Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky Internet Security 2015 Fehlarlam? (https://www.trojaner-board.de/171440-kaspersky-internet-security-2015-fehlarlam.html)

hht 24.09.2015 15:45

Was soll ich jetzt machen?

Avenger77 24.09.2015 15:54

schrauber hat mit FRST überprüft, ob sich AdwCleaner im Ordner Downloads befindet.
Das ist nicht der Fall.

1. Wo und wann hast Du die Version 5.005 runtergeladen?
2. Was macht kaspersky mit der gefundenen Datei? Autmatisch in Quarantäne oder nur ein Alarm?

hht 24.09.2015 16:07

@Avenger77
1) AdwCleaner habe ich von Filepony runtergeladen, wann weiß ich nicht mehr
2) Kaspersky löscht die Datei (stellt sie nicht in Quarantäne!)

ich habe den Alarm schon öfters (4-5x) bekommen, dass AdwCleaner.exe gefunden und gelöscht wurde.
Aber warum wird diese Datei noch gefunden, wenn sie schon von Kaspersky gelöscht wurde?:confused:

Avenger77 24.09.2015 16:12

Darf nicht sein.
Gibt nur 2 Erklärungen:
1. Dies ist ein Rogue/Virus (= kein AdwCleaner von Xplode), der immer wieder auftaucht und nicht von Kasp. löschbar ist.
2. Kasp. kann die Datei nicht löschen und sie taucht immer wieder auf.

Schlage vor:
Deaktiviere Kaspersky!
Lade Dir hier https://toolslib.net/downloads/viewd.../1-adwcleaner/
die aktuelle Version herunter: 5.008 und installiere sie.
Dann kannst Du einen Suchlauf ausführen und danach sie mittels des Buttons "deinstallieren" löschen. Das sollte die alte Version, die Dir Probleme macht auch beseitigen.

Danach Kasp. wieder aktivieren und berichten, ob das Problem beseitigt ist.

hht 24.09.2015 16:26

Liste der Anhänge anzeigen (Anzahl: 1)
@Avenger77
ich habe die schritte von dir befolgt und keine besserung:pfui:
eben wurde das Angezeigt (bild im anhang)

Avenger77 24.09.2015 16:39

Strange.

Mach mal folgendes: Lade Dir hier GMER runter:
GMER Download

PC rebooten dann Kaspersky ausstellen!
Dann die random.exe = GMER (dient als Schutz vor Rootkits) als Admin ausführen.
Es folgt ein Pre-Scan von ca. 30 Sekunden.
Dann gehst Du zum Reiter "Files" (obere Taskliste) --> dort zum betreffenden Ordner Downloads navigieren.
Wird die Datei AdwCleaner 5.005 angezeigt? Wenn nein, dann gibt es einen Haken "Only Hidden", den anhaken. Wird die Datei nun angezeigt?
Wenn nicht, dann existiert sie nicht und es ist eine Fata Morgana von Kaspersky!

hht 24.09.2015 16:49

Liste der Anhänge anzeigen (Anzahl: 1)
es kommt folgende fehlermeldung, was kann ich machen?

Avenger77 24.09.2015 16:58

Das ist schon mal schlecht.

gmer.net nicht erreichbar at the moment. :confused:
Ich checke das mal bei schrauber nach, ob auf Windows 8.1 Gmer läuft, meines Wissens ja.

Deathkid535 24.09.2015 17:25

Laufen ja, kompatibel nein.

Avenger77 24.09.2015 17:34

Gut, dann ist das geklärt.
Vorschlag:
Wenn Du dieser versteckten Datei auf den Grund gehen willst, gibt es 2 Möglichkeiten:
- Benutze eine Linux Live DVD, damit kannst Du dann nachschauen, ob die versteckte Datei unter Downloads wirklich existiert. Unter Linux kann sie sich nicht verstecken.
Anschliessend auf virustotal.com hochladen/analysieren lassen.
- Deathkid um Analyse mittels MBAR und TDSKKiller bitten evtl. Roguekiller (Adlice), wenn der unter Win 8.1 läuft, was ich aber nicht weiss.
- Es "sein lassen" und Kaspersky die Datei whitelisten lassen (= als Ausnahme definieren lassen).

--> Komisch ist nur, dass der reguläre AdwCleaner KEINEN Autostart (.sys oder .dll) besitzt!

hht 24.09.2015 17:39

Ich möchte einmal das System mir MBAR, TDSS Killer und Rougekiller überprüfen. (wo finde ich die Anleitungen?)
Wenn das nichts bringt dann mit der Live CD schauen.

Deathkid535 24.09.2015 18:29

Puuuhh.. ich hab schon grad recht viele Themen offen :p Ich schreib schrauber mal, dass er dich nochmal genauer anschauen soll :)

Avenger77 24.09.2015 18:51

HHT:

Gut, ich bin off! Würde ich genauso machen wie Du.

Wenn Du sicher gehen willst und vlt. auch mal zum Testen: Linux, sehr beliebte Distro mit allen Codecs:
Linux Mint 17.2 "Rafaela" - Cinnamon (64-bit) - Linux Mint
1,5 GB als Iso brennen auf DVD dann als Livesystem testen (ohne Festplatten Installation) --> Checken/Hochladen die betreffende AdwCleaner 5.005 auf virustotal.com.

schrauber 24.09.2015 19:14

was wie wo soll jetzt gemacht werden oder ist gewünscht? Sollen wir jetzt alle Tools drüber jagen weil KAV Müll anzeigt?

hht 25.09.2015 11:18

Ich glaube das Problem ist gelöst :Boogie::Boogie:
Ich habe den Download-Ordner gelöscht und einen neuen Erstellt.
Aber Trotzdem danke für eure Bemühungen:abklatsch::bussi::daumenhoc
Wenn wieder was ist, dann melde ich mich wieder.:)
:dankeschoen::dankeschoen::dankeschoen::dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131