Jump to content

Schulte

Moderators
  • Posts

    2682
  • Joined

Posts posted by Schulte

  1. Hab' gerade mal die Registry meines Testrechners durchforstet. Der hat schon viele KL-Upgrades mitgemacht.

    Es sind noch einige inaktive Einträge zu KL-Treibern zu finden, die Verzeichnisse dazu existieren schon ewig nicht mehr.
    Neben einigen Betas (haben oft noch keinen regulären Deinstaller) waren auch manche auf diesem Rechner ehemals genutzte Programmversionen zu finden, aber längst nicht alle. Die älteste war eine KIS 15.

    Vielleicht solltest Du nochmal den removr bemühen und bis zur ältesten von Dir genutzten Version zurückgehen.
    Eine andere Möglichkeit (ausser einer Supportanfrage) sehe ich im Moment nicht. Logs dürfen wir leider nicht anfordern (DSGVO)...

    • Like 4
    • Thanks 1
  2. Hello @Euphytose,

    your link refers to an old, no longer supported version (as @harlan4096 already posted):
     

    Quote

    Kaspersky Security Scan 4.0 and all previous versions of the application are no longer supported by AO Kaspersky Lab.

    In current versions, the switch option might still exist in special versions. I think of Canada and Switzerland, where there are several official languages.

    • Like 2
  3. Hallo @thorni,

    eine Einschränkung für die unlimitierte VPN-Version gab (gibt?) es:

    Du hast mit der Mehrfachlizenz zwar die Möglichkeit, mehrere My Kaspersky-Accounts zu nutzen (wichtig für Kindersicherung, Passwortmanager), aber die in Deinem Fall zehn VPN-Installationen müssen alle mit dem zuerst angelegten Haupt-My Kaspersky-Account verbunden werden. Nur so erhalten alle Installationen den unbeschränkten Datenverkehr. Für die Plus selbst gilt die Einschränkung nicht, nur für das VPN!

    Kaspersky wollte hier noch nachbessern, mir ist aber nicht bekannt, ob das schon umgesetzt wurde.

    • Like 2
  4. Hallo @Kellerassel0815,

    es ist leider nicht vorherzusagen, wo Windows überall Infos zu den Programmen speichert.

    Du kannst mit dem Kavremvr gezielt Reste von ehemals installierten KL-Programmen entfernen lassen. In Deinem Fall könnten sie von der KIS MR3 stammen, das war die letzte.

    Am einfachsten geht es so (ein Systembackup hast Du?):
    deinstalliere eine eventuell vorhandene Kaspersky-Version
    platziere die kavremvr.exe auf dem Desktop.
    Öffne ein CMD-Fenster (mit Adminrechten!)
    Kopiere den folgenden Aufruf in das CMD-Fenster und starte den Befehl
     

    %userprofile%\desktop\kavremvr --nodetect
    Spoiler

    image.thumb.png.dcc53f707629a1f45bff47fbfda01903.png

    Nach dem Abnicken der Eula kannst Du dann in der Auswahl die "MR3" auswählen (erscheint recht weit unten) und entfernen lassen.
     

    Spoiler

    image.thumb.png.5cae07f4e4a778af3db6e3bcc62ca086.png

    Findet Windows dann weiterhin die KIS, müssen wir wohl einige Möglichkeiten manuell abklappern.

    • Like 1
  5. Hallo @Kellerassel0815, willkommen.

    Mich wundert ein wenig, dass Windows eine KIS bemängelt. Hattest Du eine auf dem Rechner installiert und "upgegradet"? Wenn ja, welche könnte es gewesen sein?

    Kavremvr lässt sich auch in einem speziellen Modus starten, in dem Du das zu entfernende Produkt selbst auswählen kannst.
    Dann sollte aber sicherheitshalber keine andere Kaspersky Version installiert sein, ganz ungefährlich ist es auch nicht...

  6. Hallo @Carl Davidson,

    es spricht nichts dagegen, MBAM als On-Demand-Zweitmeinung einzusetzen. Die Meldung als inkompatibel erfolgt in Deinem Fall eher vorsorglich, es wird nicht geprüft wie MBAM konfiguriert ist.

    Normalerweise muss Deine Premium nicht deaktiviert werden wenn ein MBAM-Scan läuft, sie sollten sich vertragen.
    Was aber immer ein Problem sein kann, sind die Datenbanken und temporäre Verzeichnisse des jeweils anderen Produkts. Da wird gerne mal eine Bedrohung erkannt, wo keine ist. Es wäre kein Fehler, wenn Du in MBAM den Kaspersky-Ordner in ProgramData vom Scan ausnimmst. Der Ordner wird vom KL-Selbstschutz überwacht, da sollte sich keine Malware einschleichen.
     

    Quote

    "%ProgramData%\Kaspersky Lab\"

    (inclusive Anführungszeichen)

    8 hours ago, Carl Davidson said:

    Malwarebytes erkennt manche Dateien als Schad Software die tatsächlich auch meine daten an jemanden freigegeben haben

    Kannst Du Dich an Einzelheiten erinnern? Welche Art von Dateien waren das (.exe, .js, .vbs, ...)? Waren sie in einem Archiv? Haben sie wirklich Daten entwendet? Was hat MBAM genau gemeldet?

    • Like 2
  7. Hi @Wallaby53,

    Du hattest eine KIS-Lizenz, mit der Du auch die Standard aktivieren kannst. Auch mit der neuen SW bleibt es eine KIS-Lizenz.

    Unterschiede zwischen einer "upgegradeten" Version und einer Neuinstallation gibt es nicht. Du musst nichts neu installieren.
    Die abgelaufene Version muss nur die neue Lizenz erkennen.
    Dazu gibt es mehrere Möglichkeiten, Die Lizenz kann per My Kaspersky einem verbundenen Rechner zugewiesen werden, eine Installation kann sich durch das Verbinden mit My Kaspersky eine Lizenz greifen, ein vorhandener Key kann direkt im Produkt eingegeben werden,...

    Das Einzige, das stören könnte, ist eine (noch) installierte Abo- oder eine abgelaufene Lizenz. Die muss eventuell manuell im Produkt entfernt werden:

    Spoiler

    image.thumb.png.4bea950675b6d5d33746076f147209df.png

     

    • Like 2
  8. Hallo @Wallaby53,

    die Preise im Onlineshop waren schon immer ein viel diskutiertes Thema, auch die für Lizenzverlängerungen.
    Den Onlineshop hat Kaspersky noch nie in Eigenregie betrieben, die Lizenz dafür wird immer befristet an einen externen Dienstleister vergeben (auch eine deutsche Firma war da schon mal am Zug).
    Der Übergang von einem auf einen anderen Betreiber gestaltete sich immer halbwegs problemlos, da früher noch keine Abos verkauft wurden. Erst mit dessen Einführung wurde der Wechsel komplizierter.
    Neben dem Verkauf ist/war dann der Shopbetreiber auch für die Pflege der Kundendaten und die Verwaltung der Abos zuständig.

    Digital River ist seit geraumer Zeit nicht mehr der Shopbetreiber, der wird seit Mitte/Ende 2021 von Nexway betrieben.
    Die alten und neuen Verträge kennen wir natürlich nicht, ich halte es aber für möglich, dass Digital River noch "seine" Abos betreuen darf. Auf die Preise eines nun unabhängigen Händlers hat Kaspersky natürlich wenig Einfluss.

    Ich empfehle aber, auch in diesem Fall wie bei allen anderen Abos vorzugehen (Energieversorger, Versicherungen, Telefonanbieter,...): Preise vergleichen und, wenn sich der Aufwand bei gleichem Produkt rechnet, den Anbieter wechseln. Wie Du selbst schon geschrieben hast: seriös sollte er aber schon sein...

    PS: auf Deinen My Kasperky-Account darf ein Wechsel keinen Einfluss haben. Der läuft unabhängig vom Händler direkt bei Kaspersky.

    • Thanks 1
  9. Hello @Neyzen Tevfik, Welcome.

    Your exception rule contains an error, the manual is a bit misleading.

    As folder you have obviously specified a subfolder in 'Downloads', that's ok so far (but not harmless).

    In the field 'Object' you may only enter a verdict from the encyclopedia, which the scanner gives (e.g. 'Trojan.Multi.....').
    If you want to specify a file name, it must be entered (with path) in the 'File or Folder' field.

    Please try to leave the 'Object' field empty.

    • Like 1
  10. Hallo @SiSeeg, willkommen.

    Wie Du sicher in den vorstehenden Posts gelesen hast, sind wir uns auch noch nicht ganz sicher, wie bei einer Erkennung weiter zu verfahren ist.

    Kannst Du uns bitte die Webeite nennen? Du kannst mir die URL bzw den Text der Meldung auch gerne per PN zusenden.

    Vielleicht lässt sich damit etwas anfangen.
    Passwort tauschen ist in so einem Fall immer gut. Nur sollte man wissen, wo...

    • Like 1
  11. Hallo @Gabriel999,

    nach Deinen Logs sieht es so aus, als würde die Plus den Umstieg auf das WebSocket-Protokoll verhindern. Damit sind Aktionen wie z. B. Datendownloads ohne Anforderung und Rückfrage möglich, also das, was Malware gerne hätte. Natürlich kann man das Protokoll auch sinnvoll einsetzen, wie es Dein Programm sicher vorhat (z. B. für Meldungen, Nachrichten, Kurse).

    Du kannst mal testen, ob der Verbindungsaufbau durch die Untersuchung der sicheren Verbindungen gestört wird.

    Gehe dazu in die Eigenschaften Deines Programms, wähle im Reiter "Ausnahmen" "Verschlüsselten Datenverkehr nicht untersuchen".
    Eventuell wäre zusätzlich noch eine Einschränkung für die verwendete IP möglich, die kann aber auch mal wechseln (Blau umrahmt). Dann leer lassen.
    (Beispiel dummy.exe)
     

    Spoiler

    image.thumb.png.5582fb0fe201c02e2ac8032c9717ef6f.png

     

    • Like 2
  12. Hallo @Languenhaert,

    nach unseren Informationen berechtigt ein vorhandener Anti-Virus-Key zum Upgrade (und zur Aktivierung) der "Kaspersky Standard".

