Jump to content

Recommended Posts

Posted (edited)

Hallo zusammen,

ich spiele derzeit wieder mal Call of Duty MW3. Um das Spielerlebnis zu verbessern nutze ich einen legalen FoV Changer (Field of View), der mein Sichtfeld erweitert (herauszoomt). Dieses Programm hooked sich in das Game ein und modifziert es, indem es wohl einen Wert für eben den FoV ändert. Kaspersky hat, bevor ich den FoV Changer zu den Ausnahmen hinzugefügt habe, regelmäßig mein Game gecrashed (als Info, falles das relevant ist). Jetzt aber crashed mein Spiel, weil Kaspersky irgendwelche Trojaner erkannt haben möchte. Dieser soll sich in der "Update.exe" (siehe Log) befinden. Es gibt in diesem besagten Ordner keine exe, die so heißt. Ich bin völlig planlos. (ein schön von mir formatiertes Log bzw. Bild davon hängt an - ihr braucht drei Bildschirme um alles zu lesen...)

Was mir zu diesem Zusammenhang noch einfällt: Ich war vor ein paar Wochen in einer Lobby als plötzlich mein Game mit einer sehr seltsamen, vom Gamedeveloper wohl eincodierte Fehlermeldung, gecrashed ist. Im Anschluss musste ich meinen Rank resetten und alles (Fortschritt, Waffen, Rang etc.) war weg. Im nachhinein habe ich mich in einer anderen Lobby darüber beschwert und es antwortete jemand an, der sagt er könne mir alles wieder zurückgeben (Items, Waffen etc.) und ich solle ein paar Sekunden warten. Dann erscheint "Rank up" auf meinem BIldschirm und siehe da, es ist alles wieder da (ich habe wohl einen full-unlock von einem Fremden bekommen).

Das Game ist wohl so dermaßen löchrig, dass jeder etwas mit meinem Game anstellen kann (es ist peer to peer hosted; keine dedizierten Server) und jetzt frage ich mich, ob ich mir darüber irgendwelche Viren, Trojaner, Malware eingefangen habe.

Ich habe bereits die Kaspersky Rescue Disk über mein System laufen lassen - nichts. Außerdem habe ich die Game files über Steam verifizieren lassen. "All 453 files successfully validated". Wenn was fehlt, steht da normalerweise noch wieviel heruntergeladen wurde, oder?

 

Windows 10 Home Version 2009

Kaspersky Plus 21.20 (laut log)

Log ist angehängt

 

Vielen Dank für eure Hilfe 🙂

 

Tom

 

 

Auszug aus Log, weil die Screenshots ganz mies sind: 

13 May 2025 19:34:03    Schädliches Objekt gefunden            Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Gefunden:                     PDM:Trojan.Win32.Generic    Gefunden                PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess        Verhaltensanalyse
13 May 2025 19:34:03    Prozess beendet                    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Beendet:                     PDM:Trojan.Win32.Generic    Beendet                    PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess    
13 May 2025 19:34:04    Eine Backup-Kopie des Objekts wurde angelegt    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Backup-Kopie angelegt:                 PDM:Trojan.Win32.Generic    Backup-Kopie angelegt            PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess    
13 May 2025 19:34:27    Objekt gelöscht                    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Gelöscht:                     PDM:Trojan.Win32.Generic    Gelöscht                PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess    
13 May 2025 19:35:00    Eine Backup-Kopie des Objekts wurde angelegt    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Backup-Kopie angelegt:                 PDM:Trojan.Win32.Generic    Backup-Kopie angelegt            PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    startup.vbs    startup.vbs    C:\Users\XXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup    Prozess    
13 May 2025 19:35:20    Schädliches Objekt gefunden            Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Gefunden:                     PDM:Trojan.Win32.Generic    Gefunden                PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess        Verhaltensanalyse
13 May 2025 19:35:20    Prozess beendet                    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Beendet:                     PDM:Trojan.Win32.Generic    Beendet                    PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess    
13 May 2025 19:35:21    Objekt gelöscht                    Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Gelöscht:                     PDM:Trojan.Win32.Generic    Gelöscht                PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    Update.exe    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3                Prozess    
13 May 2025 19:35:20    Objekt wird beim Neustart gelöscht        Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Wird beim Neustart gelöscht                            Wird beim Neustart gelöscht                        Trojaner    Informativ    Genau    startup.vbs    startup.vbs    C:\Users\XXX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup    Datei    
13 May 2025 19:35:20    Rollback ausgeführt                Node.js JavaScript Runtime    Update.exe    C:\Steam\steamapps\common\Call of Duty Modern Warfare 3    8644    PC    Initiator    Rollback von Programmaktionen:             PDM:Trojan.Win32.Generic    Rollback von Programmaktionen        PDM:Trojan.Win32.Generic    Trojaner    Hoch        Genau    update.exe    update.exe    c:\steam\steamapps\common\call of duty modern warfare 3                Prozess    

 

 

 

 

 

 

 

 

 

Part1.JPG

Part2.JPG

Part3.JPG

Part4.JPG

Edited by Tommster
Logauszug eingefügt + Bilder geändert, da sehr unscharf
Posted

Hallo @Tommster,

Deine Geschichte klingt recht abenteuerlich. Als Nicht-Gamer fehlen mir da die Erfahrungswerte, ich habe keine Ahnung was da abgegangen ist.
Ob es (noch) an Deinem Mod liegt oder ob etwa über den freundlichen Reset etwas dazugekommen ist, kann man so schwer sagen.

Tatsache ist jedoch, dass Kaspersky eine von einem der Programme ausgehende ungewöhnliche Aktion feststellt. Du siehst es im Bericht am Stichwort "Verhaltensanalyse". Das Verdict beginnt demnach mit "PDM:..." (Proactive Defense Modul).

In diesem Fall kann Dir das Forum leider keine Hilfe anbieten, Kaspersky möchte das Verhalten gerne von seinen Spezialisten untersucht haben.
Bitte kontaktiere den Support, nur der kann klären was da los ist.
Kleine Hilfestellung: Welche Dateien bei Erkennung einer Bedrohung vom Typ PDM an die Anfrage an den technischen Support angehängt werden müssen

Würde mich freuen, wenn Du uns auf dem Laufenden hältst.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...