Kaspersky meldet falsche Bedrohungen

vom 26.09.2011, 17:43 Uhr

Seit einem halben Jahr benutze ich jetzt schon das kostenpflichtige Virenprogramm Kaspersky. Früher habe ich immer Free Antivirus von Avira benutzt, doch nach dem ersten größeren Virus, der fast meine Festplatte gecrasht hatte, war dann Schluss mit dem Lari-Fari-Schutz. Seit einiger Zeit nutze ich auch Simfy, sicher kennt ihr das Programm alle, ihr könnt damit legal und kostenlos Musik streamen und auf eurem Laptop mit dem zugehörigen Simfy Player anhören.

Nun meldet mein Kaspersky Programm aber immer beim Start von diesem Player einen Keylogger mit dem Namen "PDM RootShell". Ich lasse mir dann immer den Detailbericht des Fundes anzeigen, doch da steht jedesmal nur dass die Bedrohung erkannt aber erlaubt wurde. Bei Objekt zeigt mir Kaspersky an: "C:/PROGRAM FILES (X86)/SIMFY/SIMFY.EXE", also der Pfad, wo der angebliche Keylogger sitzen soll und bei Grund steht: "Aktion wurde den Einstellungen entsprechend gewählt".

Ich werde allerdings aus dieser Aussage nie schlau und würde wirklich ein Keylogger irgendwo in meinen Dateien sitzen, dann würde ich längst nicht mehr mit meinem Passwörtern in meine Konten kommen. Ich kann mir allerdings nicht vorstellen, wieso Kaspersky eigentlich immer gerade beim Start dieses Programmes die Meldung bringt, bei anderen Programmen ist das nicht der Fall.

Blockieren da etwas irgendwelche Einstellungen oder Prozesse im Hintergrund? Hat einer von euch eine Idee wie ich das beheben kann?

Benutzeravatar

» MisterToby » Beiträge: 184 » Talkpoints: 0,04 » Auszeichnung für 100 Beiträge



MisterToby hat geschrieben:Ich werde allerdings aus dieser Aussage nie schlau und würde wirklich ein Keylogger irgendwo in meinen Dateien sitzen, dann würde ich längst nicht mehr mit meinem Passwörtern in meine Konten kommen. Ich kann mir allerdings nicht vorstellen, wieso Kaspersky eigentlich immer gerade beim Start dieses Programmes die Meldung bringt, bei anderen Programmen ist das nicht der Fall.

Blockieren da etwas irgendwelche Einstellungen oder Prozesse im Hintergrund? Hat einer von euch eine Idee wie ich das beheben kann?

Wieso solltest du nicht mehr an deine Konten kommen, falls du einen Trojaner auf deinem Computer hättest? Es muss doch nicht sein, dass der Angreifer deine Konten direkt stiehlt. Wenn dein Kaspersky einen Virus erkennt muss das nicht immer bedeuten, dass es sich dabei wirklich um einen handelt. Kaspersky hast du scheinbar sehr empfindlich eingestellt und es kann sein das irgendein Teil deines Players eben als ein Keylogger erkannt wird.

Normalerweise ist es doch so, dass dich Kaspersky vor der Datei warnt und du dann irgendwas dagegen machen kannst. Also beispielsweise die Datei in Quarantäne verschieben oder sogar direkt entfernen oder etwa nicht?

Benutzeravatar

» hennessy221 » Beiträge: 5132 » Talkpoints: -1,94 » Auszeichnung für 5000 Beiträge


hennessy221 hat geschrieben:Wieso solltest du nicht mehr an deine Konten kommen, falls du einen Trojaner auf deinem Computer hättest? Es muss doch nicht sein, dass der Angreifer deine Konten direkt stiehlt. Wenn dein Kaspersky einen Virus erkennt muss das nicht immer bedeuten, dass es sich dabei wirklich um einen handelt.


Aber Kaspersky meldet mir keinen Virus oder Trojaner, sondern einen Keylogger, der Tastaturanschläge ausspioniert, um so an Passwörter und andere persönliche Daten zu kommen.

hennessy221 hat geschrieben:Normalerweise ist es doch so, dass dich Kaspersky vor der Datei warnt und du dann irgendwas dagegen machen kannst. Also beispielsweise die Datei in Quarantäne verschieben oder sogar direkt entfernen oder etwa nicht?


Ja, genau solch eine Warnung wird mir ja angezeigt. Wenn ich mir den Datailbericht dann anzeigen lasse, kann ich diesen dann auch in die Quarantäne verschieben, doch beim nächsten Start des Programmes kommt dann wieder dasselbe. Ich habe hier und hier einmal zwei Screenshots für euch gemacht, vllt. wird dann das Problem etwas klarer und ihr könnt besser helfen.

Benutzeravatar

» MisterToby » Beiträge: 184 » Talkpoints: 0,04 » Auszeichnung für 100 Beiträge



Ich wollte dir damit nur erklären, dass Antiviren Programme manchmal ausführbare Dateien als Schädlinge erkennen obwohl es keine sind. Ich denke nicht, dass es sich bei dieser Anwendung um einen Trojaner handelt. Ich glaube einfach, dass das Programm eben auf das System zugreifen muss, da es das für bestimmte Funktionen benötigt. Ich bin mir aber nicht sicher was Simfy für ein Programm ist. Also kann ich mich auch irren.

Benutzeravatar

» hennessy221 » Beiträge: 5132 » Talkpoints: -1,94 » Auszeichnung für 5000 Beiträge



Ähnliche Themen

Weitere interessante Themen

^