Jump to content

Kaspersky Premium löscht ständig die .exe von Need for Speed Unbound


Go to solution Solved by Longlife,

Recommended Posts

Curse187
Posted

Hallo,

nach jedem Update von NFS Unbound muss ich die .exe neu als Ausnahme hinzufügen, damit sie nicht gelöscht wird.

Könntet ihr das bitte beheben? Das wird mit der Zeit ziemlich lästig.

Vielen Dank und viele Grüße

Curse187

  • Solution
Longlife
Posted

Hallo @Curse187 Bitte wende Dich an den Support wir können im Benutzer Forum dein Anliegen nicht lösen.

Kilauea
Posted

Du scheinst aber laut Suchmaschinen momentan mit diesen Problem der Einzige zu sein... (?)

Ich würde die Datei

1. bei Virustotal hochladen

2. an Kaspersky senden, mit dem Betreff "möglicher Fehlalarm"

3. Kaspersky die Datei lokal löschen lassen und dann die (hoffentlich vorhandene) Funktion des Spiels "Dateien überprüfen" ausführen um die Datei (.exe) neu herunterladen zu lassen, wird diese ebenfalls geblockt, kannst du von einem Fehlalarm ausgehen. Wenn nicht...hast du ein Problem.

 

Curse187
Posted

Hallo zusammen,

danke für eure Antworten.

Virustotal sagt 100 % negativ. Ich habe soeben den Support angeschrieben.

Ich habe herausgefunden, dass ich eine Ausnahme definieren kann, damit kann ich wenigstens normal spielen, aber nach jedem Update geht’s wieder los.

Schulte
Posted

Hallo @Curse187,

welches Verdict wird bei der Erkennung angezeigt?

Seit ca. zwei Jahren gibt es immer wieder Meldungen, "PDM:Exploit.Win32.Generic.nblk" sei erkannt worden.
Diese Meldung bezieht sich auf eine Erkennung der Verhaltenskontrolle, das Programm führt also etwas "Ungewöhnliches" aus.
Das kann nur bei einem tatsächlichen Start des Programms erkannt werden, nicht durch den bei VT üblichen OnDemand-Scan.

Laut einem Beitrag im russischen Forum könnte der Entwickler des Spiels etwas gegen die Erkennung tun, das scheint ihm aber zu aufwändig zu sein. Somit gilt nach einem Update die Ausnahme nicht mehr, es handelt sich um ein anderes Programm.

  • Like 1
  • 2 weeks later...
Curse187
Posted
Am 31.5.2024 um 15:36 schrieb Longlife:

Hallo @Curse187 Bitte wende Dich an den Support wir können im Benutzer Forum dein Anliegen nicht lösen.

Hallo,

die Kollegen vom Support haben das Problem gelöst. Ich habe Ihnen die Datei gesendet und die Fehl-Erkennung wurde behoben. 
 

@SchulteJa, es war dieser dieser generic Exploit. Ich kann dir aber nicht sagen, was der Support jetzt gemacht hat. Dass das VT nicht erkennt finde ich als Laie komisch, der Code ist ja der gleiche. 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...