Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Probleme mit KIS 2009 (https://www.trojaner-board.de/63934-probleme-kis-2009-a.html)

cacatoa 02.10.2008 20:37

Probleme mit KIS 2009
 
Übrigens, für den, den es interessiert: Ich habe Kaspersky 2009 (vorschriftsmäßig) installiert und mir dabei fast das System zerschossen. Bei Kaspersky sieht man das locker: "...ist halt noch fehlerbehaftet..."
LG
cacatoa

cad 03.11.2008 10:40

Zitat:

Zitat von cacatoa (Beitrag 388530)
Übrigens, für den, den es interessiert: Ich habe Kaspersky 2009 (vorschriftsmäßig) installiert und mir dabei fast das System zerschossen.

Bluescreen?

Zitat:

Zitat von cacatoa (Beitrag 388530)
Bei Kaspersky sieht man das locker: "...ist halt noch fehlerbehaftet..."

Die Aussage kam vom Support :eek: oder im Forum?

Shadow 03.11.2008 10:55

Zitat:

Zitat von cacatoa (Beitrag 388530)
Genau umgekehrt ist es: Ich schaue in kleiner werdenden Abständen vorbei... ;-]

Lag wohl an meiner Umlaufbahn :heilig:
Wann schlägt der Komet ein?

myrtille 04.11.2008 20:36

Wir alle warten gespannt auf den Einschlag, mal sehen, was das für Wellen schlagen wird. :blabla:

cacatoa 05.11.2008 11:05

Zitat:

Zitat von cad (Beitrag 388532)
Bluescreen?

Die Aussage kam vom Support :eek: oder im Forum?

Bluescreen über Treiberfehler an verschiedenen Adressen. (Hervorgerufen üblicherweise durch fehlerhafte Virenscanner....) Allerdings sind meine Treiber immer aktuell. Es gibt die Möglichkeit, sich hinzusetzen und stundenlang den Anweisungen in den FAQs zu folgen um das Problem zu beseitigen. Aber wofür bezahle ich eigentlich? Für ein funktionierendes Produkt mit anständigem Support. Deshalb hat DIESER das Prob zu lösen. und da kam eben dann die Aussage ...ist halt noch fehlerbehaftet...
Nun allerdings bekomme ich auf eMails und Anfragen im sog. "personal cabinet" seit 5 Tagen keine Antwort...
Mein Anruf in Ingolstadt bei Kaspersky mit der Nachfrage, ob die im Support noch leben würden, oder ob man nur noch Karteileichen bezahle, wurde beantwortet mit: "Soweit ich weiß, arbeiten die schon noch da..."
Lauter Irre.....
cacatoa

cad 05.11.2008 15:58

Zitat:

Zitat von cacatoa (Beitrag 389148)
Für ein funktionierendes Produkt mit anständigem Support. Deshalb hat DIESER das Prob zu lösen

Stimmt :daumenhoc
Zitat:

Zitat von cacatoa (Beitrag 389148)
Nun allerdings bekomme ich auf eMails und Anfragen im sog. "personal cabinet" seit 5 Tagen keine Antwort...

5 Tage sind indiskutabel

Frage: Hast Du die Memory.dmp und die sysinfo.txt mitgeschickt?

Ab B

Zitat:

Zitat von cacatoa (Beitrag 389148)
Mein Anruf in Ingolstadt bei Kaspersky mit der Nachfrage, ob die im Support noch leben würden, oder ob man nur noch Karteileichen bezahle, wurde beantwortet mit: "Soweit ich weiß, arbeiten die schon noch da..."
Lauter Irre.....
cacatoa

Anrufen würde ich nicht :), sondern per Email bei support@kaspersky.de mit Angabe der SRF.Nummer (steht im PersonalCabinet) nachhaken und zusätzlich z.B. ihn
bitten, ob er sich den Vorgang anschaut.

LG cad

Shadow 05.11.2008 18:21

Ach, Kaspersky ist meistens so rührig, die antworten meiner Erfahrung nach nicht vor 3-4 Wochen.

cosinus 05.11.2008 18:51

Zitat:

Zitat von Shadow (Beitrag 389267)
Ach, Kaspersky ist meistens so rührig, die antworten meiner Erfahrung nach nicht vor 3-4 Wochen.