    Ein KAV habe ich selbst noch nicht upgegradet, ein einfaches Drüberbügeln der Standard sollte aber erfolgreich sein. Mit der KIS klappt das problemlos, beim Upgrade der KAV werden nur ein paar Module mehr nachinstalliert.

    Kaspersky empfiehlt diesen Weg auf der Supportseite So steigen Sie auf Kaspersky Standard, Kaspersky Plus oder Kaspersky Premium um

    Würde mich freuen, wenn Du uns von einem Erfolg berichtest.

  13. Hallo @scope,

    über die Verbindungen mit Zertifikatsproblemen ist nichts auf Deinen Rechner gelangt, sie wurden ja blockiert.

    Die Frage ist, warum es Probleme mit den Zertifikaten gibt.

    Für die Edge-Verbindung zu yengo scheint es klar zu sein, da meckert auch Firefox ganz ohne Kaspersky.
    Der SDXHelper ist ein Updater von Office, die kontaktierte Seite gehört zu Microsoft. Mit gültigen Zertifikaten für Updates hat es MS z. Zt. nicht so.
    Etwas seltsam ist der blockierte Zugriff von Chrome auf Deinen Router. Gab/gibt es da evtl. ein Firmwareupdate?

    Von einem kannst Du aber ausgehen: es ist immer besser, ungültige Zertifikate zu blockieren. Erst wenn dadurch Probleme mit Hard-/Software entstehen, sollte man sich nach eingehender Analyse um eine Ausnahme kümmern.
    Vielleicht regelt das Kaspersky aber auch mit einem kommenden Datenbankupdate...

  14. Hi @mypersonalpc, Welcome.

    Is it possible that the message refers to 'tracing' and not 'tracking'?
    Tracing does use more resources, but it is only used for possible debugging. In normal operation, tracing is disabled.

    My guess is that you have a Windows version on your laptop.
    Then please go to 'Customer Service->Support Tools'. There it should be disabled.
     

    Spoiler

    image.thumb.png.084fbddd6fb16836c31aa6e94c756193.png

    Spoiler

    image.thumb.png.556ca6e0e50b996945e791bffac847cc.png

     

    • Like 2
  15. Heute wurde die neueste Programmversion Kaspersky für Windows (Standard/Plus/Premium) offiziell freigegeben.

    Die Version ist 21.14.5.462, sie kann über die Links im pinned Topic oder über My Kaspersky heruntergeladen und installiert werden.

    Ein automatisches Upgrade von bestehenden Installationen wird demnächst gestartet.

    Neuerungen

    • Like 1
    • Thanks 1
  16. Hello @always_working,

    the domain seems to belong to Microsoft. It keeps popping up in various forums for years, no one really knows what it is used for. Requests to the domain seem to be more often related to Office 365.
    Many users have blocked the domain, either by hosts or by firewall. It does not seem to have any negative consequences.

    I can only assume that with the last Windows update a change was made without adjusting the certificate.
    Clarification could possibly bring a request to Microsoft support, but they rarely answer such questions.

    • Like 1
  17. Hallo @Gabriel999, willkommen.

    Deine Überwachung der Programme ist lobenswert, aber nicht unbedingt notwendig.

    Um in die Gruppe "Vertrauenswürdig" zu kommen, muss ein Programm mehrere Bedingungen erfüllen. Z. B. ist es unmöglich, ohne gültige digitale Signatur in diese Gruppe zu kommen. Auch die Kaspersky-Cloud (KSN) wird zu Rate gezogen und liefert für die Einstufung wichtige Informationen/Regeln.
    Natürlich werden alle Programme auf Deinem Rechner von Zeit zu Zeit neu bewertet und deren Rechte wenn nötig angepasst.

    Du kannst dabei aber auch wie gewünscht zusehen:
    In den "Einstellungen der Benutzeroberfläche" gibt es einen unscheinbaren Button "Benachrichtigungseinstellungen".
     

    Spoiler

    image.thumb.png.2ea4d377160a701f13ee0879ee0559e8.png

    Nach Anklicken kannst Du fast alle Anzeigeoptionen ändern. Im Bericht/auf dem Bildschirm/garnicht anzeigen. Das Verschieben nach Vertrauenswürdig wäre z. B. im Untermenü "Programm-Überwachung".
     

    Spoiler

    image.thumb.png.527c865e78402c2bff38402c0f155959.png

    Ich vermute, dass Du die PopUps aber bald nicht mehr sehen möchtest. In den Bericht schauen ist weniger nervig...

    Im Übrigen könntest Du (wenn Du mehr Mitspracherecht wünscht) Deine Plus von "Vollautomatik" auf "Handbetrieb" oder einen Modus dazwischen umstellen. Dann darfst Du schon während der Installation die wichtigen Entscheidungen selbst treffen, wie z. B. Netzwerk-/Internetzugriff.

    • Like 1
×
×
  • Create New...