"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Kaspersky Rollback Funktion

quake 11.12.2023 - 22:16 4165 24 Thread rating
Posts

quake

Here to stay
Avatar
Registered: Mar 2006
Location: Kärnten
Posts: 4916
Hallo.
Hab da ne Frage,
Ich habe ne uralte Version von Photoshop auf meinen Pc installiert und Kaspersky hat diese Datei als trojan erkannt .
Die Datei selbst ist aber sicher sauber nur halt uralt .
Aufjedenfall hat er den Prozess beendet und die Datei gelöscht und danach die rollback Funktion gestartet .
Ist dass dann normal dass während er diese Funktion startet , dass inet in Chrome auch nicht mehr funktioniert und mehrere gestartete Prozesse runter gefahren werden inkl nen System Start ?
Hab jetzt aber trotzdem den Defender und malwarebytes die Datei untersuchen lassen und beide finden da nix .

mat

Administrator
Legends never die
Avatar
Registered: Aug 2003
Location: nö
Posts: 25422
Kaspersky deinstallieren. Problem gelöst.

shad

und des is des
Avatar
Registered: Oct 2007
Location: Vienna
Posts: 3881
:D

quake

Here to stay
Avatar
Registered: Mar 2006
Location: Kärnten
Posts: 4916
War eigentlich immer zufrieden damit xd .
Also ist dieses Verhalten sozusagen normal?

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19688
Mir wär es schon zu viel wenn mir der AV ständig false positives meldet oder von alleine löscht, man kann drauf verzichten. Keines der Verhalten ist in meinen Augen "normal", aber vielleicht ist es ja working asndesigned ...

quake

Here to stay
Avatar
Registered: Mar 2006
Location: Kärnten
Posts: 4916
Zitat aus einem Post von daisho
Mir wär es schon zu viel wenn mir der AV ständig false positives meldet oder von alleine löscht, man kann drauf verzichten. Keines der Verhalten ist in meinen Augen "normal", aber vielleicht ist es ja working asndesigned ...
ja habe mich dann gestern noch ein wenig eingelesen und haben anscheinend viele die Probleme mit KIS.
Hatte eigentlich nie Probleme damit.
Dachte am Anfang ja schon fast, dass in der Datei evtl. echt ein Trojaner stecken könnte, aber handelt sich um Photoshop CS 2 die ich vor vielen Jahren, offiziell von Adobe geladen habe.
Welche gute Alternative gibt es den zu Kaspersky?
Im moment hab ich nebenbei noch Defender aktiv.

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19688
Windows Defender, the end.
Bei einer alternativen Photoshop Version könnte man ja nachdenken aber meist findet er da nur den pösen KeyGen :p

charmin

Super Moderator
10x
Avatar
Registered: Dec 2002
Location: aut_sbg
Posts: 14571
Zitat aus einem Post von daisho
Windows Defender, the end.
Bei einer alternativen Photoshop Version könnte man ja nachdenken aber meist findet er da nur den pösen KeyGen :p

ack, windows bietet ja eh alles.

rad1oactive

knows about the birb
Avatar
Registered: Jul 2005
Location: Virgo Superclust..
Posts: 12551
Zitat aus einem Post von daisho
Windows Defender, the end.

This is the way.

chap

small gift, big smile
Avatar
Registered: Jul 2008
Location: aut.graz
Posts: 2057
ich hatte die letzen 10 Jahre Kaspersky mit dem Internet-Irgendwas-Paket.

Dort konnte ich immer alles so einstellen, wie gewünscht. Auch das automatische Löschen oder Rollback. Programmanager hieß das afair.

Die Standardeinstellungen schreiben das halt vor -> Weil DAU Vermutung.