Hmm... :confused:
Also wenn ich denen mal ne neue Datei schicke (wegen neuer Malware), dann bekomme ich meist am nächsten Tag ne Mail mit ner kleinen Antwort. Oder ist da newvirus@kasperky.com schneller als support@kaspersky.com ?

cad 05.11.2008 20:51

Zitat:

Zitat von Shadow (Beitrag 389267)
Ach, Kaspersky ist meistens so rührig, die antworten meiner Erfahrung nach nicht vor 3-4 Wochen.

Hm....die schnellste Antwort habe ich jetzt rausgesucht :)

Länger wie 36 Stunden musste ich allerdings noch nie auf eine Antwort* warten

*->Heimanwender, mit den Firmensupport hab ich noch keine Erfahrung :)

http://member.file-upload.net/cad/thumb/1.JPGhttp://member.file-upload.net/cad/thumb/2.JPG

Shadow 05.11.2008 21:32

*hüstel*
Händlersupport
:headbang:

cad 05.11.2008 22:38

Präzisiere: Mit dem Technischen Support für Unternehmen (Business Support) habe ich noch keine Erfahrungswerte :)


cacatoa 06.11.2008 10:39

Meine Lieben, danke für die Antworten; ich denke fast, ich sollte ein eigenes Thema aufmachen, weil Ihr werdet nicht glauben, was jetzt kommt:
Sysinfo abgeschickt. Antwort kam heute (In Auszügen):
"Ich kann es nicht glauben; bei dem, was bei Ihnen läuft, kann KIS 2009 nicht laufen."
Ihr wißt ja, ich habe das Zeugs, das ich den Anwendern empfehle/empfohlen habe, selber auf dem Rechner.
Während der Installation verlangt KIS 2009: Deinstallieren von:
- Spybot S&D
- Threatfire
- Ad Aware ansonsten Abbruch der Installation!
O.K. ich habe deinstalliert. Dann KIS installiert.
Und jetzt muß laut Support noch runter:
- AVG AntiSpyware 7.5 (bezahlte Version)
- SpywareBlaster
- Thunderbird!!!!!
- und ein paar Dateileichen (.sys) von einem 2005 installierten Norton, die nicht mal der NortonRemover weggebracht hat und die ich jetzt manuell lösche.

Mit anderen Worten: Wer Kaspersky will, darf sich nichts anderes mehr auf den Rechner laden....
Das führt für mich dazu, daß ich die Lizenz zurückgeben werde und von Arvato Systems mein Geld verlange. Ich lass mir doch nicht vorschreiben, ws ich nutzen darf und was nicht, oder?
Was meint Ihr?

Shadow 06.11.2008 10:54

Nun, ich bin der Meinung, viel hilft selten viel und von X-IS bin ich nur mäßig überzeugt (eher gar nicht, gibt aber "zulässige Szenarien")
Aber eigentlich sollte ein Software schon etwas kompatibel sein und nicht (in MS-Manier) jegliche Konkurrenz am Rande niedermachen.
Andererseits hat Kaspersky natürlich ein paar Bestandteile, die in exakt diese Richtung fallen, es kann also tatsächlich eine Unmöglichkeit der Koexistenz vorliegen, abgesehen dazu, wozu das ganze Zeugs, wenn Kaspersky es auch kann. (wie gesagt, diese Suites sind mir sowieso eher sehr suspekt). Also entweder oder finde ich legitim.

Die Sache mit Thunderbird ist natürlich schon etwas seltsam, welche Thunderbird-Version hast du denn, wie wird dies begründet? Zwingend oder nur "empfohlen"? Inkompatibel zum Betrieb oder nur zur Installation?
Kaspersky unterstützt meines Wissens einfach Thunderbird nicht und kann seine nervigen Menüs nicht unterbringen, aber Koexistieren sollten die schon können. Thunderbird-Mailordner u.U. ausklammern von On-Demand-Scan.

cacatoa 06.11.2008 11:13

Hoi!
Nein es geht mir auch nicht darum daß "viel viel hilft". Allerdings hatte ich es schon gerne, daß ich das, was ich empfehle auf dem Rechner habe. Und zwar, ohne, daß mir jemand vorschreibt, was. Und wie gesagt - ALLE - waren bisher mit KIS 2007 kompatibel.
Thunderbird 2.0.0.17; verträgt sich übrigens mit Kasperl....obwohl es zum Betrieb inkompatibel sein soll...

Nein, was ich hier sehe ist einfach eine komplett unausgegorene Version, die man schnell auf den Markt klatscht; eine BetaVersion, deren Bugs vom zahlenden Klientel herausgefunden werden.
Ich bin gespannt, was da noch kommt; ich habe zurückgemailt.
cacatoa

cad 06.11.2008 11:56

Zitat:

Zitat von Shadow (Beitrag 389403)
Kaspersky unterstützt meines Wissens einfach Thunderbird nicht und kann seine nervigen Menüs nicht unterbringen, aber Koexistieren sollten die schon können. Thunderbird-Mailordner u.U. ausklammern von On-Demand-Scan.

KIS 2009 unterstützt Outlook, Thunderbird und The Bat :)

@cacatoa

Würdest Du mir die Memory.dmp und die sysinfo.txt zuschicken?
Die würde ich mir gerne ansehen.

LG cad

Shadow 06.11.2008 12:24

Zitat:

Zitat von cad (Beitrag 389413)
KIS 2009 unterstützt Outlook, Thunderbird und The Bat

Hmm, es setzt seine nervigen Menüs auch in Thunderbird rein?
Auf meinem 2x"-Monitor ist kein Platz für überflüssige Menüs. :D

cosinus 06.11.2008 12:42

Ich seh irgendwie nicht so recht den Sinn in einer Extraüberwachung für das Mailprogramm. :confused:
Wenn ein Schädlicher Anhang doch irgendwo abgespeichert wird, dann sollte der File-Wächter doch eh Alarm schlagen (wenn man davon ausgeht, dass er ihn auch erkennt, aber wenn nicht er, dann auch nicht der nur für das Mailprogramm).

Oder wie seht Ihr das?

cacatoa 06.11.2008 12:43

@cad: Logo, gerne, sobald ich heute abend am Rechner bin, ansonsten morgen früh!
cacatoa

cad 06.11.2008 13:26

Zitat:

Zitat von Shadow (Beitrag 389418)
Hmm, es setzt seine nervigen Menüs auch in Thunderbird rein?
Auf meinem 2x"-Monitor ist kein Platz für überflüssige Menüs. :D

Hab ich irgend etwas von Menüs erwähnt?
Neben der Hauptoberfläche bietet das Programm auch Erweiterungskomponenten (Plug-ins), die in die Programme Microsoft Office Outlook (Viren- und Spam-Untersuchung), Microsoft Outlook Express (Windows Mail), The Bat! (Viren- und Spam-Untersuchung), Microsoft Internet Explorer und Microsoft Windows Explorer integriert werden können. Die Plug-ins erweitern die Möglichkeiten der genannten Programme, weil die Steuerung und Konfiguration der Komponenten Mail-Anti-Virus und Anti-Spam direkt aus ihrem Interface möglich ist

aber

Überprüfung von E-Mails, unabhängig vom E-Mail-Client! gehört zum Basisschutz und natürlich funktioniert KIS 2009 mit Thunderbird.
Die Unterstützung für Thunderbird kann man im Programmfenster einschalten/abschalten.

Screenshots könntest Du heute Abend bekommen :D

@cacatoa

Keine Hektik :)

Shadow 06.11.2008 13:32

Zitat:

Zitat von root24 (Beitrag 389419)
Ich seh irgendwie nicht so recht den Sinn in einer Extraüberwachung für das Mailprogramm.

Nun das ist auch das Argument (gewesen) von CA und H+B EDV (jetzt Avira) bevor sie POP3-Überwachung eingeführt haben.
Gerade bei einem Mailprogramm welches alle Mails in eine große Datei reinspeichert, also Mails mit schädlichem Anhang und/oder Inhalt, sehe ich tatsächlich Vorteile für einen POP3-Scan. Auch ungelesene Mails und Anhänge wandern ja direkt in diese Datei.
Subjektiv ist es natürlich auch "schöner" für einen Nutzer, wenn er glaubt zu wissen(!), dass nur saubere Mails er zu Gesicht bekommt (ja, genau dies wolltest du wohl nicht als Antwort. :Boogie:).
KIS, Bitdefender, Norton und Co. machen aber "natürlich" nicht nur einen Virenscan, sondern auch inzwischen Spam-Filterung und Antiphishing-Filter.
Gerade letzteres scheint leider für ONU tatsächlich nicht so schlecht zu sein, ich schalte für mich aber sowas aus bzw. gar nicht erst ein.

