KIS 2018 Beta löscht MFBot

Gesperrt
ComictypX
Spender
Beiträge: 5
Registriert: Fr 8. Aug 2014, 11:10
Hat sich bedankt: 2 Mal
Danksagung erhalten: 1 Mal

KIS 2018 Beta löscht MFBot

Beitrag von ComictypX »

Hallo,

ich habe vor ca. einer Woche Zugang zur Kaspersky Internet Security 2018 Beta erhalten. Heute ist sie leider auf die Idee gekommen den Bot [4.6.3.1] als Trojaner einzustufen, hat ihn gelöscht und einige Registry Einträge rückgängig gemacht.
Ich habe mal ein Paar Screenshots der Version und der Berichte erstellt und angehangen.
Ein Virenscan der MFBot.exe liefert keinen Fund, scheint also irgend eine Aktion des Bots die Heuristik ausgelöst zu haben. Die letzten Einträge des logs sind die folgenden:

Log Acc1:
SPOILER
#####################################################
#### Log für ------
#### Beginn am 18.02.2017 10:34
#####################################################
20170218 10:34:48 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 10:34:48 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 10:34:53 Warn Tavern Reittier konnte nicht gekauft werden. Grund: Zu wenige Pilze vorhanden.
20170218 10:34:53 Warn Tavern Mount debug #0: NotEnoughMushrooms
20170218 10:34:55 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 11:05:02 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 11:34:50 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 11:34:50 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 11:35:17 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 12:05:21 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 12:34:50 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 12:34:50 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 12:35:23 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 13:05:36 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 13:34:51 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 13:34:51 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 13:35:38 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
#####################################################
#### Log für ------
#### Beginn am 18.02.2017 13:40
#####################################################
Log Acc2:
SPOILER
#####################################################
#### Log für ------
#### Beginn am 18.02.2017 10:34
#####################################################
20170218 10:34:48 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 10:34:48 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 10:34:53 Warn Tavern Reittier konnte nicht gekauft werden. Grund: Zu wenige Pilze vorhanden.
20170218 10:34:53 Warn Tavern Mount debug #0: NotEnoughMushrooms
20170218 10:34:56 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 11:05:07 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 11:34:51 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 11:34:51 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 11:35:16 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 12:05:28 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 12:34:51 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 12:34:51 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 12:35:34 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 13:05:48 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
20170218 13:34:51 Warn Fortress Holz wurde nicht eingesammelt. Lager voll!
20170218 13:34:51 Warn Fortress Stein wurde nicht eingesammelt. Lager voll!
20170218 13:36:04 Warn Arena Die zur Verfügung stehenden Arenagegner entsprechen nicht dem angegebenen Minimum an Gewinnchance
#####################################################
#### Log für ------
#### Beginn am 18.02.2017 13:40
#####################################################
Der General Log enthält nichts relevantes, nur die Startzeiten. Ob das reproduzierbar ist, weiss ich noch nicht, ich werde es weiter beobachten.

Edit: Es ist reproduzierbar, bei jedem Programmstart löscht Kaspersky den Bot erneut und führt einen Rollback aus.
Dateianhänge
KIS Version
KIS Version
KIS.PNG (34.44 KiB) 1809 mal betrachtet
Bericht2.PNG
Bericht2.PNG (148.63 KiB) 1809 mal betrachtet
bericht1.PNG
bericht1.PNG (23.05 KiB) 1809 mal betrachtet
Hondex
Beiträge: 6
Registriert: Di 24. Jan 2017, 17:00
Hat sich bedankt: 0
Danksagung erhalten: 2 Mal

Re: KIS 2018 Beta löscht MFBot

Beitrag von Hondex »

Dann werf den Kaspersky runter, wirste sehen dann klappt alles wieder.

ps. nicht der Bot ist der Trojaner, sondern das Win10 :)
ComictypX
Spender
Beiträge: 5
Registriert: Fr 8. Aug 2014, 11:10
Hat sich bedankt: 2 Mal
Danksagung erhalten: 1 Mal

Re: KIS 2018 Beta löscht MFBot

Beitrag von ComictypX »

Das ist mir schon klar, dass es sich um einen False-Positiv handelt und KIS auch (nur) eine Beta-Version ist, welche Fehlerhaft sein kann.

Nur scheint ja irgend etwas, was der Bot tut, die Heuristik zu provozieren. Da KIS immer sofort nach dem Start beim Erscheinen der GUI zuschlägt, würde ich auf etwas beim Login-Vorgang tippen.
Und bevor alle KIS-Nutzer dieses Schicksal ereilt, wenn Version 18 Ende des Jahres Gold geht, kann man dem ja vorbeugen :smile:

Dem Kaspersky Support habe ich dies auch schon als Feedback zu der KIS Version gemeldet.
Benutzeravatar
Robin
Administrator
Beiträge: 1723
Registriert: So 30. Jun 2013, 18:12
Wohnort: Rheinland-Pfalz
Hat sich bedankt: 303 Mal
Danksagung erhalten: 354 Mal

Re: KIS 2018 Beta löscht MFBot

Beitrag von Robin »

Guten Morgen!

Bitte, bitte überlasst die Vermutungen uns :-D
Der Bot macht eine ganze Menge beim Startvorgang, was eine Heuristik potentiell aufregen könnte, wie man oben sieht hält er ja schon das Vorladen des Forums im Hilfefenster für schädlich.
Wenn Kaspersky erst beim Login in SF ausgelöst würde, wo vorher doch ein bisschen mehr schon passiert, wäre das echt eine schlechte Heuristik.

Das Problem ist, dass ja doch hin und wieder einfach AntiVirus-Programme fälschlicherweise im Bot einen Trojaner vermuten, was teilweise aber auch einfach an unserem Codeschutz hängt, der die AntiViren-Scanner zur Vermutung bringt, dass da Schadcode drin sein könnte.
Sich da mit dem jeweiligen Support auseinander zu setzen ist das Beste, was man da machen kann - nichts anderes machen wir auch öfter mal.
Insofern: Danke für die Meldung an uns und deren Support gleichermaßen, gut das im Vorraus zu wissen :-)

Grüße,
Robin
Folgende Benutzer bedankten sich beim Autor Robin für den Beitrag:
ComictypX (So 19. Feb 2017, 17:26)
MFBot-VersionCode-Zeilen*In Dateien*Letzte Version
MFBot 1.5.x64851Juli 2013
MFBot 2.x1436316März 2014
MFBot 3.x2209536März 2015
MFBot 4.x55242241Juli 2018
MFBot 5.x66000440Tbc
*Ohne automatisch generierten Designer-Code
ComictypX
Spender
Beiträge: 5
Registriert: Fr 8. Aug 2014, 11:10
Hat sich bedankt: 2 Mal
Danksagung erhalten: 1 Mal

Re: KIS 2018 Beta löscht MFBot

Beitrag von ComictypX »

Guten Abend,

Haha ja die Vermutungen überlasse ich sehr gerne euch :D . Hielt den genauen Zeitpunkt nur auch für Interessant.
Falls der Support die Tage dazu etwas schreibt, melde ich mich bei euch nochmal ;)

Liebe Grüße,
Alex
Folgende Benutzer bedankten sich beim Autor ComictypX für den Beitrag:
Robin (So 19. Feb 2017, 18:03)
Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste