Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Bei Programmupdate erscheint Popup-Fenster vom KIS : PDM:Trojaner.Win32.Generic (https://www.trojaner-board.de/203180-programmupdate-erscheint-popup-fenster-kis-pdm-trojaner-win32-generic.html)

Frankyboy 16.12.2021 14:31

Bei Programmupdate erscheint Popup-Fenster vom KIS : PDM:Trojaner.Win32.Generic
 
Liste der Anhänge anzeigen (Anzahl: 3)
Hallo an die netten Supporter,
heute morgen habe ich das Programm "Samsung Magician Version 7.00" wegen Benachrichtigung auf meinem Desktop, dass es eine neue Version 7.0.1 gäbe, heruntergeladen. Dabei popte auch schon eine Meldung von Kaspersky Internet Security (KIS Version 21.3.10.391g) auf :
PDM:Trojan.Win32.Generic Dateispeicherort : C\ProgramData\Samsung\Samsung Magician\SiteLink
Ich habe direkt über KIS desinfizieren lassen und hernach einen Komplett-Scan machen lassen. Der besagte Ordner ist jetzt leer. Kaspersky meckert nicht. Und ich bin unsicher. Habe zwischenzeitlich mal versucht, eine Logdatei von KIS zu bekommen. Geht nur mit Spezialprogramm von Kaspersky (GSI 6.2.2.24.exe)und nur komplett als gezippte Datei.Alle anderen Logs habe ich schon erstellt.
Habe zur Vorsicht, wenn nicht benötigt, auch mein Lankabel und externe SSD´s getrennt vom Laptop.

Gruß
Frankyboy

M-K-D-B 16.12.2021 15:07

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.


Zitat:

heute morgen habe ich das Programm "Samsung Magician Version 7.00" wegen Benachrichtigung auf meinem Desktop, dass es eine neue Version 7.0.1 gäbe, heruntergeladen. Dabei popte auch schon eine Meldung von Kaspersky Internet Security (KIS Version 21.3.10.391g) auf :
PDM:Trojan.Win32.Generic Dateispeicherort : C\ProgramData\Samsung\Samsung Magician\SiteLink
Ja, das ist ein Klassiker... so etwas nennt man Fehlalarm von Kaspersky. Das bedeutet, die Datei bzw. der Ordner ist legitim. Ggf. musst du diese Software von Samsung neu installieren.



Mir stellt sich zudem die Frage, warum auf deinem Gerät die Systemwiederherstellung deaktiviert ist. Was kannst du mir dazu sagen?

Ich verschiede dein Thema in den Windowsbereich, weil es nichts mit Malware zu tun hat.

cosinus 16.12.2021 15:28

Kaspersky, das schrottige Schlangenöl solltest du umgehend deinstallieren.
Und auch sowas wie O&O Defrag ist völlig unnötig. SSDs defragmentiert man nicht manuell, wenn dann macht Windows das vollautomatisch wenn es nötig ist.

Frankyboy 16.12.2021 17:08

@cosinus :

Bitte erleuchte mich doch bezüglich einer dir genehmen AV-Software und begründe das auch.
Ich lerne gerne dazu.

Gruß
Frankyboy

@M-K-D-B :

Die Antwort auf deine Frage : Weil ich die schlicht nicht brauche. :zunge:
Würde mein System crashen, bevorzuge ich einen Clean-Install mit einem aktuellen ISO-Image. Mein System läuft, seit ich Windows 10 installiert habe, wie neu und ohne irgendwelche Pannen.
Alles, was mir wichtig erscheint, habe ich extern gesichert. Außerdem habe ich durch den ein oder anderen Eingriff über die Gruppenrichtlinien etliche unnötige Schreib/und Lesezugriffe geblockt. Extrabonus : Speicherplatz gespart.

Ebenso meide ich Seiten, bei denen kostenlose (!) "Optimierungs-Programme" offeriert werden.

Nichtsdestotrotz: Ich lerne gerne immer noch dazu!
Ansonsten: Never change a running system.....:daumenhoc

webwatcher 16.12.2021 18:04

Der ( kostenlose) Windows Defender ist den Thirdparty AV ebenbürtig und hat den Vorzug nicht im System "rumzufummeln" und damit unkontrollierbare Nebenwirkungen zu verursachen.
https://www.trojaner-board.de/199203...verwenden.html

In der sogenannten Fachpresse wie chip&Co hat diese Erkenntnis noch nicht Fuß gefaßt.

cosinus 16.12.2021 22:38

Also man muss schon irgendwie mit Scheuklappen durchs Internet surfen, wenn man bis heute noch nicht mitbekommen hat, dass man einen Müll wie Kaspersky, Avira, Avast und wie sie alle heißen besser besser nicht auf sein System knallt.

