Startseite    Forum    Suchen    FAQ    Registrieren    Login


Neues Thema eröffnen  Neue Antwort erstellen 
Seite 1 von 1
 
 
False Positive
Autor Nachricht
Antworten mit Zitat   Beitrag herunterladen  
Beitrag False Positive 
 
ESET erkennt mir den Installer von Starcraft 2 als Malware.

Nachdem der Blizzard Downloader das Spiel fertig geladen hat jedoch nicht mehr.
Habe die Teildatei auch schon über ESS hochgeladen, damit sie überprüft wird, find's aber trotzdem irgendwie seltsam. Der Installer kommt zu 100% von der offiziellen Battlenet Seite und es handelt sich um eine legal erworbene Lizenz des Spiels, heruntergeladen mit dem offiziellen Downloader des Publishers.

Auch ist ESET anscheinend der einzige AV, der den Installer als Malware deklariert.

http://www.virustotal.com/file-scan...4054-1299175021
 



 
Alexausmdorf - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Hallo, sorry für die Unannehmlichkeiten. Das Problem sollte mit dem nächsten Signaturupdate behoben sein!
 



 
ESET Deutschland - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Super, danke für die rasche Antwort. Ist mein 1. False Positive mit Eset, also von Unannehmlichkeit kann keine Rede sein, mich hat es nur gewundert, da es doch ein sehr bekanntes Spiel ist ( wenn nicht eines der meistverkauften vor ein paar Monaten ) und wollte wissen ob es vielleicht noch jemanden gibt, der auch betroffen ist.  
 



 
Alexausmdorf - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Ich hatte eben auch einige FP,die aber sauber sind.Ich habe sie eingeschickt.
 



 
BlaueMaus - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Nächstes Problem.  

Eset blockt Battlefield Bad Company 2; Probleme mit Punkbuster, dem Anticheat Programm, das da verwendet wird, nehm ich an. Hab sowohl das Spiel, als auch den Punkbuster Dienst auf "Durchzug" gestellt, trotzdem motzt die Firewall log.


04.03.2011 16:04:16    Detected covert channel exploit in ICMP packet    192.168.1.2    173.199.105.48    ICMP            
04.03.2011 16:04:16    Detected covert channel exploit in ICMP packet    192.168.1.2    173.199.105.50    ICMP            
04.03.2011 16:04:16    Detected covert channel exploit in ICMP packet    192.168.1.2    91.198.152.236    ICMP            
04.03.2011 16:04:16    Detected covert channel exploit in ICMP packet    192.168.1.2    178.32.96.69    ICMP            
04.03.2011 16:04:16    Detected covert channel exploit in ICMP packet    192.168.1.2    193.93.46.38    ICMP            

 



 
Alexausmdorf - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Ich hatte heute bei mehreren Scans viele FPs,die Programme waren alle sauber und den noch als negativ bewertet.Ich habe sie alle per Post ein gesendet.Zb.Unlocker,
Google Chrome,Uniblue obwohl dieser in Ausnahme stand wurde es bemängelt.
Und alles ich Uniblue in der Ausnahme hatte bekam ich Uniblue als negativ angezeigt,obwohl ich ihn nicht benutzte.
 



 
BlaueMaus - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Also da stimmt definitiv was nicht, Chrome sollte er nicht als False Positive erkennen. Benutze nur Chrome und hatte nie Probleme mit Eset in der Hinsicht.
Wenn du die Option: "Erkenne eventuell ungewollte Programme" aktiviert hast, bei der Installation, erkennt ESET auch solche, die nicht nachvollziehbare Änderungen am Betriebssystem machen und zwar keine Malware sind, jedoch wo man sich nicht sicher sein kann, was hinter dem Programm genau steckt. Bei Uniblue hat Tommy glaub ich  gesagt, dass das bei dem Programm beabsichtigt ist, dass es erkannt wird.
 



 
Alexausmdorf - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
So sieht's aus, leider (uniblue)...

Chrome und alle anderen gängigen Browser, sowie alle Dateien, die von Microsoft releast wurden und werden, sind zu 99% von Fehlalarmen ausgeschlossen, da Sie vorher geprüft werden, bevor eine neue Signatur ausgerollt wird. Wenn im Browser etwas erkannt wird, dann vll. ein Add-On oder Toolbars und dergleichen.

