Habe bei Saturn in Hamburg eine Tastatur von Genius Pro. mit zusatzfunktionen gekauft.
Bei der Installation hat mein Virenscanner die Datei KBHook.dll als Keylooker /Virus ausgemacht.
Bin stink sauer. Das Ding will ich garnicht haben.
Wenn einer Banking macht oder passwörter in E-Mail Konten Online eingibt können abgefangen werden. Ich kann nur warnen, falls die Software online nachläd und das ding perfekt macht hat Genius echten misst gebaut.
Hat jemand ähnliches erlebt ?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Kann das nicht genau so gut an deinem Virenscanner liegen? Die Dinger spinnen manchmal ganz schön herum, um sich wichtig zu machen. Man muss ja schließlich dem User das Gefühl geben, dass er etwas Nützliches installiert hat...
Paradebeispiel dafür ist das wirklich praktische und gelungene Tool "Keyfinder" von Magical Jellybean, mit dem man Windows- und Office-Keys nicht nur auslesen, sondern bei Bedarf auch abändern kann. Da stürzen sich manche Virenscanner drauf und stufen es als Malware ein - und mancher arglose User denkt dann, völlig zu Unrecht, dass Magical Jellybean Viren in die Welt setzen würde :-(
Welchen Viren
CU
Olaf
Mal ganz logisch überlegt:
Was macht ein Keylogger? Er erfasst die Tastatureingaben...was macht die Steuersoftware für eine Tastatur? Eventuell die Tastatureingaben überwachen????
So ziemlich JEDE Steuersoftware für Tastaturen wird aus diesem Grund von bestimmten Virenscannern angemeckert...weswegen der Einsatz von Brain 2.0 gelegentlich hilfreich ist...
Sogar die Version 1.0 würde hier reichen. Erfahrungsgemäß sind aber noch ein paar Leute mit der allerersten Beta 0.1a unterwegs, mit der es massenhaft Probleme geben soll...
Wohaha!
Hey, jaa .. das ist nicht auszuschließen.
Und stimmt auch meistens ..... aber jetzt kommt es , so ist das mit KBHook.dll auch ganz in Ordnung, nur falls der Rechner doch mal mit einem KeyLooker in Berührung kommt oder der Rechner ihn schon hat , ist aber schon der richtige treiber auf der Platte und kann loslegen.
Ich halte das für ein zweischneidiges Schwert und macht mir halt Sorge, wenn der Rechner mit Anmeldungen in Ebay oder Chat,s oder Banking sowie alles was Passwörter braucht und Anmeldungen machen muss, ist das echt nicht mehr in Ordnung. Da geht mir die Sicherheit vor.
Anstandslos und mit grossen Augen und langen Ohren wurde die Tastatur zurück genommen.
Der Techniker bedankte sich sehr und meinte , das sei Extrem und bedankte sich für die Info. ( ich hatte erzählt was mit der Tastatur so los ist )
Weiter sollte ich den Anbieter eine Nachricht senden.
Die Tastatur mit dem schnick schnack tasten ist wohl nicht so recht gelungen. Vielleicht wissen wir beide mehr, aber es gibt auch noch die anderen, die nicht so informiert sind - oder sein können - solch ein fehler kann , volle kanne nach hinten losgehen.
Also , Gruss pcplay1
eine Tastatur von Genius Pro. mit zusatzfunktionen
Zumindest ein teil dieser zusatzfunktionen wird anscheinend durch den keyboard-hook bereitgestellt. Das ist nichts ungewöhnliches. Es sei denn, der virenscanner kann einen ganz bestimmten schädling nennen und nicht nur eine heuristische warnung, nur weil irgendein keyboard-hook erkannt wird.
Bin stink sauer. Das Ding will ich garnicht haben.
Vorsicht ist nicht verkehrt, aber im weiteren verlauf lieber zuerst fragen und dann erst schießen, und selbst wenn es nur in die luft ist.
mr.escape
http://www.file.net/prozess/kbhook.dll.html
Zusatz zu KBHook.dll , das scheint wie ich vermutet habe, ein schläfer zu sein, der es möglich macht von außen aktiviert werden.
KBHook.dll Datei Info
Der Prozess gehört zur Software KBHook.dll oder Labtec Keyboard-Desktop oder VGA Dual Camera oder DVD Solution oder ATI MCE Transcode oder ErgoMedia der Firma unbekannt.
Charakteristik: KBHook.dll befindet sich in einem Unterordner von "C:\Program Files". Bekannte Dateigrößen unter Windows XP sind 45056 bytes (52% aller Vorkommen), 49152 bytes, 32768 bytes, 61440 bytes.
Diese Dynamic Link Library (DLL), eine Komponente die ausgelagerte Programmfunktionen enthält. Eine DLL Datei kann sich in andere aktive Prozesse einklinken. Es gibt keine Dateibeschreibung. Das Programm ist nicht sichtbar. KBHook.dll kann Tastatureingaben aufzeichnen. Es ist keine genauere Beschreibung über diesen Dienst ermittelbar. Sie ist keine Windows System Datei. KBHook.dll kann Eingaben aufzeichnen. Deshalb bewerten wir diese Datei zu 96% als gefährlich, aber vergleichen Sie diese Wertung mit den Mitglieder Meinungen.
Sollte sich KBHook.dll im Ordner C:\Windows\System32 befinden, dann ist diese zu 100% gefährlich. Dateigröße ist 61440 bytes (68% aller Vorkommen), 53248 bytes, 49152 bytes. Es gibt zu diesem Programm keine genaue Beschreibung. Das Programm ist nicht sichtbar. Die Datei kann Tastatureingaben aufzeichnen. Der Dienst hat keine detailierte Beschreibung. KBHook.dll ist keine Datei, die vom Windows System unbedingt benötigt wird. KBHook.dll kann Eingaben aufzeichnen.
Hinweis: Viren und andere schädliche Dateien können sich als KBHook.dll tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet. Bitte kontrollieren Sie deshalb, ob es sich bei dem Prozess KBHook.dll auf Ihrem PC um einen Schädling handelt.
Gruss von pcplay1
PS: Kaufe die Normale Tastatur ..... alles andere ist erhoetes Risiko !!!
Sage ich doch, nichts ungewöhnliches. Eine normale, mit der inhärenten funktion zwangsweise gekoppelte eigenschaft (treiber für die tastatur reagiert auf tastatureingabe, wie frech!) macht den scanner ganz unentspannt. Aber in der regel und allerhöchstwahrscheinlich auch hier zu unrecht!
So gesehen dürftest du auch keine webcam besitzen oder - FSM verhüte - angeschlossen oder gar - ich traue mich kaum es auszusprechen - eingeschaltet haben!
mr.escape
Tja, und dass die Tastatur selbst nicht funzt, ist natürlich überhaupt nicht verwunderlich, wenn dein Scanner-Spinner das "Virus" (oder heißt es den, oder wie? - Da bin ich immer irgendwie überfordert) rausklaubt.
Die Regel ist bei der meisten Software, dass man den Scanner vor der Installation ausschaltet (vor die Internet-Verbindung kappen, logisch!)
So logisch ist das nicht. Ein Virus lädt sich nicht von alleine. Also kann man die Internetverbindung eigentlich stehen lassen... aber egal ;-)
CU
Olaf