Hyourinmaru
Lt. Commander
- Registriert
- Feb. 2010
- Beiträge
- 1.199
N'Abend zusammen,
seit kurzem stuft mein Antivirenprogramm Kaspersky Internet Security 2017 die Datei "DevPro.exe" DevPro Launcher als Bedrohnung mit der Klassifikation "UDSangerousObject.Multi.Generic" ein.
Die Datei DevPro.exe startet den Launcher für das Onlinespielen von Yu-Gi-Oh! für genanntes Programm und ist meines erachtens kein Virus oder anderes. Die Datei wurde bis vor kurzem auch nie als Bedrohnung eingestuft resp. erkannt, kann also nur durch eine neue Viren-Signaturdatenbank verursacht worden sein, wo die Datei nun gelistet ist.
Der Onlinescan mit VirusTotal ergab eine Erkennungsrate von 3/61, worunter ZoneAlarm, Kaspersky und AegisLab fallen.
Deshalb habe ich die Datei in Kaspersky nun als Ausnahme für alle Programmmodule hinzugefügt, als Vertrauenswürdiges Programm angegeben und in der Programmkontrolle manuell der Gruppe Vertrauenswürdig mit erlaubtem Start hinzugefügt und dass Aktivitäten für diese Datei durch Kaspersky nicht beobachtet bzw. verfolgt werden.
Seitdem schlägt dieser auch nicht mehr an und ignoriert die exe nun.
Das kuriose dabei ist jetzt aber, dass, wenn ich den DevPro Launcher starten möchte und Kaspersky im Hintergrund läuft, sich nichts tut, außer mit einer Fehlermeldung anzugeben, dass das Ziel nicht vorhanden ist (ähnlich wie bei einer Verknüpfung, die auf eine nicht mehr vorhandene Datei zeigt oder ein Zugriff auf eine Datei auf einem USB-Gerät, das aber nicht angesteckt ist). Deaktiviere ich aber den Schutz von Kaspersky, startet die Datei und damit der Launcher normal durch, als ob nichts wäre.
Den Schutz nun aber für jede Onlinesession gänzlich zu deaktivieren ist aber auch nicht im Sinne des Schutzes und wahrscheinlich auch nicht unbedingt so vorgesehen.
Wenn ich in Kaspersky in der Programmkontrolle die Einstellungen für den Launcher nun zurücksetze und damit den Status Vertrauenswürdig entziehe, erkennt Kaspersky die exe beim nächsten Start wieder als Virus und verschiebt das ganze wieder in die Quarantäne TROTZ IMMERNOCH geltenden Ausnahmeregelungen.
Dies ist aber leider Gottes auch nicht nur auf meinem PC zu beobachten. Auf meinem MSI-Laptop, wo die gleiche Konstellation ist (also DevPro und Kaspersky), tritt dieses vermeintliche Viren-Problem ebenfalls auf!
Was passiert hier?? Kann mir da jemand helfen?
MfG Hyourinmaru
Bilder:
seit kurzem stuft mein Antivirenprogramm Kaspersky Internet Security 2017 die Datei "DevPro.exe" DevPro Launcher als Bedrohnung mit der Klassifikation "UDSangerousObject.Multi.Generic" ein.
Die Datei DevPro.exe startet den Launcher für das Onlinespielen von Yu-Gi-Oh! für genanntes Programm und ist meines erachtens kein Virus oder anderes. Die Datei wurde bis vor kurzem auch nie als Bedrohnung eingestuft resp. erkannt, kann also nur durch eine neue Viren-Signaturdatenbank verursacht worden sein, wo die Datei nun gelistet ist.
Der Onlinescan mit VirusTotal ergab eine Erkennungsrate von 3/61, worunter ZoneAlarm, Kaspersky und AegisLab fallen.
Deshalb habe ich die Datei in Kaspersky nun als Ausnahme für alle Programmmodule hinzugefügt, als Vertrauenswürdiges Programm angegeben und in der Programmkontrolle manuell der Gruppe Vertrauenswürdig mit erlaubtem Start hinzugefügt und dass Aktivitäten für diese Datei durch Kaspersky nicht beobachtet bzw. verfolgt werden.
Seitdem schlägt dieser auch nicht mehr an und ignoriert die exe nun.
Das kuriose dabei ist jetzt aber, dass, wenn ich den DevPro Launcher starten möchte und Kaspersky im Hintergrund läuft, sich nichts tut, außer mit einer Fehlermeldung anzugeben, dass das Ziel nicht vorhanden ist (ähnlich wie bei einer Verknüpfung, die auf eine nicht mehr vorhandene Datei zeigt oder ein Zugriff auf eine Datei auf einem USB-Gerät, das aber nicht angesteckt ist). Deaktiviere ich aber den Schutz von Kaspersky, startet die Datei und damit der Launcher normal durch, als ob nichts wäre.
Den Schutz nun aber für jede Onlinesession gänzlich zu deaktivieren ist aber auch nicht im Sinne des Schutzes und wahrscheinlich auch nicht unbedingt so vorgesehen.
Wenn ich in Kaspersky in der Programmkontrolle die Einstellungen für den Launcher nun zurücksetze und damit den Status Vertrauenswürdig entziehe, erkennt Kaspersky die exe beim nächsten Start wieder als Virus und verschiebt das ganze wieder in die Quarantäne TROTZ IMMERNOCH geltenden Ausnahmeregelungen.
Dies ist aber leider Gottes auch nicht nur auf meinem PC zu beobachten. Auf meinem MSI-Laptop, wo die gleiche Konstellation ist (also DevPro und Kaspersky), tritt dieses vermeintliche Viren-Problem ebenfalls auf!
Was passiert hier?? Kann mir da jemand helfen?
MfG Hyourinmaru
Bilder:
Zuletzt bearbeitet: