Flight Simulator 2020, PDM:Exploit.Win32.Generic.nblk

Zeitkraecker

Ensign
Registriert
März 2018
Beiträge
137
Hi,

Grade eine kl. Schrecksekunde beim Starten vom neuen Flight Simulator. Ich spiele über Steam und habe heute ein Update über Steam für das Spiel erhalten. Beim Start nach dem Update sprang mein Kaspersky Internet Security 2020 (Datenbank aktuell) an mit folgender Meldung: PDM:Exploit.Win32.Generic.nblk.

Die .exe wurde auch gleich gelöscht. Grund: verdächtiges Verhalten.

Vor dem Update konnte ich problemlos spielen.

Hat wer ähnliche Erfahrungen gemacht? Ich gehe mal von false-positive aus, aber ...

Windows 10, 2004
AMD 3700X
2070 Super
ASUS X570 Prime-Pro
System sonst clean. Mache regelmässig Backups, habe (bis auf Kaspersky :grr:) keine Müllsoftware laufen.
Neuste Chipsatztreiber/Treiber allg.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CMDCake, etoo, Asghan und 2 andere
  • Gefällt mir
Reaktionen: Salamitaktik und unlock
Bitte keine allgemeine Diskussion über AVs. Mir sind Pro/Contra bewusst (Pro beinhaltet auch Placeboeffekte, ja). Das hilft mir heute abend nicht weiter.
 
  • Gefällt mir
Reaktionen: Salamitaktik
Melde den Fund direkt bei Kaspersky, wir können dir nicht helfen
 
  • Gefällt mir
Reaktionen: I'm unknown
Moin,

mal über Steam eine Reparatur des Spiels versucht?
Der sollte die fehlende .exe ja dann wiederherstellen.
Anschließend könnte die, Kaspersky müsst dann mal deaktiviert werden, bei Virustotal hochgeladen werden.
Da könnte geprüft werden, welche gängigen AVs darauf anspringen.

Cheers
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: netzgestaltung
Heute kam ein MFS2020 Update heraus, evtl. erkennt Kasperle "verdächtiges Verhalten".
Warte einfach mal bis morgen ab, repariere das Spiel, damit die gelöschten Dateien wieder da sind.
Da muss bei Kaspersky wohl angepasst werden oder auf die Whitelist genommen werden.
Kann an einem Patchday mal vorkommen.
 
Ich glaub da hat MS einen Virus geschrieben SCNR (die beiden tipps davor passen schon) duckundweg
 
chrigu schrieb:
Melde den Fund direkt bei Kaspersky, wir können dir nicht helfen

Das stimmt. Aber vllt. ala 'Bei mir wird nix gefunden. Habe Schlagenöl XYZ installiert'. Kaspersky Support ist rel. mies. Da setze ich mich morgen dran, heute keine Nerven mehr.


Exe konnte ich mit Validation wiederherstellen. Einzelne Untersuchung der Datei: negativ. Da der KIS Aktivitätsmonitor auch Einträge in der Reg bzgl. Firewall beim Fund nach dem Starten auswirft, wird das wohl irgendwas mit der FluSi Kommunikation mit deren Servern zu tun haben, was als verdächtig aufgefasst wird.
 
Das ist eine generische Erkennung des Aktivitätsmonitors. Das heißt, das Programm löst verdächtige Abläufe aus.
Datei zum Check mal auf Virustotal gegenprüfen und wenn es sich um einen Fehlalarm handelt in die Ausnahmen aufnehmen.
Ist in der Vergangenheit schon öfters vorgekommen. Bei der Suche wirst du auch Einträge in der Steam Community finden.
 
Zeitkraecker schrieb:
Beim Start nach dem Update sprang mein Kaspersky Internet Security 2020 (Datenbank aktuell) an mit folgender Meldung: PDM:Exploit.Win32.Generic.nblk.

Wenn Dir Kapersky wirklich nur den vermeintlich oder tatsächlich gefundenen Schädling meldet, nicht aber die Datei in der er gefunden wurde - dann wirklich weg damit.
 
Zurück
Oben