Hot News:

Unser Angebot:

  Foren auf CAD.de (alle Foren)
  Sicherheit / Antivirus / Browser
  Windows 7 - Kaspersky 2010 meldet Fund - aber was ist das?

Antwort erstellen  Neues Thema erstellen
CAD.de Login | Logout | Profil | Profil bearbeiten | Registrieren | Voreinstellungen | Hilfe | Suchen

Anzeige:

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen nächster neuer Beitrag | nächster älterer Beitrag
Autor Thema:  Windows 7 - Kaspersky 2010 meldet Fund - aber was ist das? (6384 mal gelesen)
Markus_30
Ehrenmitglied V.I.P. h.c.
CAx-Architect



Sehen Sie sich das Profil von Markus_30 an!   Senden Sie eine Private Message an Markus_30  Schreiben Sie einen Gästebucheintrag für Markus_30

Beiträge: 5430
Registriert: 21.03.2005

erstellt am: 24. Mai. 2010 14:50    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities

Hallo zusammen,

habe gerade mit Kaspersky Internet Security 2010 eine vollständige Systemprüfung laufen lassen. Prompt meldet KIS auch "Gefundene potenziell unerwünschte Software".

Im Bericht dazu steht folgendes:

-----------------------------------------------

Gefunden: HidenObject.Multi.Generic
Objekt: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00024.log
Grund: Protokolliert

Nicht desinfizierte Objekte: HiddenObject.Mulit.Generic
Objekt: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00024.log
Grund: Vom Benutzer übersprungen

-----------------------------------------------

Jetzt wollte ich euch fragen, was das ist, da ich mir darunter nicht wirklich was vorstellen kann. Hat von euch jemand eine Idee, was das sein könnte? Wäre für jede Hilfe dankbar.

Wünsche euch noch einen schönen restlichen Feiertag und eine schöne Arbeitswoche.

------------------
Gruß 

Markus

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Metallica88
Mitglied
Konstrukteur; CAD Admin


Sehen Sie sich das Profil von Metallica88 an!   Senden Sie eine Private Message an Metallica88  Schreiben Sie einen Gästebucheintrag für Metallica88

Beiträge: 375
Registriert: 01.04.2009

Win7 Pro 64bit
SolidWorks 2015 SP5
MaxxDB 2015
Fujitsu Celsius M470-2 / M720
Quadro 2000 / Quadro K2000
Intel Xeon W3690 6x3,46GHz (3,73GHz) /
Intel Xeon E5-1650 6x3,2GHz (3,8GHz)
12GB RAM / 16GB RAM
120GB SSD

erstellt am: 24. Mai. 2010 18:19    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für Markus_30 10 Unities + Antwort hilfreich

Hi,

Die Datei sollte eigentlich harmlos sein.
Manchmal kann es scheinbar zu solchen Erkennungen kommen, wenn die Datei geändert wird während Kaspersky Sie gerade scannt.

Kopiere selbe Datei evtl. nochmal in einen anderen Ordner und Scanne die Datei erneut.

Poste dann das Ergebniss...

Die Meldung kommt übrigens vom Rootkit Scanner...

Eine Frage hab ich noch: Verwendest du nach wie vor WinXP?

Mfg Metallica88

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Dig15
Ehrenmitglied V.I.P. h.c.
Dipl.-Ing. für Markscheidewesen und Geodäsie



Sehen Sie sich das Profil von Dig15 an!   Senden Sie eine Private Message an Dig15  Schreiben Sie einen Gästebucheintrag für Dig15

Beiträge: 5833
Registriert: 27.02.2003

DWG TrueView 2014

erstellt am: 24. Mai. 2010 18:29    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für Markus_30 10 Unities + Antwort hilfreich

Hast Du in die Datei mal reingeschaut? *.log hört sich für mich nach Log-Datei an. Die sind eigentlich ASCII Dateien. Evtl wird dort nur Deine Suche bzw. Indizierung unter Win7 protokolliert.

------------------
Viele Grüße Lutz

Glück Auf!

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Markus_30
Ehrenmitglied V.I.P. h.c.
CAx-Architect



Sehen Sie sich das Profil von Markus_30 an!   Senden Sie eine Private Message an Markus_30  Schreiben Sie einen Gästebucheintrag für Markus_30

Beiträge: 5430
Registriert: 21.03.2005

erstellt am: 25. Mai. 2010 09:47    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities

Hallo zusammen,

die Datei ist weg, fragt mich bitte nicht, warum. Evtl. hat KIS die Datei gelöscht, ohne es zu sagen. Beim nächsten Scan wurde natürlich nichts mehr gefunden (wie auch, die Datei war ja nicht mehr da).

Windows (es handelt sich übrigens um Windows 7 Ultimate 64 bit, hatte ich leider vergessen zu sagen) funktioniert aber noch  

Auf jeden Fall schon mal Danke.

------------------
Gruß  

Markus

[Diese Nachricht wurde von Markus_30 am 25. Mai. 2010 editiert.]

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Dig15
Ehrenmitglied V.I.P. h.c.
Dipl.-Ing. für Markscheidewesen und Geodäsie



Sehen Sie sich das Profil von Dig15 an!   Senden Sie eine Private Message an Dig15  Schreiben Sie einen Gästebucheintrag für Dig15

Beiträge: 5833
Registriert: 27.02.2003

DWG TrueView 2014

erstellt am: 25. Mai. 2010 09:53    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für Markus_30 10 Unities + Antwort hilfreich

Habe gerade mal auf meinem Dienstrechner geschaut. In dem Verzeichnis habe ich auch eine *.log Datei. Allerdings heißt sie etwas anders. Ist auch keine ASCII Datei. Inhalt wird mit Texteditor zwar angezeigt, ist aber nicht verständlich. Sie scheint im Zusammenhang mit der im gleichen Verzeichnis liegenden Windows.edb (Datenbank??) Datei zu stehen.
Ich würde es auf alle Fälle mal beobachten. Symantec hat bei uns da noch nicht rumgemeckert.

