Registrieren Hilfe Kalender Heutige Beiträge

Ergebnis 1 bis 8 von 8
  1. - Neuerdings Virenwarnung in Sacred 2 Gold #1  
    Ehrengarde Avatar von Roderick Andara
    Registriert seit
    Aug 2017
    Ort
    Teufels Küche
    Beiträge
    2.485
     
    Seitentechniker
    Hallo zusammen!

    Seit dem letzten Update meiner Anti-Virensoftware, schlägt es regelmäßig mit Trojaner-Warnungen an. Erst die Sacred2.exe, dann die Server.exe und jetzt die Sacred2Update.exe.
    Da es sich ohne Sacred2.exe schwer spielt, habe ich schnell neu installiert, Patch drauf gespielt und scannen lassen: Kein Trojaner. Aber sobald der Virenscanner wieder drüber geht, gibt es eine Trojaner-Warnung und irgendeine der .exe-Dateien ist wieder weg...

    Gab's das Problem schonmal bei wem?

    PS: Das passiert nur bei Sacred, sonst bei keiner anderen Anwendung.
  2. #2  
    FanPage: Sacred Legends  Avatar von Golden Girl
    Registriert seit
    Jan 2011
    Ort
    Sonnenwind - Ancaria ❤️
    Beiträge
    41.801
    Zitat Zitat von Roderick Andara Beitrag anzeigen
    Hallo zusammen!

    Seit dem letzten Update meiner Anti-Virensoftware, schlägt es regelmäßig mit Trojaner-Warnungen an. Erst die Sacred2.exe, dann die Server.exe und jetzt die Sacred2Update.exe.
    Da es sich ohne Sacred2.exe schwer spielt, habe ich schnell neu installiert, Patch drauf gespielt und scannen lassen: Kein Trojaner. Aber sobald der Virenscanner wieder drüber geht, gibt es eine Trojaner-Warnung und irgendeine der .exe-Dateien ist wieder weg...

    Gab's das Problem schonmal bei wem?

    PS: Das passiert nur bei Sacred, sonst bei keiner anderen Anwendung.
    Vielleicht musst du die Einstellungen deiner Anti-Virensoftware aktualisieren und die Datenverkehrregeln neu belegen und den .exen freies Geleit geben.
  3. #3  
    Ehrengarde Avatar von Roderick Andara
    Registriert seit
    Aug 2017
    Ort
    Teufels Küche
    Beiträge
    2.485
     
    Seitentechniker
    Zitat Zitat von Golden Girl Beitrag anzeigen
    Vielleicht musst du die Einstellungen deiner Anti-Virensoftware aktualisieren und die Datenverkehrregeln neu belegen und den .exen freies Geleit geben.
    Es können ganze Ordner vom Virenscanner ausgeschlossen werden. Das mache ich aber höchst ungern. ^^'
  4. #4  

    Metasyntaktische Variable
    Avatar von foobar
    Registriert seit
    Sep 2004
    Ort
    Direkt hinter dir! Buh!
    Beiträge
    24.049
    Zitat Zitat von Roderick Andara Beitrag anzeigen
    Seit dem letzten Update meiner Anti-Virensoftware, schlägt es regelmäßig mit Trojaner-Warnungen an. Erst die Sacred2.exe, dann die Server.exe und jetzt die Sacred2Update.exe.
    Welche "Antivirus"-Software ist das denn? Und wie genau lautet die Meldung?

    Feeling a bit masochistic and want to read more of my diatribes? Check out Foobar's Rantpage.

    foobar erklärt die Welt der Informatik: Was ist ein Zeichensatz?Was ist die 32Bit-Grenze?Warum sind Speicheroptimierer Unsinn?Wie teste ich meinen RAM?Was ist HDR?Was ist Tesselation?Warum haben wir ein Urheberrecht?Partitionieren mit MBR oder GPT?Was hat es mit dem m.2-Format auf sich?Warum soll ich meine SSD nicht zum Anschlag befüllen?Wer hat an der MTU gedreht?UEFI oder BIOS Boot?Was muss man über Virenscanner wissen?Defragmentieren sinnvoll?Warum ist bei CCleaner & Co. Vorsicht angesagt?Was hat es mit 4Kn bei Festplatten auf sich?Was ist Bitrot?Was sind die historischen Hintergründe zur (nicht immer optimalen) Sicherheit von Windows?Wie kann ich Datenträger sicher löschen?Was muss ich bzgl. Smartphone-Sicherheit wissen?Warum sind Y-Kabel für USB oft keine gute Idee?Warum sind lange Passwörter besser als komplizierte?Wie funktionieren Tintenstrahldrucker-Düsen?Wie wähle ich eine Linux-Distribution für mich aus?Warum ist Linux sicherer als Windows?Sind statische Entladungen bei Elektronik wirklich ein Problem?Wie repariere ich meinen PC-Lüfter?Was ist die MBR-Lücke?Wie funktioniert eine Quarz-Uhr?Was macht der Init-Prozess unter Linux und wie schlimm ist SystemD?Mainboard-Batterie - wann wechseln?Smartphone ohne Google?
  5. #5  
    Ehrengarde Avatar von Roderick Andara
    Registriert seit
    Aug 2017
    Ort
    Teufels Küche
    Beiträge
    2.485
     