Nachtrag: Am liebsten lasse ich Mails allerdings schon vorher durch einen Content-Filter mit AV-Funktion laufen. Je weiter weg Malware, je früher Malware abgefangen wird, desto besser. Desto weniger leicht, kann sie Lücken auf dem Zielsystem ausnutzen.

cacatoa 08.11.2008 10:23

@cad: Wie willst Du die Sysinfo haben? eMail, PN, gezippt, ungezippt, handschriftlich, offset-gedruckt, auf Bütten oder wie sonst? ;-]

myrtille 08.11.2008 11:30

Vorgesungen. :D

Shadow 08.11.2008 11:52

sie hat ja heute Nacht mit 16HP geübt :aplaus:

cad 08.11.2008 12:20

Liste der Anhänge anzeigen (Anzahl: 1)
Moin übrigens :)


Ich kann nicht singen :heilig: überhaupt nicht :D das hört sich grausig an und die ganze Nacht war das auch nicht :juul:

@cacatoa

sysinfo->txt

Falls die memory.dmp zu groß ist->irgendwo hochladen und mir den Link schicken

cacatoa 08.11.2008 12:44

Die memory.dmp wird bei der Fehlersuche von KIS 2009 nicht mehr verlangt, nur bei KIS 6 und 7; deshalb habe ich sie auch nicht erstellt. Sysinfo folgt!
Danke
cacatoa

cad 08.11.2008 12:46

Mich würde die aber trotzdem interessieren

LG cad

cacatoa 08.11.2008 12:56

Zitat:

Zitat von cad (Beitrag 390290)
Mich würde die aber trotzdem interessieren

LG cad

Ja, toll, und ich hab wieder die Arbeit....


Nee, o.k., sobald ich wieder am Rechner bin! :-]

cacatoa

cacatoa 08.11.2008 18:06

Danke für´s Verschieben - wem auch immer! :-]

cad 09.11.2008 00:14

http://saved.im/nji3njm4ywk3_vs/alex.jpg
Zitat:

Zitat von cacatoa (Beitrag 390403)
Sysinfo abgeschickt. Antwort kam heute (In Auszügen):
"Ich kann es nicht glauben; bei dem, was bei Ihnen läuft, kann KIS 2009 nicht laufen."

Vergleiche Bild :D
Installiert waren: Thunderbird 2.0.0.17 und KIS 2009 Version 8.0.0.357 + c
Gerade installiert: AVG Anti-Spyware, Ad-Aware 2008, SpywareBlaster, Threatfire.
Sorry, aber Norton und Spybot kommen mir nicht mal auf den Testrechner
Die Kiste reagiert etwas träge, aber sie läuft ohne Bluescreens. Allerdings habe ich mehr RAM wie Du :)
Zitat:

Zitat von cacatoa (Beitrag 390403)
Und jetzt muß laut Support noch runter:
- AVG AntiSpyware 7.5 (bezahlte Version)
- SpywareBlaster
- Thunderbird!!!!!

thunderbird.exe [1]
=> Dateiname shellexecutehook.dll- 7, 5, 1, 36 von: Grisoft - AVG Anti-Spyware Grund: [ GRISOFT / Company ] :confused:

Zitat:

Zitat von cacatoa (Beitrag 390403)
- und ein paar Dateileichen (.sys) von einem 2005 installierten Norton, die nicht mal der NortonRemover weggebracht hat und die ich jetzt manuell lösche.

Laut sysinfo.txt laufen noch 2 Treiber von Norton
Gestartete Treiber
Dateiname symredrv.sys- 5.4.4.17 von: Symantec Corporation - Symantec Security Drivers
Dateiname symtdi.sys - 5.4.4.17 von: Symantec Corporation - Symantec Security Drivers

HKLM\System\ControlSet???\Services\*

=> Dateiname symredrv.sys- 5.4.4.17 von: Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]
=> Dateiname symtidi.sys- 5.4.4.17 von: Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]
=> Dateiname symredrv.sys- 5.4.4.17 von:Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]
=> Dateiname symtdi.sys- 5.4.4.17 von:Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]
=> Dateiname symredrv.sys- 5.4.4.17 von:Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]
=> Dateiname symtdi.sys- 5.4.4.17 von: Symantec Corporation - Symantec Security Drivers Grund: [ Symantec / Company ]

Alles entfernt mittlerweile?


Zitat:

Zitat von cacatoa (Beitrag 390403)
Mit anderen Worten: Wer Kaspersky will, darf sich nichts anderes mehr auf den Rechner laden....

Sehe ich nicht so :)
Zitat:

Zitat von cacatoa (Beitrag 390403)
Das führt für mich dazu, daß ich die Lizenz zurückgeben werde und von Arvato Systems mein Geld verlange.

