr kümmern (in dem Sinne).

 
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 15, 2015, 08:42:32 PM
Blockiert wurde eine Änderung von Registry durch eine exe-Datei...
Das klingt nach einer Meldung vom HIPS. Wie sind deine Einstellungen diesbezüglich..?
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 16, 2015, 08:17:38 AM
Das klingt nach einer Meldung vom HIPS. Wie sind deine Einstellungen diesbezüglich..?
So wie im Bilde unten
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 16, 2015, 08:26:58 AM
Wenn du gefragt werden möchtest mußt du den Wirkungsgrad auf die höchste Stufe einstellen.
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 16, 2015, 08:37:35 AM
Wenn du gefragt werden möchtest mußt du den Wirkungsgrad auf die höchste Stufe einstellen.
OK, danke. Und den Rest so belassen wie es ist?
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 16, 2015, 08:48:40 AM
OK, danke. Und den Rest so belassen wie es ist?
Bitteschön. Wie du willst, ist Geschmackssache.
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 16, 2015, 08:57:50 AM
ist Geschmackssache.
nach meinem Geschmack würde ich gerne IMMER eine Auswahl haben und die Ereignisse protokolliert :)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 16, 2015, 09:59:50 AM
Das HIPS wird in Avast 2016 noch überarbeitet und optimiert.
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 16, 2015, 11:45:28 AM
Das HIPS wird in Avast 2016 noch überarbeitet und optimiert.
Dein Wort ins Gottes Ohr ;)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 16, 2015, 11:49:26 AM
Das HIPS wird in Avast 2016 noch überarbeitet und optimiert.
Dein Wort ins Gottes Ohr ;)
Nicht nötig, das ist bereits beschlossene Sache. ;)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 18, 2015, 07:58:08 PM
Ich habe die HIPS-Einstellungen auf Max. gesetzt und habe trotzdem heute das Meldefenster erwischt  8)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 19, 2015, 07:46:54 AM
Interessant. Und willst du daß QuickTime die Registry ändert oder nicht..?
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 19, 2015, 08:05:55 AM
Und willst du daß QuickTime die Registry ändert oder nicht..?
Ich will gefragt werden. Meine Entscheidung wird dann je nach aktueller Planeten- und Sternenlage fallen ;)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 19, 2015, 08:09:25 AM
Soweit mir bekannt, solltest du auf höchster Stufe gefragt werden.
Warum das bei dir nicht funktioniert, kann ich dir leider nicht sagen.
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 19, 2015, 10:45:23 AM
Warum das bei dir nicht funktioniert, kann ich dir leider nicht sagen.
Ich habe schon den Support kontaktiert (Ticket:: 20150815_0502_3838000876).
Mal schauen...
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: DJBone on August 19, 2015, 10:49:14 AM
Es kann 10 Werktage dauern bis du Antwort bekommst.

DJBone
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on August 19, 2015, 11:07:35 AM
Warum das bei dir nicht funktioniert, kann ich dir leider nicht sagen.
Ich habe schon den Support kontaktiert (Ticket:: 20150815_0502_3838000876).
Mal schauen...
OK, Feedback erwünscht..! :)

PS: Das ist keine Ticket-ID, die sieht normalerweise so aus: #ABC-123-12345
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on August 19, 2015, 01:34:20 PM
Das ist keine Ticket-ID, die sieht normalerweise so aus: #ABC-123-12345
OK, ich bin flexibel genug: # YIB-128-76202 ;)
Feedback ist für mich selbstverständlich.

EDIT: Und wieder grüßt das Murmeltier :D

Jetzt habe ich schon einen Verdacht: Diese Meldungen erscheinen nur bei den Updates der bereits installierten Programmen.
Und alle diese Programme bei der Installation schreiben sich in Autoruns. Und ich hasse es, wie die Pest und das Erste, was ich nach der Installation tue - schmeiße alle diese Autorun-Einträge heraus.
HIPS "merkt", dass das Update schon wieder sich in die Autoruns reinschreiben möchte und blockiert es.
Ist von sich nicht schlecht, ich würde aber mir trotzdem über eine Rücksprache mit HIPS freuen.

Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on September 08, 2015, 10:55:08 AM
Hallo @ll

um das Thema abzuschließen:
- HIPS überwacht u.A. die Zugriffe der Installer/Deinstaller auf Registry (was er eigentlich tun muss).
- Beim Setzen von HIPS auf die höchste Stufe wird der Benutzer IMMER gefragt (habe vorher das Falsche eingestellt  ::))
- das Protokollieren von der Arbeit von HIPS wäre wünschenswert.

:)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: TerraX on September 08, 2015, 12:08:43 PM
Hallo,
- das Protokollieren von der Arbeit von HIPS wäre wünschenswert.
hatte zwar noch keine HIPS-Warnung, aber ist es nicht im Log des Dateisystem-Schutz hinterlegt?
C > ProgramData > Avast Software > Avast > report > FileSystemShield

TerraX
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on September 08, 2015, 12:15:17 PM
hatte zwar noch keine HIPS-Warnung, aber ist es nicht im Log des Dateisystem-Schutz hinterlegt?
C > ProgramData > Avast Software > Avast > report > FileSystemShield
ich checke das nochmal. Auf den ersten Blick habe ich nirgends etwas über HIPS-Aktivitäten gefunden

EDIT: eine Datei mit solchem Namen gibt es bei mir gar nicht - weder im ..\report noch im ..\log
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: DJBone on September 08, 2015, 05:46:25 PM
Hast du die Protokollierung im Dateisystem-Schutz aktiviert?

DJBone
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on September 08, 2015, 06:03:24 PM
@DJBone

yes, Sir!
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: DJBone on September 08, 2015, 06:07:59 PM
Du hast scheinbar den Standardordner geändert. Hast du in deinem individuellen Ordner schon nachgesehen?

DJBone
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on September 08, 2015, 06:18:16 PM
Du hast scheinbar den Standardordner geändert. Hast du in deinem individuellen Ordner schon nachgesehen?

Nein, Sir, ich habe nur den Log-Namen nach AVAST-REPORT geändert ;) Und die Protokollierung von sauberen Sachen ausgeschaltet. Und der Log ist wirklich sauber :)
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: TerraX on September 09, 2015, 08:15:37 AM
Hallo,

kann es sein, das die HIPS-Meldungen alle sauberer Natur waren?

TerraX
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: REDACTED on September 09, 2015, 10:38:49 AM
kann es sein, das die HIPS-Meldungen alle sauberer Natur waren?
m.E. waren die "sauberer Natur". Allerdings: wenn ein Verdacht seitens Avast vorliegt, sollte der auch irgendwie fixiert sein (IMHO).
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: TerraX on September 09, 2015, 05:05:35 PM
Hallo,

Quote
Die Aktionen des Avast HIPS Moduls werden zusammen mit den anderen Ereignissen des Dateisystem-Schutz in den Logs vermerkt.
siehe hier: https://forum.avast.com/index.php?topic=174083.msg1236402#msg1236402
Mehr kann ich leider auch nicht dazu sagen, da ich noch keine HIPS-Meldung bekommen habe. :-[

TerraX
Title: Re: Willkürliche Blockierung trotz Einstellung NACHFRAGEN
Post by: Asyn on September 20, 2015, 01:52:01 PM
Hallo @ll

um das Thema abzuschließen:
- HIPS überwacht u.A. die Zugriffe der Installer/Deinstaller auf Registry (was er eigentlich tun muss).
- Beim Setzen von HIPS auf die höchste Stufe wird der Benutzer IMMER gefragt (habe vorher das Falsche eingestellt  ::))
Gut, so sollte es es auch sein. Danke fürs Feedback.