Jump to content

Dead Space Remake Warnung


scope

Recommended Posts

Hallo zusammen,

ich wollte gerade in das neue Spiel Dead Space Remake über EA Play Pro schauen, aber KIS (21.3.10.391j) meldet bei der Dead Space.exe eine Warnung. Betriebssystem ist Windows 10 21H2 neuester Patchstand.

"Gefunden: PDM:Exploit.Win32.Generic.nblk"

Laut Virustotal sieht die Datei zumindest gut aus und zeigt keine Auffälligkeiten.

https://www.virustotal.com/gui/file-analysis/NjlkODAxMzg1ZmE3MzlhOGQyMWRmOThlYmMwYzdmMjM6MTY3NDgzNjYwNw==

Ich schätze mal, es handelt sich um einen Fehlalarm, den man ignorieren kann bzw. die Exe zu den Ausnahmen hinzufügen kann oder was meint ihr?

Dank im Voraus für Eure Bemühungen.

Grüße

Scope

deadspace_warning.JPG

Edited by scope
Link to comment
Share on other sites

Hallo @scope,

beginnt das Verdict mit "PDM", handelt es sich um eine verhaltensbasierte Erkennung. Das Programm verhält sich wie ein noch unbekannter Exploit.

Da VT die Datei üblicherweise nur nach bekannten Mustern untersucht und nicht ausführt, mag sie durchaus sauber erscheinen. Die VT-Verhaltenserkennung in einer Sandbox scheint gerade zu hängen.

Wie dem auch sei, egal ob falscher oder richtiger Alarm: Du solltet Dich mit dem Support in Verbindung setzen. Bei PDM-Warnungen kann nur er helfen bzw die Datei näher analysieren.

  • Like 1
Link to comment
Share on other sites

Hallo @Schulte,

ich wollte eben mit Hilfe der Seite 

https://support.kaspersky.com/de/common/error/other/1870?utm_campaign=support.kaspersky&utm_medium=contact_page&utm_source=b2c

bei Opentip die Datei hochladen und scannen lassen, aber sie ist zu groß.

Was nun?

Außerdem sollte man doch davon ausgehen können, dass es sich um keine schadhafte Datei liegt, wenn Sie von EA kommt oder nicht?

Gruß

scope

Link to comment
Share on other sites

Hi @scope,

ich gehe auch von einem FP aus. Spiele haben oft Routinen, die Malware ähneln.
Absolut sicher kann man aber nicht sein. Auch Spielehersteller nutzen Bibliotheken, die kompromittiert sein könnten. Selbst über die "absolut sicheren" Shops von Apple und Google wurde schon Malware verteilt.

Du kannst die Warnung natürlich übergehen, das bleibt Dir frei.
Den Support könntest Du zu dieser Uhrzeit per E-Mail erreichen: https://support.kaspersky.com/de/b2c/DE#
Vielleicht ist das Problem schon bekannt.

  • Like 1
Link to comment
Share on other sites

  • 2 weeks later...

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...