mein Viren und Bedrohungsschutz zeigt mir an, dass der EA Anticheat einen Trojaner beinhaltet. Neuinstallation des AC hat nicht funktioniert. Woran kann das liegen? Ausnahmen habe ich bereits hinzugefügt. Kann dadurch keine Verbindung zum Server herstellen und dementsprechend auch nicht Online spielen.. Bei anderen EA Spielen wie z.B.: Battlefield 6 funktionert es tadellos..
wenn du das Spiel über einen offiziellen Launcher gekauft und installiert hast, dann ist dies einfach eine Fehlmeldung. Kannst du die im Antivirus als solche markieren?
Trojan:Win32/Kepavll!rfn ist eine Verhaltensanalyse, die trojanisches/RAT-artiges Verhalten aufzeigt. An sich KEINE Malware.
Die Installation eines RMM oder eines anderen Remote-Control-/Management-Agenten könnte das je nach deinen Einstellungen verursacht haben.
Trojan:Win32/ gibt den Malware-Typ und die Plattform an.
Kepavll ist die Kennung für diesen bestimmten Typ oder diese Klasse von Bedrohungen.
!rfn bezeichnet eine spezifische Variante oder ein Verhaltensmuster, das von Defenders heuristischen Algorithmen als Variation des Obigen erkannt wird, effektiv ein Strain.
Die meisten Systeme werden ihre Datenbanken aus Sicherheitsgründen nicht direkt aufschlüsseln.
Zwei Dinge, die du tun kannst:
Lass den Installer über VirusTotal laufen und schau, was ER sagt…
Lade procexp von MS Sysinternals herunter und führe es auf einem System aus, auf dem die Installation erlaubt wurde und das von den Hauptressourcen isoliert ist, aber Internetzugang hat. (Verwende einen Hotspot oder etwas wie Browserling)
Du hast jetzt eine Spalte, die die Auswertung jedes laufenden Prozesses durch VT als Spalte auflistet. Stell dir das als erweiterten Task-Manager mit ca. 70 integrierten Virenscannern vor!
Du kannst auch any.runverwenden, aber das ist ein viel fortgeschritteneres Tool.
Wenn all das in Ordnung ist, ist es zu 99% ein Fehlalarm, aufgrund der Natur des Tools. Ich würde den Test mindestens 24 Stunden nach der Sample-Übermittlung an VT wiederholen, nur für den Fall, dass er so neu ist, dass er noch nicht erkannt wird. Bis dahin wird er vollständig gesandboxed und analysiert worden sein. Wenn er immer noch nicht erkannt wird, gehe einfach vorsichtig vor und protokolliere vielleicht ein paar Tage lang den Datenverkehr von und nach dem System und analysiere ihn auf unbekannte oder unerklärliche Aktivitäten.
Du kannst das auch an Microsoft als fehlerhafte Erkennung melden.
Oder du kannst auch die Meldung als Ignorieren markieren.
Um was für ein Viren Programm handelt es sich den?.
Windows Defender sollte sich eigentl nicht melden. Wenn es ein anderer Anbieter ist , ist das völlig normal weil bestimmte Programme noch nicht in der Aktualisierung Liste des Anbieters aufgenommen sind.
Ja, das habe ich bereits gemacht. Löst aber leider nicht das Verbindungsproblem. Wenn das Spiel startet hört man Sounds, die sich so anhören als ob jemand ein altes Wählscheibentelefon benutzt und sich irgendwo einwählt.
Mmh, hast du schon versucht, das Spiel zu reparieren? Seit wann hast du das Problem und hatte sich irgendetwas an deinem PC kurz zuvor geändert?
Und kommt die Meldung trotz der Ausnahmesetzung? Was genau außer dem Geräusch passiert denn, wenn du das Spiel startest? Wann kriegst du die Meldung über die Verbindungsprobleme? Kann das Spiel gespielt werden oder durchs Menü geflippt werden?
Das ist seitdem ich dieses Spiel besitze, also von Anfang an. Gespielt werden kann alles nur nicht im Online-Modus. Da geht keine Verbindung raus zum Server.
So löschen Sie eine spezifische INI-Datei (z.B. die Hosts-Datei)
Öffnen Sie den Datei-Explorer (Windows-Taste + E). Geben Sie den Pfad ein: Tippen Sie %windir%\system32\drivers\etc in die Adressleiste ein und drücken Sie Enter, um die hosts-Datei zu finden. Rechtsklick: Klicken Sie mit der rechten Maustaste auf die Datei, die Sie löschen möchten (z. B. hosts). Administratorrechte: Wählen Sie "Als Administrator ausführen", wenn Sie die Berechtigung erhalten möchten, die Datei zu löschen. Löschen: Wählen Sie "Löschen" und bestätigen Sie die Aktion.
Danach PC neustarten und Spiel vor dem Starten reparieren.
Wichtige Hinweise:
Vorsicht: Das Löschen wichtiger INI-Dateien kann Programme beschädigen oder das System instabil machen. Sicherung: Erstellen Sie eine Sicherungskopie der Datei, bevor Sie sie löschen. Programm-Neuerstellung: Viele Programme erstellen ihre INI-Dateien automatisch neu, wenn sie gestartet werden