Hallo,
ich hab seit kurzem Kaspersky Antivirus installiert, daher kenne ich mich damit noch nicht so aus. Vorher hatte ich immer McAfee Komplettpacket.
So nun wollte ich mein System schützen und habe alle Festplatten mit Bestcrypt gecrypted. Seitdem ich das gemacht habe bekomm ich immer wieder von Kaspersky die Meldung: "Keylogger ähnliches Verhalten entdeckt".
Im Bericht steht: "Datum/Uhrzeit - Tastatur Spoinage - \Drivers\MHK - Nicht abgeschlossen". *Das Symbol gleicht einer Textdatei.
So nun hab ich in dem Ordner geguckt, die Textdatei geöffnet, allerding steht da alles im HEX-Code drin. Laut Google soll diese Datei zu Bestcrypt gehören. Daher will ich die auch nicht unbedingt löschen.
Hier steht man kann diese Datei bedenkenlos zur Ausnahme hinzufügen.
Hat da eventuell einer Erfahrungen sammeln können, wie ich mit dieser Datei am Besten zu verfahren habe?
Hier ist mal der Bericht von Virustotal.
Danke
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Das hier könnte Deinen ersten Link bestätigen:
BestCrypt has a low-level module (so called Keyboard Filter) that automatically turns on when the user enters password in BestCrypt password edit boxes. Keyboard Filter prevents keyboard monitor utilities (like Microsoft Spy++ ) from intercepting a real password that the user types.
Ist ein Auszug hiervon (Punkt 9):
http://www.jetico.com/bc8_web_help/index.php?info=html/03_new_features/07_general_features.htm
Gruß Alois
Also, ich han die Datei jetzt zur Ausnahme hinzugefügt.
Alle Treffer bei google sagen, das diese Datei harmlos ist. Dazu kommt noch die Link von Dir @Alois. Zudem kann ich auch über netstat keinerlei verdächtige Verbindungen entdecken. Ich denke das diese Datei harmlos ist.
Danke