unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Anti-Virenboard » Kaspersky hält Creative Soundtreiber für gefährlich: not-a-virus:RiskWare » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Kaspersky hält Creative Soundtreiber für gefährlich: not-a-virus:RiskWare
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Kaspersky hält Creative Soundtreiber für gefährlich: not-a-virus:RiskWare Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Beim Scannen der Festplatte mit KAV wurde die Datei c:\winnt\system32\killapps.exe des Creative Labs Soundtreibers bereits als infiziert gemeldet. Als dann der gleichen Datei des Treiberarchivs auf f: das gleiche wiederfuhr, suchte ich nach der Treiber-CD von der ich den Treiber kopiert habe und es kam die gleiche Meldung breits beim Öffnen des Ordners vom On-Access Scanner (Hintergrundwächter).
Mir war nämlich erstmal schleierhaft, wie ein Virus in den Treiber kommt, den ich aus einer zuverlässigen Quelle habe. Ich hatte den gleichen Treiber in der vorigen Installation. Win2k habe ich erst vor einer Woche neu aufgesetzt. Was denkt sich KAV denn bei solchen Meldungen? böse
Bevor ich die alte Installation auf Images sicherte und dann plattmachte, machte ich einen Rundumscan und diese Meldung kam von KAV dabei nicht.
Dazu muss ich sagen, dass ich jetzt KAV 5 benutze, während es bei der alten Installation KAV 4.5 war.
Meine Datenpartition mit dem Archiv aller Treiber, die als einzige nicht neu formatiert wurde, wurde dabei natürlich mitgescannt.
killapps.exe habe ich erstmal nicht wiederhergestellt. Bringt es was, wenn ich die Datei an Kaspersky zur Analyse sende?
Dazu fiel mir auch die Option "Objekte in Quarantäne nach jedem Softwareupdate untersuchen" auf. Kaspersky scheint zu wissen warum.

Außerdem passierte das gleiche bei der Installation und dem Treiber auf f:
Passwortfinder pwfinder.dll ist infiziert von Virus not-a-virus:RiskWare.PSWTool.finder.a (Tool habe ich von der Platte verbannt großes Grinsen )
und leider zu meinem Entsetzen der Installationionsdatei der letzen Version von AIDA32, die ich nur archiviert habe aida32ee_393.exe/data0002 ist inviziert von Virus not-a-virusRiskWare.Tool.AIDA.3862 Da wurde dann die ganze Datei gelöscht. Ich habe sie aber noch auf Heft-CD.

Ansonsten war meine Platte sauber Petzauge
Ich sollte bei meiner nächsten Neuinstalaltion gleich im Anschluss nach verdächtigen Inhalten scannen, auch wenn ich erstmal verwirrt sein sollte. grübeln

Eigentlich erklärt dieser Thread schon einiges, aber da das Problem hier noch keiner gepostet hat, mache ich das doch gleich mal...


Dateianhänge:
jpg notavirus.jpg (189 KB, 116 mal heruntergeladen)
jpg virus01.jpg (29 KB, 116 mal heruntergeladen)


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
24.05.2005 10:25 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.205.521
Nächster Level: 10.000.000

794.479 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: Kaspersky hält Creative Soundtreiber für gefährlich: not-a-virus:RiskWare Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@deo: Das ist halt das Problem mit Virenkillern.

Vermute, in der Datei von Creative sind Codeelemente, die auch in Viren / Würmern verwendet werden bzw. diesen stark ähneln. Dann schlägt der Virenwächter halt Alarm.

