Jump to content

Recommended Posts

Posted (edited)

Hallo zusammen,

ich wollte gerade in das neue Spiel Dead Space Remake über EA Play Pro schauen, aber KIS (21.3.10.391j) meldet bei der Dead Space.exe eine Warnung. Betriebssystem ist Windows 10 21H2 neuester Patchstand.

"Gefunden: PDM:Exploit.Win32.Generic.nblk"

Laut Virustotal sieht die Datei zumindest gut aus und zeigt keine Auffälligkeiten.

https://www.virustotal.com/gui/file-analysis/NjlkODAxMzg1ZmE3MzlhOGQyMWRmOThlYmMwYzdmMjM6MTY3NDgzNjYwNw==

Ich schätze mal, es handelt sich um einen Fehlalarm, den man ignorieren kann bzw. die Exe zu den Ausnahmen hinzufügen kann oder was meint ihr?

Dank im Voraus für Eure Bemühungen.

Grüße

Scope

deadspace_warning.JPG

Edited by scope
Posted

Hallo @scope,

beginnt das Verdict mit "PDM", handelt es sich um eine verhaltensbasierte Erkennung. Das Programm verhält sich wie ein noch unbekannter Exploit.

Da VT die Datei üblicherweise nur nach bekannten Mustern untersucht und nicht ausführt, mag sie durchaus sauber erscheinen. Die VT-Verhaltenserkennung in einer Sandbox scheint gerade zu hängen.

Wie dem auch sei, egal ob falscher oder richtiger Alarm: Du solltet Dich mit dem Support in Verbindung setzen. Bei PDM-Warnungen kann nur er helfen bzw die Datei näher analysieren.

  • Like 1
Posted

Hi @scope,

ich gehe auch von einem FP aus. Spiele haben oft Routinen, die Malware ähneln.
Absolut sicher kann man aber nicht sein. Auch Spielehersteller nutzen Bibliotheken, die kompromittiert sein könnten. Selbst über die "absolut sicheren" Shops von Apple und Google wurde schon Malware verteilt.

Du kannst die Warnung natürlich übergehen, das bleibt Dir frei.
Den Support könntest Du zu dieser Uhrzeit per E-Mail erreichen: https://support.kaspersky.com/de/b2c/DE#
Vielleicht ist das Problem schon bekannt.

  • Like 1
  • 2 weeks later...
Posted

Hallo zusammen,

ich wollte noch kurz Bescheid geben, dass die Datei ungefährlich war.

Der Post hier kann also geschlossen werden.

Vielen Dank für die Unterstützung.

Gruß

scope

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...