Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Spyware bei Druckertreiber von Lexmark

Frage Sicherheit

Mitglied: Auweh

Auweh (Level 1) - Jetzt verbinden

13.06.2009, aktualisiert 13:50 Uhr, 6350 Aufrufe, 3 Kommentare

Windows reklamiert unsichere Treibersoftware bei Installtion. Avira erkennt Spyware nach der Installation. Netzwerkprozesse (beim Drucken) laufen nach der Installation des Treibers erheblich langsamer. Nach Entfernen des Schädlings lokal fehlerhaft, übers Netz gar nicht mehr. Wie kann das sein?

hallo, Forum,

ich habe mit meinem neuen Lexmark x543 Multi-Kulti-Laser ein Problem, und möchte gerne eure Meinung, bzw. Erfahrung hören, bevor ich bei Lexmark lospoltere.
Wie oben schon beschrieben habe ich den Drucker lokal installiert und für andere User im Netz freigegeben. Bei der Installation warnt Windows (XP) bereits vor der Installation, weil sie potenziell gefähliche Teile enthält. Im Vertrauen auf Lexmark und deren Seriösität habe ich das akzeptiert und trotzdem installiert. Kurz danach fiel auf, dass diverse Netzprozesse wesentlich langsamer liefen als gewohnt. Also habe ich einen Scan mit Avira Premium gemacht und prompt einen Fund im Lexmarkordner und der dazughörigen temporären Datei gemacht. Der Trojaner heißt ADSPY/2Search.B.2

Nach dem Löschen, bzw. verschieben in die Quaratänte laufen zwar die Netzwerkprozesse wieder in der gewohnten Geschwindigkeit, es kommt aber lokal zu Problemen beim Druck, und die Verbindung anderer User mit dem Drucker dauert ewig, bzw. funktioniert gar nicht.

Wie kann so etwas sein? - Ein Markenanbieter, der über Treiber Spionagsoftware einschmuggelt?

Da ich nicht 100%ig sicher bin, und die ganze Prozedur nicht nochmal wiederholen möchte, frage ich vorab euch, ob euch ähnliches bekannt ist, bzw. jemand dieses Problem auch hat.

Wenn ja, will ich mich dagegen wehren!

Schöne Grüße

Uwe
Mitglied: filippg
13.06.2009 um 15:23 Uhr
Hallo,

es kommt immer mal wieder vor, dass auch große Hersteller mir ihren Produkten unfreiweillig Viren ausliefern.
Weiterhin kommt es leider immer öfter auch vor, dass Hersteller "ganz tolle Zusatzsoftware mit unglaublichem Mehrnutzen" beipacken. Die Definition, was ein "Virus" ist, ist nicht mehr ganz klar (schon deswegen spricht man heute eher von Malware als von Viren). Der Name deines Trojaners klingt schon so, als könnte ihn jemand als nützlich ansehen (und sei es nur für die eigene Kasse, weil er an irgendwelchen Werbeeinnahmen beteiligt wird).
Aber frage doch einfach mal bei Lexmark an. Dein Virenscanner hätte sich da gemeldet, ob ihnen da was bekannt sein, ob sie das mal prüfen könnten...
Du kannst auch mal an heise schreiben, die bringen über sowas immer mal Artikel und freuen sich natürlich auch über neues Material.
Um einen Fehlalarm von Avira auszuschließen kannst du die Datei auch mal zu einer Seite wie virustotal.com hochladen.
Daneben kann es natürlich immer noch sein, dass das Ding gar nicht vom Druckertreiber kommt, sondern zufällig dieses Verzeichnis befallen hat. Idealerweise sollte ein Virenscanner auch Viren in Installer-Files finden, scanne also mal die CD.

Gruß

Filipp
Bitte warten ..
Mitglied: Rainman
13.06.2009 um 23:07 Uhr
Hi, Avira findet bei mir immer jede Menge Viren wenn ich Magix Video Deluxe 2008 installiere, ich lösch dann alles und dann ist Ruhe , das Programm funktioniert aber ohne Probleme, tippe mal eher das Avira ne Macke hat, die haben auch schon Windows Dateien zu Trojanern erklärt. Mit freundlichen Grüßen
Bitte warten ..
Mitglied: Auweh
14.06.2009 um 11:45 Uhr
hi, rainman,

dass Avira ab und zu übereifrig ist, weiß ich. In Sachen Hygiene ist es mir aber lieber, es mault einmal zu oft, als dass es zu tolerant ist. Ich habe in den vergangenen Jahren aber nur die besten Erfahrungen damit, gemessen an Preis Leistung und Effektivität. Und Teile aus den Win-Updates lasse ich dann ja auch wo sie sind, auch wenn Windows gerne mal "nach hause telefononiert". Ist mir egal, ich habe nix zu verbergen, und mit dem MS-Support bin ich recht zufrieden.

Tatsache ist aber, dass die betroffene Datei meinen Netzbetrieb beeinträchtigt und wie ich jetzt weiß definitiv von der Treiber-CD stammt. Bei der Übernahme des Treibers bei den Netzusern kommt die Meldung ebenfalls.

Habe das Problem bereits an die Lexmärker gemeldet. Mal sehen, was die dazu sagen.

Chereo
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Batch & Shell
Druckertreiber per Powershell auf PC installieren - Nach CSV Vorgabe (1)

Frage von pixel0815 zum Thema Batch & Shell ...

Drucker und Scanner
Suche Druckertreiber für diverse HP (7)

Frage von Y3shix zum Thema Drucker und Scanner ...

Windows Server
gelöst Druckertreiber - Merkwuerdiges Verhalten (3)

Frage von joehuaba zum Thema Windows Server ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...

DSL, VDSL
DSL-Signal bewerten (8)

Frage von SarekHL zum Thema DSL, VDSL ...