------------------
Viele Grüße Lutz

Glück Auf!

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Markus_30
Ehrenmitglied V.I.P. h.c.
CAx-Architect



Sehen Sie sich das Profil von Markus_30 an!   Senden Sie eine Private Message an Markus_30  Schreiben Sie einen Gästebucheintrag für Markus_30

Beiträge: 5430
Registriert: 21.03.2005

erstellt am: 26. Mai. 2010 21:36    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities

Hallo zusammen,

es gibt wieder was Neues... Habe gerade die neuesten Updates für Kaspersky geladen und anschließend eine vollständige Systemuntersuchung gestartet. Ist gerade fertig geworden... Als Ergebnis bekam ich folgendes:

Gefunden: HidenObject.Multi.Generic
Nicht desinfizierte Objekte: HiddenObject.Mulit.Generic

Es werden jede Menge .dat und .tmp-Dateien aufgelistet, die ich nicht alle einzeln hier auflisten möchte. Überwiegend befinden sich diese im Ordner C:\Documents and Settings\All Users\Kaspersky Lab\AVP9\Bases\Cache bzw. im Ordner C:\Documents and Settings\All Users\Microsoft\RAC\Temp

Die Dateien wurden lediglich protokolliert, und angeblich "vom Benutzer übersprungen", obwohl ich dazu von Kaspersky nicht gefragt wurde und keine Auswahl getroffen habe... Es tauchte unten rechts am Bildschirm lediglich kurz eine kleine Meldung auf, die sagte "Datei vorm Benutzer versteckt..." und anschließend auch gleich wieder verschwand...

Übrigens habe ich jetzt wieder eine Datei wie in meinem letzten Posting, diese lautet jetzt allerdings nicht mehr auf die Endnummer ...24, sondern auf ...25:
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00025.log

Diese wurde eben nicht mehr angemeckert...

Im Status von Kspersky wird mir mein System aber trotzdem als "sicher" eingestuft, trotz der vielen Funde an .dat und .tmp-Dateien. Ich werde aus Kaspersky momentan einfach nicht schlau. Hat das vielleicht mit Windows 7 zu tun? Sind meine "Funde" wirkliche Probleme? Nach meinem Gefühl nein.

------------------
Gruß  

Markus

[Diese Nachricht wurde von Markus_30 am 26. Mai. 2010 editiert.]

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

U_Suess
Ehrenmitglied V.I.P. h.c.
CAD-Admin / manchmal Konstrukteur



Sehen Sie sich das Profil von U_Suess an!   Senden Sie eine Private Message an U_Suess  Schreiben Sie einen Gästebucheintrag für U_Suess

Beiträge: 10560
Registriert: 14.11.2001

Pro/E 2001 mit NC
WV: 2003441
Windows XP (SP1)

erstellt am: 26. Mai. 2010 21:56    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für Markus_30 10 Unities + Antwort hilfreich

Wenn Du Deinem Programm nicht mehr traust, dann kannst Du es hier mal prüfen lassen. Entweder Du lädst das File hoch oder Du erstellst eine md5- oder sha1- oder sha256-Prüfsumme und gibst diese bei Hash Search ein. Das geht natürlich meist schneller, weil eben die Daten nicht erst hochgeladen werden müssen (wenn die Prüfsumme bekannt ist).
Die Liste der dort verwendeten Prüfprogramme ist ziemlich lang.

------------------
Gruß
Udo                 Keine Panik, Du arbeitest mit Pro/E! Und Du hast cad.de gefunden! 

Neu hier?     Verwundert über die Antworten?    Dann schnell nachfolgende Link durchlesen. 
Richtig FragenNettiquetteSuchfunktionSystem-InfoPro/E-Konfig7er-Regel      • Unities

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Metallica88
Mitglied
Konstrukteur; CAD Admin


Sehen Sie sich das Profil von Metallica88 an!   Senden Sie eine Private Message an Metallica88  Schreiben Sie einen Gästebucheintrag für Metallica88

Beiträge: 375
Registriert: 01.04.2009

erstellt am: 27. Mai. 2010 09:22    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für Markus_30 10 Unities + Antwort hilfreich

Markus_30
Ehrenmitglied V.I.P. h.c.
CAx-Architect



Sehen Sie sich das Profil von Markus_30 an!   Senden Sie eine Private Message an Markus_30  Schreiben Sie einen Gästebucheintrag für Markus_30

Beiträge: 5430
Registriert: 21.03.2005

Windows 10
NX 12.0.2 MP12
Teamcenter 12.2

erstellt am: 03. Jun. 2010 11:05    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities

Hallo zusammen,

nochmals danke.

Nö, ich habe eine komplette Neuinstallation durchgeführt. Eine Upgrade-Installation führe ich ungern durch, da ich lieber eine "saubere" Installation habe.

------------------
Gruß 

Markus

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Anzeige.:

Anzeige: (Infos zum Werbeplatz >>)

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen

nächster neuerer Beitrag | nächster älterer Beitrag
Antwort erstellen


Diesen Beitrag mit Lesezeichen versehen ... | Nach anderen Beiträgen suchen | CAD.de-Newsletter

Administrative Optionen: Beitrag schliessen | Archivieren/Bewegen | Beitrag melden!

Fragen und Anregungen: Kritik-Forum | Neues aus der Community: Community-Forum

(c)2023 CAD.de | Impressum | Datenschutz