    Seitentechniker
    Zitat Zitat von foobar Beitrag anzeigen
    Welche "Antivirus"-Software ist das denn? Und wie genau lautet die Meldung?
    G DATA, so richtig gekauft und bezahlt. Ist mir seit Jahren ohne Probleme treu.
    Meldung: Trojan.GenericKD.30792319
  6. #6  

    Metasyntaktische Variable
    Avatar von foobar
    Registriert seit
    Sep 2004
    Ort
    Direkt hinter dir! Buh!
    Beiträge
    24.049
    Der Substring "Generic" deutet darauf hin, dass eine generische Erkennung zugeschlagen hat. Nicht, dass die Engine eine konkrete Bedrohung erkannt hat. Denkbar wäre beispielsweise, das GData erkannt hat, dass die EXEs von Sacred 2 Funktionaufrufe beinhalten, welche eine Netzwerkverbindung aufbauen. Und wenn die dann nicht auf einer Liste mit dem Hersteller bekannten Ausnahmen stehen, gibt's halt erstmal Alarm.

    Ich habe mir mal die Hashes der GOG-Version von Sacred 2 Gold ergoogelt und bei VirusTotal eingeworfen.

    1. Die sacred2.exe wird vonn allen als sauber eingestuft: https://www.virustotal.com/#/file/45...bca3/detection
    2. Die Sacred2Updater.exe wird von 21 von 60 Programmen als "generischer" Trojaner erkannt: https://www.virustotal.com/#/file/53...b4e4/detection
    3. Und die s2gs.exe nur von einem: https://www.virustotal.com/#/file/d1...868b/detection


    Witzigerweise beschwert sich GData da in keinem Fall. Wenn du auch die GOG-Version hast, dann solltest du mal prüfen, ob die Hashes stimmen. Eventuell wurden die Dateien manipuliert. Hast du eine andere Version (z.B. Steam), kannst du das Spiel da selber wiederholen.

    Und ansonsten lautet die Grundregel: Bei Infektionsverdacht immer von einem garantiert sauberen Rettungsmedium scannen.


    Allgemein: Ab Windows 8 reicht der mitgelieferte Defender von Microsoft übrigens völlig aus. Ist zwar irgendwie schade um den Wettbewerb, aber den haben die AV-Hersteller selber kaputt gemacht (insbesondere Punkt 4). Klar, wenn du GData schon bezahlt hast, kannst du's auch weiter nutzen, bis die Lizenz ausläuft. Verlängern würde ich das Abo aber nicht.

    Feeling a bit masochistic and want to read more of my diatribes? Check out Foobar's Rantpage.

    foobar erklärt die Welt der Informatik: Was ist ein Zeichensatz?Was ist die 32Bit-Grenze?Warum sind Speicheroptimierer Unsinn?Wie teste ich meinen RAM?Was ist HDR?Was ist Tesselation?Warum haben wir ein Urheberrecht?Partitionieren mit MBR oder GPT?Was hat es mit dem m.2-Format auf sich?Warum soll ich meine SSD nicht zum Anschlag befüllen?Wer hat an der MTU gedreht?UEFI oder BIOS Boot?Was muss man über Virenscanner wissen?Defragmentieren sinnvoll?Warum ist bei CCleaner & Co. Vorsicht angesagt?Was hat es mit 4Kn bei Festplatten auf sich?Was ist Bitrot?Was sind die historischen Hintergründe zur (nicht immer optimalen) Sicherheit von Windows?Wie kann ich Datenträger sicher löschen?Was muss ich bzgl. Smartphone-Sicherheit wissen?Warum sind Y-Kabel für USB oft keine gute Idee?Warum sind lange Passwörter besser als komplizierte?Wie funktionieren Tintenstrahldrucker-Düsen?Wie wähle ich eine Linux-Distribution für mich aus?Warum ist Linux sicherer als Windows?Sind statische Entladungen bei Elektronik wirklich ein Problem?Wie repariere ich meinen PC-Lüfter?Was ist die MBR-Lücke?Wie funktioniert eine Quarz-Uhr?Was macht der Init-Prozess unter Linux und wie schlimm ist SystemD?Mainboard-Batterie - wann wechseln?Smartphone ohne Google?

    Geändert von foobar (13.08.2018 um 21:58 Uhr)
  7. #7  
    FanPage: Sacred Legends  Avatar von Golden Girl
    Registriert seit
    Jan 2011
    Ort
    Sonnenwind - Ancaria ❤️
    Beiträge
    41.801
    Und... wie bist du hier nun verblieben, wenn ich mal fragen darf @Roderick? Könnte ja vielleicht auch für andere hilfreich sein deine Lösung
  8. #8  
    Ehrengarde Avatar von Roderick Andara
    Registriert seit
    Aug 2017
    Ort
    Teufels Küche
    Beiträge
    2.485
     
    Seitentechniker
    Da ich noch auf Windoof 7 laufe und daher bei meinem Antiviren-Programm bleiben werde, habe ich den Sacred-Ordner als Ausnahme hinzugefügt in der Hoffnung, eventuelle Viren bleiben darinnen. Also nicht, dass ich glauben würde, Sacred hat Viren, aber der Ordner ist jetzt halt Virenscanner-frei.
    Ich hätte auch die Heuristik herunter schrauben können, aber das wollte ich dann langfristig nicht.

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •