Apr 03

Da es immer wieder zu Fragen und Problemen bei der Aktivierung des Produktes Smart Security 5 von Eset kommt, habe ich hier einmal eine kleine Anleitung zusammengestellt, welche die Aktivierung mittels eines Aktivierungscodes Schritt für Schritt beschreibt.

Die Schaltflächen / Buttons welche in jedem Schritt gedrückt werden müssen sind immer rot eingefärbt!

Die Smart Security 5 von Eset begrüßt einen nach erfolgreicher Installation mit dem Fenster der Produktaktivierung, wichtig ist hier wenn dem Produkt wie üblich der Aktivierungscode beiliegt auf die Schaltfläche Lizenz kaufen zu drücken, wobei der Name sicherlich etwas unglücklich gewählt wurde.

Eset Produktaktivierung - Schritt 1

Sie landen jetzt in Ihrem Standardbrowser auf der Webseite von Eset. Auf dieser haben Sie neben dem Kauf einer Lizenz auch die Möglichkeit haben Ihre Lizenz mittels Ihres Aktivierungscodes zu erzeugen. Dazu müssen Sie unten links auf die Schaltfläche Lizenz aktivieren drücken.

Eset Produktaktivierung - Schritt 2

Im nachfolgenden Formular erfolgt die Registrierung, wobei nur die mit *-gekennzeichneten Felder auch Pflichtfelder sind, alle anderen können auch leer gelassen werden.
Im letzten Formularfeld geben Sie jetzt bitte Ihren Aktivierungscode ein!
Hinweis: Nicht meine Kontaktdaten in das Formular eingeben, sondern Ihre Eigenen! ;-)
Nachdem Sie das Formular gewissenhaft ausgefüllt haben, drücken Sie auf die Schaltfläche weiter.

Eset Produktaktivierung - Schritt 3

Jetzt werden Ihre Kontaktdaten nochmal aufgeführt und Sie werden gebeten diese zu überprüfen. Insbesondere Ihre eMail-Adresse und den eingegebenen Aktivierungscode BEVOR Sie durch drücken der Schaltfläche Lizenz anfordern zum nächsten Schritt kommen.

Eset Produktaktivierung - Schritt 4

Wenn Ihr eingegebener Aktivierungscode gültig ist, erhalten Sie die Meldung Aktivierung erfolgreich abgeschlossen und Sie erhalten Ihren Lizenz Benutzernamen und Ihr Lizenz Passwort mitgeteilt, sowiel die Lizenzanzahl und das Ablaufdatum Ihrer gültigen Lizenz.
Drucken Sie diese Seite am besten aus und legen Sie den Ausdruck zu Ihrer CD in Ihre Eset Smart Security 5 Produktverpackung. ;)

Eset Produktaktivierung - Schritt 5

Jetzt kehren Sie zur Produktaktivierung im Eset Smart Security 5 Programm zurück und drücken auf die Schaltfläche Weiter.

Eset Produktaktivierung - Schritt 6

Sie haben es jetzt schon fast geschaft. In die beiden Felder geben Sie bei Benutzername von Ihrem Ausdruck den Lizenz Benutzernamen ein und bei Passwort Ihr Lizenz Passwort.
Zum Abschluß drücken Sie auf die Schaltfläche Aktivieren.

Eset Produktaktivierung - Schritt 7

Das Aktivierungsfenster schließt sich und nach einer kurzen Überprüfung Ihrer Zugangsdaten meldet sich Eset Smart Security mit grünem Haken und wurde erfolgreich aktiviert.

Eset Produktaktivierung - Schritt 8

Tagged with:
Aug 28

Heute Abend hat sich über Facebook eine Bekannte den obigen Virus eingefangen, der im Chat unter der URL http://www.facebook.com/l/EUrRe;bit.ly/qVZkY8#L2pFE von einem infiziertem Rechner eines Ihr Bekannten Facebook Kontakte gepostet wurde.

Dies ist ein als Bild getarnter Link, welche eine .scr Datei (Windows Bildschirmschoner) runterlädt und ausführt. Wenn dann noch das ICQ aktuell läuft und man online ist, werden darüber an alle Online-Kontakte im ICQ folgende Nachrichten verschickt:

das foto solltest du wirklich sehen
http://www.diffazur.ma/oh/images/gallery.php?foto=PIC04402011.JPG

und etwas später dann:

un was maso will ich nicht aussehen wenn ich alt bin
http://www.diffazur.ma/oh/images/gallery.php?foto=PIC04402011.JPG

Leider erkennen die meisten aktuellen Virenscanner den Virus nicht, so auch der auf dem Rechner installierte und aktuelle Panda Antivirus 2012 welcher Stand heute (28.08.2011) den Virus NICHT erkennt! :(

Also habe ich im Internet gegoogelt und versucht die Datei über Kaspersky zu identifizieren, Ergebniss:

Zu überprüfende Datei: PIC04402011.JPG.scr

Statistiken:
Bekannte Viren: 6066204 Updated: 28-08-2011
Größe der Datei (Kb): 205 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0

Fehlanzeige, unbekannt! Also 2. Versuch unter www.virustotal.com und schau da folgendes Ergebniss:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:

MD5: 8a53b323121c5dcda626cae2998db715
Date first seen: 2011-08-28 18:00:28 (UTC)
Date last seen: 2011-08-28 19:30:23 (UTC)
Detection ratio: 4/44

File name: PIC04402011.JPG.scr
Submission date: 2011-08-28 18:24:04 (UTC)
Current status: finished
Result: 4 /44 (9.1%)

...
Kaspersky 9.0.0.837 2011.08.28 UDS:DangerousObject.Multi.Generic
McAfee-GW-Edition 2010.1D 2011.08.28 Heuristic.LooksLike.Win32.Suspicious.J
NOD32 6418 2011.08.28 a variant of Win32/Injector.IWV
Sophos 4.68.0 2011.08.28 Mal/EncPk-AAQ
...