Das bleibt natürlich Dir überlassen :)

Falls Du es doch nochmal probieren möchtest, würde ich folgenden Weg vorschlagen:

Backup :)

Norton Removal Tool
Überprüfen, ob die oben genannten Einträge/Treiber noch da sind
Removal Tool AVG
Anschließend überprüfen ob noch Registrywerte von AVG vorhanden sind
(Momentan -> *\Software\Microsoft\Windows*\CurrentVersion\Run* [1]
=> Dateiname avgas.exe - 7, 5, 1, 43 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
Gestartete Treiber in ...
avgas.exe [1]
=> Dateiname engine.dll - 4, 2, 0, 19 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
thunderbird.exe [1]

=> Dateiname shellexecutehook.dll - 7, 5, 1, 36 von:Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]


HKLM\System\ControlSet???\Services\* [23]
=> Dateiname guard.sys - (null) von: Grisoft -AVG Anti-Spyware Grund: [ spyware / Product name ]
=> Dateiname guard.exe - 7, 5, 1, 22 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
=> Dateiname avgascln.sys - 1.0.0.14 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
=> Dateiname guard.sys - (null) von:Grisoft -AVG Anti-Spyware Grund: [ spyware / Product name ]
=> Dateiname guard.exe - 7, 5, 1, 22 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
=> Dateiname avgascln.sys - 1.0.0.14 von:Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
=> Dateiname guard.sys - (null) von: Grund: [ spyware / Product name ]
=> Dateiname guard.exe - 7, 5, 1, 22 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]
=> Dateiname avgascln.sys - 1.0.0.14 von: Grisoft -AVG Anti-Spyware Grund: [ GRISOFT / Company ]

ThreatFire entfernen

Überprüfen ob die hier auch weg sind
Gestartete Treiber

=> Dateiname tfnetmon.sys - 4.8.10.24 von: ThreatFire Grund: [ PC Tools / Company ]
=> Dateiname tffsmon.sys - 4.8.10.24 von: ThreatFire Grund: [ PC Tools / Company ]
=> Dateiname tfsysmon.sys - 4.8.10.24 von: ThreatFire Grund: [ PC Tools / Company ]
=> Dateiname tfkbmon.sys - 4.8.10.24 von:ThreatFire Grund: [ PC Tools / Company ]

KIS Removal Tool

ccleaner

Ich persönlich würde dann noch regseeker
einsetzen, aber das musst Du selbst entscheiden.

Hier die neuste Version herunterladen und installieren

Testen

Jedes Deiner Programme nacheinander installieren, jeweils Neustart und ausprobieren, wie die Kiste sich verhält.

Die Memory.dmp interessiert mich immer noch :)


P.S. Intel(R) PRO/100 VE Network Connection Neues Update erhältlich

Erhältlich für Windows XP


LG cad

cacatoa 09.11.2008 12:41

Soooo....
Erstmal sage ich Dir vielen dank, daß Du Dir die Zeit genommen hast, das zu tun, was ich schon lange hätte tun sollen.
Kurze Erklärung:
Norton war 2005 beim System mit dabei und wurde dann sofort von mir deinstalliert. Wieso noch Leichen davon rumlagen weiß ich nicht, weil ich damals den Remover schon nutzte.
Threatfire war beim KIS Install schon entfernt; offensichtlich kann dessen uninstall auch nicht alles.
AVG habe ich schon seit Jahren mit Kaspersky zusammen laufen (noch aus der Zeit als das noch EWIDO hieß).
Ungeachtet dessen habe ich nun aber ordentlich aufgeräumt und verschlankt, was dann soweit ging, daß ich meinen Tastaturtreiber zerschossen, bzw. vernichtet habe und in einem Anfall von Wut die halbe Registry gesprengt habe, was dann eine neue C: bedingte.
Nun, da ich wieder online bin ( ;-] ), kann ich Dir sagen, daß mein Rechner wieder schön flott ist, daß nur noch Kaspersky (jawohl!) läuft und Brain 2.0 mit Update...

In diesem Sinne werde ich mir diesen thread immer wieder vor Augen halten und wieder viel öfter hier reinschauen.
Danke nochmal!
cacatoa

cad 09.11.2008 14:16

Zitat:

Zitat von cacatoa (Beitrag 390736)
Soooo....
Erstmal sage ich Dir vielen Dank, daß Du Dir die Zeit genommen hast

Kein Problem :)

Die Sache hat mich interessiert und ich wollte wissen, was den Support zu so einer Aussage (vergl. Beitrag 12) veranlasst.

LG cad


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131