Sandboxie - Windows Defender erkennt Schadsoftware

corun

Lieutenant
Registriert
Apr. 2006
Beiträge
593
Die Installation des aktuellen Sandboxie 5.42.1 wurde durch den Defender schon unterbrochen, da hier plötzlich Malware erkannt wurde. Daraufhin habe ich die Installation abgebrochen und die ganze Sandboxie.exe den Ausnahmen vom Defender hinzugefügt - Der zweite Installationsversuch erfolgte dann ohne Probleme. Laut Entwickler kommt es wegen irgendwelcher Zertifikate zu dieser Fehlerkennung - mhhhh, es bleibt ein ungutes Gefühl:confused_alt:

Was macht denn euer Virenscanner, schlägt der auch Alarm?
 
Es sind nicht die Zertifikate, die das Problem verursachen, es ist der unsignierte Treiber, der wiederum teure Zertifikate von Microsoft vorraussetzt.

Außerdem weist der Installer noch ausdrücklich auf diese Unregelmäßigkeit hin.

1597639389059.png


Wenn der Entwickler "irgendein" Zertifikat aus dem Internet zur Signatur seines Treibers nutzt, dann halte ich das für ziemlich fragwürdig.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Asghan
Falls du Win 10 Pro hast, nutze doch die Win interne Sandbox anstatt dich mit nicht vertrauenswürdigen Signierten Treiber rumzuplagen?
 
Zuletzt bearbeitet:
Asghan schrieb:
Falls du Win 10 Pro hast, nutze doch die Win interne Sandbox anstatt dich mit nicht vertrauenswürdigen Signierten Treiber rumzuplagen?
Habe ich auch schon drüber nachgedacht, aber dort lassen sich doch nicht schon bereits installierte einzelne Anwendungen drin ausführen, oder?
Ergänzung ()

wickedgonewild schrieb:
Es sind nicht die Zertifikate, die das Problem verursachen, es ist der unsignierte Treiber, der wiederum teure Zertifikate von Microsoft vorraussetzt.

Außerdem weist der Installer noch ausdrücklich auf diese Unregelmäßigkeit hin.

Anhang anzeigen 955693

Wenn der Entwickler "irgendein" Zertifikat aus dem Internet zur Signatur seines Treibers nutzt, dann halte ich das für ziemlich fragwürdig.
Habe ich glatt überlesen. Aber die ganze Sache ist wenig vertrauenserweckend, da könnte ja jeder daherkommen und dies als Argument aufführen und so einen Schädling in Programme einschleusen bzw. den Leuten als False Positive verkaufen, oder etwa nicht?
 
Zuletzt bearbeitet:
Zurück
Oben