Der vollständige Report von www.virustotal.com.

Was bei dem Report verwirrend ist, das hier Kaspersky den Virus kennt, warum dann nicht der Online FileScan auf der Webseite?

Das erschreckende ist aber, dass von 44 Virenscannern nur 4 diesen auch erkennen!

Mein Fazit ist jedenfalls, das die ganze Heuristik & Co. zumindest bei Panda Antivirus 2012 vollständig versagt hat, denn gerade diese Heuristik sollte ja auch wenn der Virus noch nicht bekannt ist in der Datenbank, anhand des Verhaltens diesen dennoch zumindest melden oder blockieren. Was in diesem Fall jedoch zum Leidwesen des Benutzers versagt hat. Der Virus hat sich installiert, Dateien nachgeladen und lief munter im Task-Manager mit 5 Tasks sichtbar.

Problemlösung:

1. Task-Manager öffnen alle unter dem angemeldetem User laufenden Prozesse, welche nur aus Zahlen bestehen löschen sowie Prozesse, welche absolut nicht zum Computer passen, oder aber Namen von Programmen enthalten, welche definitiv nicht auf dem Rechner installiert sind.

2. ESET Smart Security 4 Testversion per eMail Link anfordern und mit den mitgeteilten Zugangsdaten herunterladen.

3. Netzwerkverbindungen trennen (sicher ist sicher) und danach den vorhandenen Virenscanner deinstallieren und die Testversion von ESET Smart Security 4 installieren.
Achtung nach der Deinstallation des alten Virenscanners ist ein Neustart erforderlich!

4. Netzwerkverbindung wiederherstellen und den Virenscanner mittels Online Update aktualisieren.

5. Computer nach Viren durchsuchen lassen und siehe da, wie er eine nach der anderen Datei mit dem obigen Virus findet…

6. Freuen und warten bis der Hersteller des eigenen Virenprogrammes den Virus erkennt… :D

Update 29.08.2011:

Der Kaspersky File Scanner erkennt nun den Virus:

Zu überprüfende Datei: PIC04402011.JPG.scr - Infiziert

Statistiken:
PIC04402011.JPG.scr Infiziert: Trojan.Win32.Buzus.ihyl
Bekannte Viren: 6079167 Updated: 29-08-2011
Größe der Datei (Kb): 205 Viren-Korpus: 1
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0

Und laut www.virustotal.com erkennt jetzt auch der BitDefender den Virus:

File name: PIC04402011.JPG.scr
Submission date: 2011-08-28 18:24:04 (UTC)
Current status: finished
Result: 5 /44 (11.4%)

...
BitDefender 7.2 2011.08.28 Trojan.Generic.KD.336709
Kaspersky 9.0.0.837 2011.08.28 UDS:DangerousObject.Multi.Generic
McAfee-GW-Edition 2010.1D 2011.08.28 Heuristic.LooksLike.Win32.Suspicious.J
NOD32 6418 2011.08.28 a variant of Win32/Injector.IWV
Sophos 4.68.0 2011.08.28 Mal/EncPk-AAQ
...

Tagged with:
Mai 27

Die Installation von Hewlett Packard Druckern gestaltet sich unter Linux dank der hplip recht einfach. hp-setup mit root-Rechten aufrufen und die graphische Installation geht los. Der Netzwerkdrucker wurde gefunden, die ppd-Datei vom HP-Server heruntergeladen und es fehlt nur noch der letzte Schritt “Add Printer”. Und genau hier ging es nicht weiter. Ein Blick auf die Console brachte die Erkenntnis:


Traceback (most recent call last):
File "/usr/share/hplip/ui4/setupdialog.py", line 1238, in NextButton_clicked
self.addPrinter()
File "/usr/share/hplip/ui4/setupdialog.py", line 943, in addPrinter
self.setupPrinter()
File "/usr/share/hplip/ui4/setupdialog.py", line 966, in setupPrinter
self.print_location, '', self.print_ppd[0], self.print_desc)
File "/usr/share/hplip/prnt/cups.py", line 712, in addPrinter
( printer_name, device_uri, location, ppd_file, model, info))
UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 11: ordinal not in range(128)

Natürlich war der nächste Schritt die Google-Suche zu bemühen nach UnicodeDecodeError: ‘ascii’ codec can’t decode byte 0xc3 in position 11: ordinal not in range(128) und auf Launchpad fand ich dann den passenden Hinweis.

Hatte ich doch tatsächlich versucht im Feld “Location” eine “ü”-Zeichen nutzen zu wollen, Weil Büro sieht nunmal schöner aus als Buero, aber das mag entweder das hp-setup, python oder ein anderes involviertes Tool wohl weniger. Nach der Änderung von Büro in Buero jedenfalls funktionierte der Klick auf “Add Printer” und der Drucker wurde fehlerfrei hinzugefügt.

Tagged with:
preload preload preload