Siehe https://www.trojaner-board.de/199203...verwenden.html

Kaspersky ist besonders oft negativ aufgefallen, nicht zuletzt wegen des Aufbrechens von SSL/TLS-Verbindungen, nur um darin scannen zu können :headbang:

Frankyboy 17.12.2021 12:08

@cosinus :
Es mag ja sein, das du ein Crack in Sachen AV und Computer bist, aber menschlich fehlt dir wohl ein wenig Einfühlungsvermögen. Nicht jeder ist überall der beste! Ich habe auch meine Kernkompetenz, in der ich dich sicher alt aussehen lassen kann. Trotzdem mache ich das aus den genannten Gründen eben nicht. Wie man in den Wald ruft....

Das ich mit Drittanbieter-AV arbeite, ist mir tatsächlich komplett neu bzw. ist das von mir aus Gewohnheit nicht hinterfragt worden, obwohl auch ich ein gehöriges Interesse an der Sicherheit meiner PC´s habe. Insofern waren deine sachlichen Begründungen zielführender.

Bestes Beispiel war demgemäß die Antwort von @webwatcher

Leider werde ich noch eine Weile (weil teuer bezahlt) bei KIS bleiben, da noch 650 Tage offen sind. Aber natürlich bin ich meinem Geld nicht böse und probiere gerne die genannten Einstellungsanweisungen des Forums zum Defender aus.

P.S.: Eure empfohlene AV ist aber auch nicht die billigste, wenn ich denn die Bezahlversion nähme...

Gruß
Frankyboy

cosinus 17.12.2021 16:22

Zitat:

@cosinus :
Es mag ja sein, das du ein Crack in Sachen AV und Computer bist, aber menschlich fehlt dir wohl ein wenig Einfühlungsvermögen. Nicht jeder ist überall der beste! Ich habe auch meine Kernkompetenz, in der ich dich sicher alt aussehen lassen kann. Trotzdem mache ich das aus den genannten Gründen eben nicht. Wie man in den Wald ruft....
Ich hab nirgends behauptet oder gefordert, dass man überall der beste sein muss, aber wenn man sich mit Computern beschäftigt, so wie du es offensichtlich tust, kann ich nicht mehr nachvollziehen, dass man solche Dinge auch nach Jahren nicht mitbekommt. Das ist aber kein Grund für eine solche Reaktion mit deinen anderen Kernkompetenzen, die ich weder kenne noch in Frage gestellt habe, also was soll diese Reaktion?
Und warum man so einen Unsinn wie Kaspersky nicht verwendet, wurde sachlich begründet.

Zitat:

P.S.: Eure empfohlene AV ist aber auch nicht die billigste, wenn ich denn die Bezahlversion nähme...
Wie bitte?

schlawack 17.12.2021 16:31

Ich schätze mal er meint Malwarebytes:pfeiff:

cosinus 17.12.2021 16:36

Malwarebytes setzen wir hier ein ja, aber es wird nicht direkt aufgerufen, dafür ne Lizenz zu kaufen. Nur falls einer partout nicht mit dem Windows Defender einverstanden ist, wird in unserem cleanup Baustein auf MBAM verwiesen, ansonsten die kostenlose Variante für Kontrollscans.

Frankyboy 17.12.2021 17:00

@ M-K-D-B

Vielen Dank für deine Hilfe. :applaus: Der Beitrag kann dann von mir aus gelöscht werden.
Gerne besuche ich diese Seite bei Bedarf wieder.

P.S.: Habe den Malwarebyts-Scan machen lassen : 2 Funde, die aber von mir entsprechend eingeordnet werden konnten. Es hat da die Heuristik zugeschlagen : Die "ausgegrauten" Konfigurationsfelder der Systemwiederherstellung waren hier die Ursache. Diese habe ich ja selbst über die Gruppenrichtlinien so konfiguriert.

Gruß

Frankboy


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:16 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129