Jump to content

Prozess beendet Midori midori.exe C:\Program Files\Midori Browser 8508 Eine Backup-Kopie des Objekts wurde angelegt Objekt gelöscht Midori midori.exe C:\Program Files\Midori Browser 3236 MoyLAPTOP\User Initiator Gelöscht: PDM:Trojan.Win32.Generic


benjaminh

Recommended Posts

Was mir ferner auch auffällt ist , dass unmittelbar vor bzw. nach Auftreten dieses Problems mit der gelöschten und beendeten Browser-Anwendung beim Download von Archiv-Dateien (Rar, Zip) diese desöfteren als "beschädigt" sich rausstellten.

Eingesetztes System und Kaspersky Versionsnummer:

Windows 10 Version 22H2  x64(Build 19045.4780) , Professional Edition, deutsch

Kaspersky Plus 21.18.5.438(a)

  1.  Nicht nur wird meine Browser session mitten im Betrieb abrupt beendet, der Browser wird in einigen anderen Fällen gar sofort gelöscht
    Benutzt habe ich "Midori.exe" allerdings schon seit 14.August 2024, und bis 01.10. 05:14 GMT+1 auch immer ohne Probleme ,auch nicht mit Kaspersky Internet Security.
  2.     Anbei die Screenshots und mein Log dazu (User und andere Nutzernamen geändert):

Gestern, 01.10.2024 05:14:29    Schädliches Objekt gefunden    Midori    midori.exe    C:\Program Files\Midori Browser    3236    MoyLAPTOP\User    Initiator    Gefunden: PDM:Trojan.Win32.Generic    Gefunden    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    Verhaltensanalyse
Gestern, 01.10.2024 05:14:29    Prozess beendet    Midori    midori.exe    C:\Program Files\Midori Browser    8508    MoyLAPTOP\User    Initiator    Beendet: PDM:Trojan.Win32.Generic    Beendet    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 05:14:29    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Program Files\Midori Browser    8508    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 05:14:29    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Program Files\Midori Browser    7164    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 05:14:32    Objekt gelöscht    Midori    midori.exe    C:\Program Files\Midori Browser    3236    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 05:14:36    Objekt gelöscht    Midori    midori.exe    C:\Program Files\Midori Browser    3236    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 05:15:51    Objekt gelöscht    Midori    midori.exe    C:\Program Files\Midori Browser    3236    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Gestern, 01.10.2024 07:51:41    Schädliches Objekt gefunden    Midori    midori.exe    C:\Users\User\Downloads\midori    1884    MoyLAPTOP\User    Initiator    Gefunden: PDM:Trojan.Win32.Generic    Gefunden    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\User\Downloads\midori    Prozess    Verhaltensanalyse
Gestern, 01.10.2024 07:51:41    Prozess beendet    Midori    midori.exe    C:\Users\User\Downloads\midori    11196    MoyLAPTOP\User    Initiator    Beendet: PDM:Trojan.Win32.Generic    Beendet    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\User\Downloads\midori    Prozess    
Gestern, 01.10.2024 07:51:41    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Users\User\Downloads\midori    11196    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\User\Downloads\midori    Prozess    
Gestern, 01.10.2024 07:51:41    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Users\User\Downloads\midori    5356    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\User\Downloads\midori    Prozess    
Gestern, 01.10.2024 07:53:53    Objekt gelöscht    Midori    midori.exe    C:\Users\User\Downloads\midori    1884    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\User\Downloads\midori    Prozess    
Gestern, 01.10.2024 08:25:16    Schädliches Objekt gefunden    Midori    midori.exe    C:\Users\Public\midori    7012    MoyLAPTOP\User    Initiator    Gefunden: PDM:Trojan.Win32.Generic    Gefunden    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\Public\midori    Prozess    Verhaltensanalyse
Gestern, 01.10.2024 08:25:16    Prozess beendet    Midori    midori.exe    C:\Users\Public\midori    8236    MoyLAPTOP\User    Initiator    Beendet: PDM:Trojan.Win32.Generic    Beendet    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\Public\midori    Prozess    
Gestern, 01.10.2024 08:25:17    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Users\Public\midori    8236    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\Public\midori    Prozess    
Gestern, 01.10.2024 08:25:17    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Users\Public\midori    7456    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Users\Public\midori    Prozess    
Heute, 02.10.2024 01:53:11    Schädliches Objekt gefunden    Midori    midori.exe    C:\Program Files\Midori Browser    1884    MoyLAPTOP\User    Initiator    Gefunden: PDM:Trojan.Win32.Generic    Gefunden    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    Verhaltensanalyse
Heute, 02.10.2024 01:53:11    Prozess beendet    Midori    midori.exe    C:\Program Files\Midori Browser    4844    MoyLAPTOP\User    Initiator    Beendet: PDM:Trojan.Win32.Generic    Beendet    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Heute, 02.10.2024 01:53:15    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Program Files\Midori Browser    4844    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Heute, 02.10.2024 01:53:15    Eine Backup-Kopie des Objekts wurde angelegt    Midori    midori.exe    C:\Program Files\Midori Browser    4412    MoyLAPTOP\User    Initiator    Backup-Kopie angelegt: PDM:Trojan.Win32.Generic    Backup-Kopie angelegt    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Heute, 02.10.2024 01:53:25    Objekt gelöscht    Midori    midori.exe    C:\Program Files\Midori Browser    1884    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
Heute, 02.10.2024 01:53:53    Objekt gelöscht    Midori    midori.exe    C:\Program Files\Midori Browser    1884    MoyLAPTOP\User    Initiator    Gelöscht: PDM:Trojan.Win32.Generic    Gelöscht    PDM:Trojan.Win32.Generic    Trojaner    Hoch    Genau    midori.exe    midori.exe    C:\Program Files\Midori Browser    Prozess    
29.09.2024 08:32:07    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        NT-AUTORITÄT\SYSTEM    Systembenutzer                                            
29.09.2024 08:54:23    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 07:27:00    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 07:42:36    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 07:56:26    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 08:09:47    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 08:10:12    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 08:21:48    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\Admin    Aktiver Benutzer                                            
Gestern, 01.10.2024 08:25:34    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 09:04:30    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 09:04:45    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 09:05:46    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            
Gestern, 01.10.2024 10:08:34    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        NT-AUTORITÄT\SYSTEM    Systembenutzer                                            
Gestern, 01.10.2024 10:28:58    Aufgabe gestartet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\Admin    Aktiver Benutzer                                            
Heute, 02.10.2024 02:06:17    Aufgabe beendet        avp.exe    C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.18        MoyLAPTOP\User    Aktiver Benutzer                                            

Auch ein Hinzufügen der jeweiligen "Midori" Executables in die  Ausnahmen (siehe Screenshot 185 und 186) brachte keinen Umterschied wie ich es vor verfassen dieses Beitrages schon zwei Mal versuchte.

Ich habe die geschilderten Dinge es mit Winrar (v6.11 )festgestellt(also die beschädigten Downloads).
Midori hatte auf meinem System die aktuelle Versionsnummer 11.3.3 bzw. seit kurzem 11.4 .
Der Firefox Browser ist aktuell für mich keine wirkliche Alternative.

 

Screenshot (183).png

Screenshot (186).png

Screenshot (185).png

Link to comment
Share on other sites

Hallo @benjaminh, willkommen.

Wenn das Verdict mit "PDM:" beginnt, hat Deine Plus während der Laufzeit des Programms eine verdächtige Aktion erkannt.
Ob es an "midori" selbst liegt (noch nicht bekannte Version?) oder an einem AddOn können wir nicht ohne weiteres sagen. Dazu wären Logs nötig, die aber nur der Support anfordern und auswerten darf.

Ich bitte Dich, mit dem Support Kontakt aufzunehmen. Der sagt Dir dann auch, welche Logs benötigt werden oder ob das "Problem" bereits bekannt ist.
Welche Dateien bei Erkennung einer Bedrohung vom Typ PDM an die Anfrage an den technischen Support angehängt werden müssen

Mit einer Ausnahme in der Plus kann hier leider nicht geholfen werden.

  • Like 1
Link to comment
Share on other sites

@Schulte

Es trat auch ohne Add-Ons auf, dass kann ich mit Gewissheit sagen.
Aufgrund des Releases einer neueren Version auf welche in zeitlichen Abstand aktualisiert habe ist dies aber nicht auszuschließen mit der Versionsnummer von Midori.

Ah, dass ist interessant, dass wusste ich nicht bezüglich PDM, verstehe darum das auch mit den Archiv-Files und dieser einen anderen Meldung.

Aktuell habe ich glücklicherweise keine wichtigen Seiten oder Arbeiten offen.
Alles klar, danke für die ausführliche Antwort und Hilfestellung.
Werde ich machen, so bald ich es wieder merke.

Danke nochmals!
 

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...