Auf Linux hab ich nix mehr und kanns es dehalb auch nicht mehr einsehen.

hth

charmin

Super Moderator
10x
Avatar
Registered: Dec 2002
Location: aut_sbg
Posts: 14571
btw


Zitat
Aufgrund des russischen Überfalls auf die Ukraine warnte das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) am 15. März 2022 vor dem Einsatz von Virenschutzsoftware des Herstellers Kaspersky. Das BSI empfahl, Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen.[5] Kaspersky wehrte sich in einem Statement gegen die Behauptungen.[6]

https://de.wikipedia.org/wiki/Kaspersky_Lab

runter mit dem schas :o

quake

Here to stay
Avatar
Registered: Mar 2006
Location: Kärnten
Posts: 4916
Zitat aus einem Post von chap
ich hatte die letzen 10 Jahre Kaspersky mit dem Internet-Irgendwas-Paket.

Dort konnte ich immer alles so einstellen, wie gewünscht. Auch das automatische Löschen oder Rollback. Programmanager hieß das afair.

Die Standardeinstellungen schreiben das halt vor -> Weil DAU Vermutung.

Auf Linux hab ich nix mehr und kanns es dehalb auch nicht mehr einsehen.

hth

und das diese Rollback Funktion, Prozesse beendet und auch die Inet Funktion währenddessen einschränkt ist in diesen Falle normal?

chap

small gift, big smile
Avatar
Registered: Jul 2008
Location: aut.graz
Posts: 2057
Ich hatte es immer eingestellt auf "melde mir etwas".

Wenn dann eine Anwedung darauf angeschlagen hat, hat er mich gefragt, was ich tun will. Blockieren, Löschen, nichts tun.
Zumindest einmal weiß ich es, dass er Netzwerkverbindungen dabei deaktiviert hat. War ein Ramsomware-Irgendwas, das telefonieren wollte.

Bzgl. Prozesse - keine Ahnung.

Kann jedoch sicher nicht schaden, es einfach zu deinstallieren. Wenn du den Umfang eh kaum-bis-garnicht in Verwendung hattest :)

quake

Here to stay
Avatar
Registered: Mar 2006
Location: Kärnten
Posts: 4916
Zitat aus einem Post von chap
Ich hatte es immer eingestellt auf "melde mir etwas".

Wenn dann eine Anwedung darauf angeschlagen hat, hat er mich gefragt, was ich tun will. Blockieren, Löschen, nichts tun.
Zumindest einmal weiß ich es, dass er Netzwerkverbindungen dabei deaktiviert hat. War ein Ramsomware-Irgendwas, das telefonieren wollte.

Bzgl. Prozesse - keine Ahnung.

Kann jedoch sicher nicht schaden, es einfach zu deinstallieren. Wenn du den Umfang eh kaum-bis-garnicht in Verwendung hattest :)
ja hat dann auch nen neustart hin gelegt mit desinfizieren ^^
Hat sich wie gesagt ganz komisch verhalten.
Also die Vorgehensweise war gestern so.
Ich hab CS2 ganz normal installiert. Dann wollte ich PS starten und Programm hat nicht gestartet.
Danach bekam ich von Battlenet eine Fehlermeldung dass irgend eine Datei den Prozess beendet hat.
Danach bin ich auf chrome und wollte den Fehler suchen auch dass ging nicht.
Erst nach ca ner Minute hab ich mal in das KIS Tool nachgesehen, und dann konnte ich schon erkennen, dass das Programm von selbst aus die ganzen Sachen gemacht hat.
Inkl. ob ich dann nen Neustart machen will um die Dateien zu desinfizieren.
Nach Neustart war alles wieder normal. Hab dann aber sofort Windows Defender (auch den offline scan) durch suchen lassen und mir extra nochmal malwarebytes installiert und durchscannen lassen. Keinen einzigen fund.
Da ich bei solchen sehr paranoid bin, hab ich Windows auch wieder extra neu wiederhergestellt (Also von nen System Punkt)

Kirby

0x19
Avatar
Registered: Jun 2017
Location: Lesachtal/Villac..
Posts: 896
lieber quake. vergiss av systeme. sind obsolete und theoretisch eine weitere sicherheitslücke am system. weck mit dem schas. Windows Defender ist der beste, jedoch nur wenn man am Netz hängt weil der mit der Viruz DB zamhängt.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz