![]() |
"M********* versucht, Kernelzugriff zu erhalten" (PC Tools Firewall) Hallo, ich wollte mal wissen, ob es sein könnte, dass ich mir irgendwas eingefangen habe. Ich habe meinen PC vor zwei Monaten neu aufgesetzt, nachdem ich mir eine schöne große 2TB-Platte gegönnt habe. :) ->Es ist ein Core2Duo-System mit Windows XP Professional, was updatetechnisch immer auf dem neuesten Stand gehalten wird. Es läuft auch alles sehr schön und flott. Eigentlich gibt es auch keine verdächtigen Aktivitäten, wie überhöhten Netzwerktraffic... Das einzige was mir verdächtig vorkommt: Nachdem man ein paar Minuten mit einem frisch gestarteten System gearbeitet hat, meldet sich die "PC Tools Firewall Plus" mit der Meldung: (Meldung von heute) Zitat:
Das Komische ist auch, das die PC Tools Firewall den einzigen Hinweis darauf liefert, dass an meinem System was faul sein könnte. MS Security Essentials: findet nichts Malwarebytes Anti-Malware: findet nichts ESET AV Online Scanner: findet nichts Bitdefender Linux Recovery Boot-CD-Scanner: findet nichts :confused: Systemverhalten: Ansonsten normal Netzwerktraffic: eigentlich auch... Es ist nur diese komische Meldung des Firewall-Programms! Entweder ist das ein Bug der Firewall oder ein besonders raffinierter Trojaner?? :aufsmaul: Wobei ich mir natürlich gerade in der Anfangszeit Mühe gegeben habe, mit aktuellen Browsern auf ordentlichen Webseiten unterwegs zu sein... |
Hab jetzt nochmal einen ESET-Durchlauf gestartet und tatsächlich was gefunden. Zitat:
Hm, kann es Open Candy sein? Jnes habe ich definitiv auf dem neuen System noch nicht benutzt... Allerdings soll Open Candy angeblich eher einfacher sein und keinen Treiber laden, nachdem was man so liest. EDIT: hxxp://www.opencandy.com/learn-more-about-opencandy-and-false-adware-detections/ Hm, da hätte ich den CDBurner XP jetzt wohl doch nicht unbedingt aus meiner Programmbibliothek löschen müssen... |
Hallo und :hallo: hast du schon mal Google mit deinem Problem belastet? Bitte mal lesen Thread Nicht PNP Treiber: MpKsl9458bd65 Fehlercode24? | Microsoft Answers Foren | BoardReader MFG |
Vielen Dank! Das Problem ist, wie erwähnt, dass sich der hintere Teil des Treibernamen jedes mal ändert und offenbar zufällig generiert wird! Dadurch ist es schwierig, in Google danach zu suchen... Deswegen hab ich mich auch hier an das Forum gewandt, in der Hoffnung jemanden zu finden, der sich mit dem Phänomen auskennt; vielen Dank, nochdigger! D.h. im Sinne eines Malwareschutzes sollte man dann wohl dem Laden des Treibers zustimmen?? (hab in letzter Zeit immer abgelehnt) EDIT: Zitat:
|
Wenn dich OpenCandy stört, von CDBurnerXP gibt es auch eine Version ohne OpenCandy. |
Hallo Uups da hab ich deinen zweiten Post übersehen...:stirn: Zitat:
Es sieht für mich so aus, als solltest du vorsichtiger sein mit dem was du dir da so ins Haus holst:rolleyes: Die Neroversion sollte mal hier VirusTotal - Free Online Virus, Malware and URL Scanner überprüft werden (kann einige Minuten dauern), poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung, bitte auch wenn nichts gefunden wurde. Überprüfe dein System nochmal mit SASW und poste das Ergebnis hierher. Downloade Dir bitte SUPERAntiSpyware FREE Edition
MFG |
Zitat:
Zitat:
-->Deswegen hab ich gestern nach dem Durchlauf von MWB die infizierte Nero-Datei kurzerhand gelöscht! :rolleyes: Ich kann ja demnächst nochmal einen Scan starten... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board