Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky Anti-Virus funktioniert nicht mehr?? (https://www.trojaner-board.de/33189-kaspersky-anti-virus-funktioniert-mehr.html)

jojo122 28.10.2006 23:03

Kaspersky Anti-Virus funktioniert nicht mehr??
 
Hab mal gelesen das es einen Trojaner gibt, der eine Kopie des Kaspersky Anti-Virus Programm runterlädt der alle Viren außer sich selber löscht. Diese Kopie bewirkt das der Lizenzkey abgelaufen ist und somit der Schutz vor Viren deaktiviert. Außerdem steht unter "Ereignissen" immer wieder folgendes: "28.10.2006 23:54:14 Der Versuch von Prozess mit PID 1688 Zugriff auf den Prozess Kaspersky Anti-Virus 6.0 mit PID 308 zu erhalten wurde blockiert. Dieses Ergebnis geht darauf zurück, dass der Selbstschutzmechanismus ausgelöst wurde."

Was haltet ihr davon? Bin ich nun nicht mehr geschützt.
Habe außerdem noch den Anti-Vir Personal Edition und dieser erkennt keine Viren.

MFG

oliver_in_germany 29.10.2006 11:06

Glaube ich nicht. Ich habe alle möglichen PIDs, die auf alle möglichen Prozesse zugreifen wollen und nix passiert.

jojo122 29.10.2006 11:18

also glaubst du das noch alles funktioniert??

oliver_in_germany 29.10.2006 11:24

Ja.

Kaspersky ist eher nebensächlich. Nebenbei nutze ich Opera als Browser, nutze Spybot, Ad-Aware, HijackThis, habe die Dienste deaktiviert, sitze hinter einem Router und lösche alle Mails, die ich nicht erwarte.

Die größte Gefahrenquelle ist der alles anklickende Nutzer.

Domino 29.10.2006 13:20

Zitat:

Es ist interessant, wie viel sich Malware-Autoren ausdenken, um ihr Einkommen zu sichern. Unlängst veröffentlichte Joe Stewart von SecureWorks eine sehr schöne Beschreibung eines Trojaners, der versucht, andere Konkurrenten fernzuhalten. Er installiert ein Antivirus-Tool, welches verwendet wird, das System „sauber“ zu halten. Es ist nicht überraschend, dass sich hinter diesem Antivirus-Tool, der mit dem Trojaner installiert wird, KAV versteckt – eine Version von KAV for Wingate.
Bis jetzt waren die meisten Antivirus-Tools, die von Trojanern installiert wurden eher SpySheriff-ähnliche Produkte oder kostenlose Desinfektions-Tools wie Microsoft MSRT. Umso befremdender ist es, eine echte Antivirus-Anwendung in einem Trojaner zu sehen.Die Detektierung wurde als Backdoor.Win32.Agent.uu in unsere Datenbanken ergänzt.
Stichwort "Spamthru".
Auf einem System auf dem bereits Kaspersky installiert und aktuell ist sollte sich dieses Schadprogramm nicht einnisten können.


Domino

jojo122 29.10.2006 15:17

und wenn ich davor kein kaspersky installiert habe??
sondern norton antivirus

Domino 29.10.2006 15:27

Du machst dir Sorgen wegen der Meldung: "Der Versuch von Prozess mit PID 1688 Zugriff auf den Prozess Kaspersky Anti-Virus 6.0 mit PID 308 zu erhalten wurde blockiert. Dieses Ergebnis geht darauf zurück, dass der Selbstschutzmechanismus ausgelöst wurde." ?

Du kannst (aber nur zum Zeitpunkt der Meldung) im Taskmanager sehen welcher Prozess momentan die entsprechende PID hat. Zu 99,9 % steckt ein harmloses Programm dahinter.
Diese Meldung ist relativ harmlos, sie besagt lediglich das ein anderer Prozess auf den Kasperskyprozess zugreifen wollte und das der Selbstschutz dieses verhindert hat.

Selbst wenn Norton dieses Schadprogramm nicht erkannt hätte (was ich nicht vermute) würde Kaspersky dieses aber zum jetzigen Zeitpunkt erkennen.


Domino

Domino 29.10.2006 15:29

Uuupps, ich sehe gerade in deinem ersten posting das du zwei AV-Programme installiert hast, das könnte schon der Grund für diese Meldung sein.

Zwei AV-Programme gleichzeitig zu betreiben ergibt meist Konflikte, beschränke dich auf eines.



Domino

ordell1234 30.10.2006 07:41

Anmerkung: Ich spiele gerade mit der KIS 6 ein wenig rum, und ohne dass ich Programmierkenntnisse habe (insofern bin ich ein scriptkiddie :D ), weiß ich, dass der "Selbstschutz" den Namen nicht verdient. Du kannst das Programm abschießen, und glaubst noch immer, "geschützt" zu sein. Aber ich gebe Domino Recht:
Zitat:

Zu 99,9 % steckt ein harmloses Programm dahinter.
Letztenendes: Sieh das Programm als Hilfe und nicht als Versicherung. Gruß

Domino 30.10.2006 08:29

Zitat:

Du kannst das Programm abschießen,......
Wie denn bzw. womit ?



Domino

ordell1234 30.10.2006 09:50

Nimm DarkSpy. Nach dem ersten "Force Kill" der avp.exe (Systemanmeldung) kannst du jeden Palle-Trojaner widerstandslos installieren. Beim zweiten Force Kill antwortet XP (mit anderen BS habe ich es nicht versucht) mit einem BSD. Kaspersky loggt zwar fleißig mit, aber was hilft's? Gruß

Domino 30.10.2006 10:11

Ja, mit Darkspy ist das möglich. :)



Domino

Domino 31.10.2006 16:18

Nachtrag: Allerdings muß man den proaktiven Schutz die Installation des Treibers erlauben. :rolleyes:




Domino

ordell1234 31.10.2006 18:22

Yep, da hast du Recht, hatte ich übersehen. Und verbietet man den Eintrag, läßt sich Darkspy tatsächlich nicht starten. Nun probiere das gleiche mal mit icesword... ;)

Cleaner22 31.10.2006 18:26

Ich denke das er meint das programm abschießen, den prozess raushauen!

STRG + ALT + Entf

Prozesse oder halt auf die anwendung rechtsklick "zu prozess wechseln" und den beenden! mach ich auch wenn z.b. mein icq stehen bleibt!
Ist eig. ne schnelle und funktionierende möglichkeit das nervende stehen von icq zu beenden. :daumenhoc
hoffe das ich die frage beantworten konnte und auch das die antwort auf die fragen war :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19