Plugin SynPlus komplett deinstallieren wegen Virenverdacht

German support forum

Moderators: Hacker, Stefan2, white

Post Reply
m_vetdoc
Junior Member
Junior Member
Posts: 4
Joined: 2006-02-13, 14:56 UTC

Plugin SynPlus komplett deinstallieren wegen Virenverdacht

Post by *m_vetdoc »

Hallo TC-User,

hier mal eine etwas dumme Frage. :-(

Ich möchte das Lister-Plugin "SysPlus" entgültig deinstallieren.

Wenn ich aber über Konfigurieren/Plugins/Lister-Plugin-Konfig, das "SysPlus" entfernen, ist es zwar aus TC verschwunden. Leider kann sysplus.wlx auch nach einem TC-Neustart und auch PC-Neustart nicht gelöscht werden. Auch über cmd lässt sich die Datei nicht löschen. Meldung: Datei kann nicht gelöscht werden, da sie von einem anderen Prozess verwendet wird.

Von welchem Prozess wird denn die synplus.wlx sonst noch genutzt? Seltsamerweise wird mein Virenscanner beim Rechnerstart seit letzter Woche immer zum Absturz gebracht. Zeitgleich mit der Installation dieses Plugins "Synplus 2.7.1".
Nein, ich war auf keiner "Schmuddel-Webseite", keine neue Software installiert (außer TC und Plugins), nein keine emails-Att. geöffnet.

Wer weis Rat und kann mir helfen?

Gruss
Alex
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50746
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Mir ist da kein Problem bekannt. Bitte mal mit dem Tool Unlocker testen, wer das File blockiert:
http://ccollomb.free.fr/unlocker
Author of Total Commander
https://www.ghisler.com
m_vetdoc
Junior Member
Junior Member
Posts: 4
Joined: 2006-02-13, 14:56 UTC

Post by *m_vetdoc »

Danke für die schnelle Antwort und diese Software.

Es ist mein Antivirenprogramm, der die Datei Synplus.wlx festnagelt.

Leider ist telefonisch ab 16:30 Uhr niemand mehr erreichbar :-( und so muss ich bis morgen früh warten. Denn ich weis nicht, für was diese exe zuständig ist. Herausgefunden habe ich nur, dass Diese als Dienst läuft.

Gruss
Alex
TC running under Win XP Pro
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Du kannst auch hier Dateien online auf Viren prüfen lasssen. Dabei werden die Dateien von mehreren Scannnern untersucht. Dies hat den Vorteil, dass ein eventueller Fehlalarm mit einiger Wahrscheinlichkeit aufgedeckt wird.

Ich schätze mal, dass Dein Virenscanner dieses Plugin nicht mag, weil es mit UPX gepackt ist, ein Format mit dem leider noch nicht alle Antivirenprogramme etwas anfangen können.

Du kannst übrigens mit Unlocker die Datei auch entsperren (unlock), so dass Du sie danach einfach löschen kannst.

sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
m_vetdoc
Junior Member
Junior Member
Posts: 4
Joined: 2006-02-13, 14:56 UTC

Post by *m_vetdoc »

Deinem Tipp bin ich gefolgt.
unbedeutendes Ergebnis:
  • EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)
Kein Antivirenprogramm meckert die Datei an. Auch Norman, mein Antivirenprog. scannt diese Datei anstandslos.
Es ist die Datei nvcoas.exe, die die .wlx klemmt und da weis ich nicht für was diese Datei zuständig ist. Dies werde ich morgen mit der Fa. Promus telefonisch abklären.

Gruss
Alex
TC running under Win XP Pro
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Hier wird erklärt, dass diese nvocas.exe für den 'on Access' scan zuständig ist. D.h. diese Datei (soll) anfangen zu scannen, sobald auf eine Datei im laufenden Betrieb zugegriffen wird.

Man kann SynUS.wlx auch mit UPX entpacken, dann läuft es trotzdem. Dein Antivirenprog sollte dann aber nichts mehr zu beanstanden haben (genau wie der Onlinescanner).
Es ist jhalt nur gepackt, damit es nicht soviel Platz einnimmt (Totalcmd.exe ist übrigens auch mit UPX gepackt.

Hast Du eigentlich den Total Commander nach der Deinsatllation von SynUs.wlx neu gestartet? Wenn nicht, dann kann es durchaus sein, dass das Plugin noch im Speicher ist, was erklärt, dass die NVOCAS.exe sie immer noch (erfolglos, weil UPX gepackt) zu scannen versucht. Auch ein Rechnerneustart könnte hilfreich sein, weil NVOCAS.exe evtl. vor lauter Scanversuchen gar nicht mitbekommen hat, dass die Datei gar nicht mehr ausgeführt werden soll.


sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
Peter
Power Member
Power Member
Posts: 2068
Joined: 2003-11-13, 13:40 UTC
Location: Schweiz

Post by *Peter »

Sheepdog wrote:....Man kann SynUS.wlx auch mit UPX entpacken, dann läuft es trotzdem....
Habe ich jetzt prbiert - mit Synplus vom 1.6.2006 und der aktuellen UPX-Befehlszeilenversion vom September 2009:
UPX wrote:Not packed by UPX
ist das Ergebnis.

Warum?

Peter
TC 10.xx / #266191
Win 10 x64
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50746
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Nur SynUs ist mit UPX gepackt, nicht das neuere SynPlus. Dieses scheint nicht mit einem EXE-Packer gepackt zu sein.
Author of Total Commander
https://www.ghisler.com
User avatar
Peter
Power Member
Power Member
Posts: 2068
Joined: 2003-11-13, 13:40 UTC
Location: Schweiz

Post by *Peter »

Danke.

Peter
TC 10.xx / #266191
Win 10 x64
Post Reply