Ich glaube kaum, daß die Dateien auf der CD korrumpiert sind. Man kann es mit der Paranoia ja auch übertreiben... Petzauge

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
24.05.2005 11:22 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Das Misstrauen wird doch von der Software geweckt, die eigentlich schützen soll. Wenn man auf deren Rat anfängt wichtige Treiber zu löschen, ist es bald aus mit dem Vertrauen. Ich finde es schlampig umgesetzt, wenn alles über einen Kamm geschoren wird. Dann könnte man auch gleich jeden Tag die Festplatte neu formatieren und von neuem anfangen.
Kaspersky sollte mal etwas weniger Gas geben mit den Signaturen und sich mehr um die richtige Erkennung kümmen. Seit Jahresanfang sind sie von 100.000 auf jetzt über 130.000 gestiegen. Demnächst kann man dann wohl auch noch DOS-Befehle, wie format oder deltree löschen.


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
24.05.2005 13:28 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

steppl steppl ist männlich
Mitglied


images/avatars/avatar-39.gif

Dabei seit: 15.05.2005
Beiträge: 38

Level: 30 [?]
Erfahrungspunkte: 263.967
Nächster Level: 300.073

36.106 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Bei mir hat Kaspersky auch mal wegen einer sauberen Datei, die Teil der Tuneup-Utilities ist, Alarm geschlagen. Nach dem nächsten oder übernächsten Update (also nach etwa 3 Stunden) war der Spuk vorbei.

Aber was ist schon ein Fehlalarm, wenn man bedenkt, dass alleine der Scanner bei wöchentlicher Prüfung in einem Jahr ein paar Millionen Dateien/Objekte prüft? Da gibt es schlimmere Scanner/Wächter.
24.05.2005 20:41 steppl ist offline E-Mail an steppl senden Beiträge von steppl suchen Nehmen Sie steppl in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@steppl
Hast schon recht. Kaspersky bleibt auch mit den Mängeln bei mir erste Wahl.
Jedenfalls bei Virenscannern. Dann hoffe ich doch, dass irgdendein Magazin weitere Lizensschlüssel für lau liefert. Der von Chip läuft am 08. August ab.


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
24.05.2005 20:59 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

steppl steppl ist männlich
Mitglied


images/avatars/avatar-39.gif

Dabei seit: 15.05.2005
Beiträge: 38

Level: 30 [?]
Erfahrungspunkte: 263.967
Nächster Level: 300.073

36.106 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Dann kannst du meine 5er haben, wenn es dann eine neue Version gibt. Für lau, klar.
Oder wäre das illegal? grübeln
24.05.2005 21:02 steppl ist offline E-Mail an steppl senden Beiträge von steppl suchen Nehmen Sie steppl in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.205.521
Nächster Level: 10.000.000

794.479 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von deoroller
Kaspersky sollte mal etwas weniger Gas geben mit den Signaturen und sich mehr um die richtige Erkennung kümmen.


Da liegt doch der Hund begraben, ohne KI ist das aussichtslos. Und selbst mit halte ich es für so gut wie unmöglich.

Du hast es ja selbst gesagt - es kommt auf den Kontext an, ob etwas Schadcode ist.
Wenn ich hier auf meiner Büchse als root "rm -f /" ausführe, dann ist meine Platte platt. Trotzdem ist das kein Virus, wenn ich zB meine Platte eben komplett löschen möchte, ist es ja erwünscht.

MfG
Vimes

Edit: Aussage so angepaßt, daß Miverständnisse minimiert werden...


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
24.05.2005 23:19 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

Bishop Bishop ist männlich
Regular


Dabei seit: 30.03.2005
Beiträge: 84

Level: 34 [?]
Erfahrungspunkte: 587.334
Nächster Level: 677.567

90.233 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

AV-Scanner hin oder her.
Es ist und bleibt der User, der entscheidet was auf seinen Rechner kommt. Ob ers nun weiß, oder nicht.

Gruß
25.05.2005 00:12 Bishop ist offline Beiträge von Bishop suchen Nehmen Sie Bishop in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich habe die Sachen, die als Riskware bezeichnet werden in die Ausnahmen eingetragen und das Profil abgespeichert. Das lässt sich dann nach einer Neuinstallation wieder importieren. Außerdem habe ich den Scanner so eingestellt, dass nach den "Unregelmäßigkeiten" erst am Ende, wenn alles gescannt wurde, nachgefragt wird, was damit passieren soll.
ANdernfalls komme ich morgens an den PC und der Scanvorgang wurde mittendrin angehalten, um nachzufragen, was zu geschehen hat.
Das muss nicht sein.