Generell gilt, Downloads immer vom Hersteller direkt ziehen und regelmäßig alle Systeme und vor allem die Anwendungen und Browser aktualisieren!
Bei Downloads von Adobe (Flash Player, Reader, usw.) darauf achten, dass dort sinnloserweise AV-Scanner automatisch mit herunter geladen werden, wenn man nicht das entsprechende Häkchen vor dem Download entfernt - bitte genau hinschauen!

Tommi
 



 
ESET Deutschland - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Das mit meinen FPs hat sich erledigt.Ich hatte in Einstellungen alles auf Standart eingestellt,und nun geht alles wieder. :king2
 



 
BlaueMaus - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
@Tommy:
Battlefield Bad Company 2 funktioniert nur, wenn man "ICMP Protokoll Nachrichten überprüfen" deaktiviert.  :/

Laut Electronic Arts schützt diese Funktion sowieso nur vor DOS Attacken über ICMP, was als sehr unwahrscheinlich abgetan wird. Kannst du das bestätigen?

Ich finde nirgends eine ausführliche Erklärung, was die ganzen IDS Einstellungen genau bewirken.
Hat die Windows 7 Firewall auch irgendwas in der Art? Oder ist das ein Zusatzfeature von Eset Smart Security?
Zumindest UPNP lässt Windows 7 immer zu, soviel ich weiß.

Welche Dienste kann ich im IDS getrost aktiviert lassen?

Speziell, was machen die 2 Einstellungen genau:

Zitat:
Maintain inactive TCP connections
In order to function, some applications require that the TCP connection they establish is maintained, even though the TCP connection may be inactive. Enable this option to avoid terminating inactive TCP connections.

Enable communication for bridged connections
Enable this option to avoid terminating bridged connections


lg, Alex  
 



 
Alexausmdorf - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Nur ganz kurz zum Sonntag:

Inaktive TCP-Verbindungen werden unter Umständen nach einer Weile gekappt. Also wenn eine (Netz-)Verbindung zwar aufgebaut wurde aber eine Weile dort keine Daten fließen, was bei einigen Anwendungen der Fall sein kann, diese aber in längeren Abständen diese Verbindung wieder benötigen, wie z.B. Verwaltungssoftwares oder auch gewisse Diebstahlschutzfunktionen mit Serverabgleich, dann sollte man dort das Häkchen setzen.

Bridged Verbindungen spielen dann eine Rolle, wenn virtuelle Maschinen eingesetzt werden, die die physische Netzwerkkarte mit benutzen um Netzverbindungen aufzubauen. So ist das z.B. bei VMware möglich zu nutzen.

Tommi
 



 
ESET Deutschland - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Eset SS 4 läuft seit heute wieder.Juppi. :geen1
 



 
BlaueMaus - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Gibt's hier jetzt tatsächlich kein "Daumen hoch"-Smilie mehr?
 



 
ESET Deutschland - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Nein,der kommt noch.
Man kann es in Worte schreiben vor erst.
 



 
BlaueMaus - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: False Positive 
 
Ok, dann "Daumen hoch!"
 



 
ESET Deutschland - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Beiträge der letzten Zeit anzeigen:    
AusblendenWar das Thema hilfreich?
Verteile dieses Thema
E-Mail an einen Freund Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Verlinke dieses Thema
URL
BBCode
HTML
AusblendenÄhnliche Beiträge
Thema Autor Forum Antworten Letzter Beitrag
Keine neuen Beiträge NIS Beta 2011 False Positive melden Steffen Sicherheit und Antivirus Board 2 2010/06/18 - 23:35 Letzten Beitrag anzeigen
Steffen
Keine neuen Beiträge False Positiv Robo ESET Allgemein 12 2011/02/25 - 12:28 Letzten Beitrag anzeigen
ESET Deutschland

Neues Thema eröffnen  Neue Antwort erstellen  Seite 1 von 1
 

Benutzer in diesem Thema: Kein registrierter, kein versteckter und ein Gast
Registrierte Benutzer: Keine


 
Berechtigungsliste
Du kannst keine neuen Themen erstellen.
Du kannst nicht auf Beiträge antworten.
Du kannst deine Beiträge nicht bearbeiten.
Du kannst deine Beiträge nicht löschen.
Du kannst nicht an Umfragen teilnehmen.
Du kannst keine anhängen.
Du kannst keine herunterladen.
Du kannst keine Kalender-Ereignisse eintragen.



  

 

Lo-Fi Version