Aquacomputer Aquasuite plötzlich gefährlich für Defender?

DannyA4

Commodore
Registriert
Dez. 2006
Beiträge
4.278
Habe heute diese Meldung bekommen:
Screenshot 2025-09-05 202046.pngScreenshot 2025-09-05 202542.png

Hat von euch jemand eine ähnliche Erscheinung?
Zur Erläuterung:
Das ist die Steuerungssoftware von Aquacomputer für ihre Komponenten.
 
In dem Ordner sollten keine Windows Treiber liegen.

Woher stammt die Software?

Ist deine Version aktuell?

Was sagt virustotal.com zu dieser sys Datei sowie dem Installer beim Hersteller?
 
Scheint wohl aktuell irgendwas mit Defender oder dessen Signaturen nicht zu stimmen, bei der Häufung der potentiellen False-Positives. Oder es haben sich zufällig auf einmal mehrere Leute einen Virus eingefangen, aber dann würden nicht nur FanControl oder die Aquasuite anschlagen, sondern mehr unterschiedliche Programme befallen sein.
 
Gestern bei mir plötzlich die FanControl.sys als Trojaner eingestuft und mal schnell "entfernt". Danke M$! :freak:
 
  • Gefällt mir
Reaktionen: CMDCake
Das ist auch mit Fancontrol und autostandby Pro so. Musst halt eine Ausnahme hinzufügen. Passiert auch mit anderen VS Produkten.
 
Lord B. schrieb:
Ich warte jetzt mal paar Tage, wenn M$ sich dann nicht genötigt fühlt den Defender entsprechend "upzudaten", wird dieser kurzerhand deaktiviert.
Laut oben verlinktem Golem Artikel ist Microsoft neuerdings unzufrieden mit den weitreichenden Hardware Auslese Möglichkeiten eines bestimmten Treibers welchen diese Tools nutzen. Sieht so aus als wäre das kein Problem vom Defender sondern das niemand bisher diesen Treiber signieren lassen wollte oder konnte. Über kurz oder lang kann es deshalb passieren das die anderen AV Hersteller da nachziehen.
 
  • Gefällt mir
Reaktionen: aragorn92 und JumpingCat
futzi schrieb:
Laut oben verlinktem Golem Artikel ist Microsoft neuerdings unzufrieden
Der Artikel ist vom März diesen Jahres. Da gab es schonmal Fehlalarme vom Defender. Zwischendurch war Ruhe, obwohl die Treiber immernoch nicht signiert sind.

Nachgezogen sind so gut wie keine anderen AV-Hersteller.
Es ist auch nicht Aufgabe eines AVs über mögliche Risiken von Treibern oder Programmen zu mutmaßen.

Zumal Windows ja bereits mit der Kernisolierung eine Sperrliste für gefährdete Treiber mitbringt.

1757104564576.png
 
Es gab am 02.09.2025 ein Update bezüglich der Aquasuite Software (X.83). Keine Ahnung, ob das Update was damit zu tun hat, aber bei mir wird solch eine Meldung mit der Aquasuite und dem Defender nicht ausgegeben. Aber auch vor dem Update hatte ich dazu keinerlei Meldung.

JumpingCat schrieb:
Woher stammt die Software?
Die Aquasuite ist die Steuerungssoftware von Aquacomputer für Komponente einer custom Wakü. Diese Software kann auch tief in das System zugreifen und Quelldaten auslesen. Zum Beispiel Temperaturen oder sonstige Daten, bezüglich des Systems.
Ashampoo_Snap_Samstag, 6. September 2025_0h40m4s.png
Ashampoo_Snap_Samstag, 6. September 2025_0h39m37s.png

In der Vergangenheit hatte ich dieses aber auch bereits mit dem Norton. Aber den Norton habe ich jetzt nicht mehr drauf und nutze selbst den Defender. Mit dem Norton musste ich damals die Aquasuite auch zulassen und aus dem Scan ausschließen.
 
Zuletzt bearbeitet:
Ok, seit heute bin ich auch davon betroffen... :daumen:
Ashampoo_Snap_Samstag, 6. September 2025_11h3m47s.png

Ergänzung ()

Habe mal um 11.15 Uhr folgendes ausgeschlossen und seither ist nichts mehr blockiert worden.

Ashampoo_Snap_Samstag, 6. September 2025_11h37m11s.png Ashampoo_Snap_Samstag, 6. September 2025_11h37m37s.png Ashampoo_Snap_Samstag, 6. September 2025_11h38m1s.png

Wobei in meinem Fall nur die Temperaturen des Systems, VRM und PCH betroffen waren, die von meinem Mainboard ausgelesen werden. Habe mal nachgeschaut, die ausgeschlossene SYS Datei ist jetzt auch wieder im Verzeichnis vorhanden.

Ashampoo_Snap_Samstag, 6. September 2025_11h50m40s.png
 
Zuletzt bearbeitet:
Mit dem ausschließen scheint bei mir funktioniert zu haben.
Mal sehen, ob es so bleibt.

Wahrscheinlich reicht es bereits aus, das komplette Aquasuite Verzeichnis auszuschließen.
 
Zuletzt bearbeitet:
Ist wohl noch nicht ganz erledigt.
Heute Abend nach dem Hochfahren des Rechners fehlten in der Übersichtsseite wieder Werte.

Auf diesem Screenshot sind sie mit dabei.
Aber ich merke, wenn der Defender seine Finger im Spiel hat, wenn in der Markierung nichts ausgeben wird.
Ashampoo_Snap_Samstag, 6. September 2025_18h30m47s.png

Anscheint, hat er wegen einer TMP-Datei jetzt gemeckert.
Ashampoo_Snap_Samstag, 6. September 2025_18h30m35s.png

Habe den Defender deaktiviert, die Aquasuite mit Adminrechte neu gestartet und dann den Hintergrunddienst beendet und neu gestartet. Danach ist wieder alles mit dabei gewesen und im Anschluss habe ich den Defender wieder aktiviert. Seither wird nichts ausgeschlossen und es wird weiterhin alles ausgegeben. Selbst nach einem Neustart des Rechners.

Also momentan habe ich nichts unternommen, da ich schlecht das komplette SystemTemp Verzeichnis ausschließen kann.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ApolloX30 und DannyA4
Zurück
Oben