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von deoroller: 02.08.2005 11:27.

02.08.2005 11:27 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.823.576
Nächster Level: 13.849.320

2.025.744 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zur Vervollständigung noch eine Anmerkung:

Kaspersky und andere Programme, die auf Kaspersky aufbauen, kläffen die killapps.exe schon seit langem an. Die Datei ist harmlos :
http://www.viruslist.com/de/viruses/ency...a?virusid=79340
02.08.2005 12:39 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Das Ding beendet alle Anwendungen.
Ein sehr blaster- bzw. sasserlastiges Verhalten also. fröhlich


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
02.08.2005 18:29 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.823.576
Nächster Level: 13.849.320

2.025.744 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@ deo
Na ja, ganz stimmt das so nicht.. großes Grinsen
02.08.2005 19:02 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

DerBilk DerBilk ist männlich
Lebende Legende


images/avatars/avatar-46.jpg

Dabei seit: 15.07.2005
Beiträge: 114

Level: 35 [?]
Erfahrungspunkte: 784.893
Nächster Level: 824.290

39.397 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich hätte da gerne mal eine Frage... Petzauge

Mit welchen AntiVirus-Datenbanken arbeitet KAV bei Dir?
Ich vermute mal, mit den erweiterten Datenbanken. Dann sollte man sich aber bewusst sein, dass die hiermit gefundenen Dateien imho niemals automatisch gelöscht werden sollten.

Meckert KAV die genannte Datei(en) auch mit den normalen Datenbanken an, hielt ich dies allerdings auch für sehr bedenklich. Freilich, vorstellen kann ich mir das nicht...


__________________
Gruß,
DerBilk


Nur weil ich paranoid bin, heisst das nicht, dass sie nicht hinter mir her sind... (Matthias Deutschmann)
02.08.2005 19:35 DerBilk ist offline Homepage von DerBilk Beiträge von DerBilk suchen Nehmen Sie DerBilk in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.405.123
Nächster Level: 3.609.430

204.307 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@DerBilk

Die Riskware wird in der Tat erst gemeldet, seitdem ich die erweiterten Datenbanken aktiviert habe.

Und welche Frage hättest du gerne? rofel
1. Macht die Firewall mich wirklich unsichtbar?
2. Ist es schlimm wenn ich Kaspersky-Antihacker nicht installiere?


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
02.08.2005 20:32 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.205.521
Nächster Level: 10.000.000

794.479 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von deoroller
1. Macht die Firewall mich wirklich unsichtbar?


ER HAT JEHOVA GESAGT!!!

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
02.08.2005 20:50 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.823.576
Nächster Level: 13.849.320

2.025.744 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Und welche Frage hättest du gerne?

Wir sind hier nicht auf der Trollwiese.
Back to Topic
Danke.
02.08.2005 22:08 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

cronos
Lebende Legende


images/avatars/avatar-155.jpg

Dabei seit: 07.05.2005
Beiträge: 326

Level: 41 [?]
Erfahrungspunkte: 2.267.270
Nächster Level: 2.530.022

262.752 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

DerBilk hat absolut recht.Selbst Kaspersky sagt, das Funde, die nur über die erweiterten Signaturen gefunden werden, mit Vorsicht gelöscht werden sollten.
Im TB sage ich ja auch nicht jedem User, das er die tagged-Funde von(was ja KAVs erweiterten Sig. entspricht) Escan kategorisch löschen soll.


__________________
"What a fucking liberty" - Joannie "Nan" Taylor
02.08.2005 22:13 cronos ist offline E-Mail an cronos senden Beiträge von cronos suchen Nehmen Sie cronos in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Anti-Virenboard » Kaspersky hält Creative Soundtreiber für gefährlich: not-a-virus:RiskWare

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;