Forum Discussion

LT_Nyx's avatar
LT_Nyx
Seasoned Traveler
3 months ago

Anti Cheat wird als Trojaner erkannt

Hallo zusammen,

mein Viren und Bedrohungsschutz zeigt mir an, dass der EA Anticheat einen Trojaner beinhaltet. Neuinstallation des AC hat nicht funktioniert. Woran kann das liegen? Ausnahmen habe ich bereits hinzugefügt. Kann dadurch keine Verbindung zum Server herstellen und dementsprechend auch nicht Online spielen.. Bei anderen EA Spielen wie z.B.: Battlefield 6 funktionert es tadellos..

9 Replies

  • EA_Pythia's avatar
    EA_Pythia
    Icon for Community Manager rankCommunity Manager
    3 months ago

    Hallo LT_Nyx​,

    wenn du das Spiel über einen offiziellen Launcher gekauft und installiert hast, dann ist dies einfach eine Fehlmeldung. Kannst du die im Antivirus als solche markieren? 

  • Trojan:Win32/Kepavll!rfn ist eine Verhaltensanalyse, die trojanisches/RAT-artiges Verhalten aufzeigt. An sich KEINE Malware.

    Die Installation eines RMM oder eines anderen Remote-Control-/Management-Agenten könnte das je nach deinen Einstellungen verursacht haben.

    • Trojan:Win32/ gibt den Malware-Typ und die Plattform an.
    • Kepavll ist die Kennung für diesen bestimmten Typ oder diese Klasse von Bedrohungen.
    • !rfn bezeichnet eine spezifische Variante oder ein Verhaltensmuster, das von Defenders heuristischen Algorithmen als Variation des Obigen erkannt wird, effektiv ein Strain.

    Die meisten Systeme werden ihre Datenbanken aus Sicherheitsgründen nicht direkt aufschlüsseln.

    Zwei Dinge, die du tun kannst:

    1. Lass den Installer über VirusTotal laufen und schau, was ER sagt…
    2. Lade procexp von MS Sysinternals herunter und führe es auf einem System aus, auf dem die Installation erlaubt wurde und das von den Hauptressourcen isoliert ist, aber Internetzugang hat. (Verwende einen Hotspot oder etwas wie Browserling)

     

     

    Du hast jetzt eine Spalte, die die Auswertung jedes laufenden Prozesses durch VT als Spalte auflistet. Stell dir das als erweiterten Task-Manager mit ca. 70 integrierten Virenscannern vor!

    Du kannst auch any.runverwenden, aber das ist ein viel fortgeschritteneres Tool.

    Wenn all das in Ordnung ist, ist es zu 99% ein Fehlalarm, aufgrund der Natur des Tools. Ich würde den Test mindestens 24 Stunden nach der Sample-Übermittlung an VT wiederholen, nur für den Fall, dass er so neu ist, dass er noch nicht erkannt wird. Bis dahin wird er vollständig gesandboxed und analysiert worden sein. Wenn er immer noch nicht erkannt wird, gehe einfach vorsichtig vor und protokolliere vielleicht ein paar Tage lang den Datenverkehr von und nach dem System und analysiere ihn auf unbekannte oder unerklärliche Aktivitäten.

    Du kannst das auch an Microsoft als fehlerhafte Erkennung melden.

    Oder du kannst auch die Meldung als Ignorieren markieren.

     

    Um was für ein Viren Programm handelt es sich den?.

    Windows Defender sollte  sich eigentl nicht melden. Wenn es ein anderer Anbieter ist , ist das völlig normal weil bestimmte Programme noch nicht in der Aktualisierung Liste des Anbieters  aufgenommen sind.

  • LT_Nyx's avatar
    LT_Nyx
    Seasoned Traveler
    3 months ago

    Ja, das habe ich bereits gemacht. Löst aber leider nicht das Verbindungsproblem. Wenn das Spiel startet hört man Sounds, die sich so anhören als ob jemand ein altes Wählscheibentelefon benutzt und sich irgendwo einwählt. 

  • EA_Pythia's avatar
    EA_Pythia
    Icon for Community Manager rankCommunity Manager
    3 months ago

    Mmh, hast du schon versucht, das Spiel zu reparieren? Seit wann hast du das Problem und hatte sich irgendetwas an deinem PC kurz zuvor geändert? 

    Und kommt die Meldung trotz der Ausnahmesetzung? Was genau außer dem Geräusch passiert denn, wenn du das Spiel startest? Wann kriegst du die Meldung über die Verbindungsprobleme? Kann das Spiel gespielt werden oder durchs Menü geflippt werden?

  • Hindenburg1911's avatar
    Hindenburg1911
    Seasoned Ace
    3 months ago

    wenn das so komisch ist würde ich mal auf sicher gehen und mir den pc neuaufsetzen  hört sich komisch an :D😆

  • LT_Nyx's avatar
    LT_Nyx
    Seasoned Traveler
    3 months ago

    Das ist seitdem ich dieses Spiel besitze, also von Anfang an. Gespielt werden kann alles nur nicht im Online-Modus. Da geht keine Verbindung raus zum Server.

  • versuch mal das 

    https://www.youtube.com/watch?v=qdcJu_0rrdw

    wenn das nicht funktioniert versuch das:

    So löschen Sie eine spezifische INI-Datei (z.B. die Hosts-Datei)

    Öffnen Sie den Datei-Explorer (Windows-Taste + E).
    Geben Sie den Pfad ein: Tippen Sie %windir%\system32\drivers\etc in die Adressleiste ein und drücken Sie Enter, um die hosts-Datei zu finden.
    Rechtsklick: Klicken Sie mit der rechten Maustaste auf die Datei, die Sie löschen möchten (z. B. hosts).
    Administratorrechte: Wählen Sie "Als Administrator ausführen", wenn Sie die Berechtigung erhalten möchten, die Datei zu löschen.
    Löschen: Wählen Sie "Löschen" und bestätigen Sie die Aktion. 

    Danach PC neustarten und  Spiel vor dem Starten reparieren.

    Wichtige Hinweise:

        Vorsicht: Das Löschen wichtiger INI-Dateien kann Programme beschädigen oder das System instabil machen.
        Sicherung: Erstellen Sie eine Sicherungskopie der Datei, bevor Sie sie löschen.
        Programm-Neuerstellung: Viele Programme erstellen ihre INI-Dateien automatisch neu, wenn sie gestartet werden

Featured Places

Node avatar for FC 26 Technische Fragen

FC 26 Technische Fragen

Probleme mit FC 26? Finde hier Hilfe bei Verbindungs- und Leistungsproblemen, Abstürzen und mehr.Latest Activity: 1 minute ago
836 Posts