narcosubs
Freizeitschrauber(in)
Seit dem neuesten Signatur-Update wird der Treiber PBO2\Debug\ZenStates-Core.sys als Trojaner Vigorf.A durch den Defender erkannt und blockiert. Die Ausführung von PBO2 selbst ist davon offenbar unberührt. Wenn man OSINT Glauben schenken mag, ist die erkannte Datei nicht selbst Schadcode, kann aber anderer Malware möglicherweise Zugriff auf kernelnahe Prozesse ermöglichen. Die Erstellung einer Ausnahme scheint in diesem Zusammenhang keine gute Idee zu sein, insbesondere, da durch die mediale Verbreitung bestimmt der eine oder andere Entwickler nun auf dumme Gedanken kommen könnte ...
Wie geht Ihr damit um? Das beste wäre sicherlich, wenn es ein Update von PBO2 geben würde, dass die Sicherheitslücke schließt, falls das technisch möglich sein sollte. Ansonsten könnte man vielleicht nur den Debug-Teil von PB02 entfernen, wenn allein dieser das Problem enthält.
Wie geht Ihr damit um? Das beste wäre sicherlich, wenn es ein Update von PBO2 geben würde, dass die Sicherheitslücke schließt, falls das technisch möglich sein sollte. Ansonsten könnte man vielleicht nur den Debug-Teil von PB02 entfernen, wenn allein dieser das Problem enthält.
