BitDefender 2011 und False Positives

Veröffentlicht in: Netzkultur, IT & Zeugs | 0

Die letzten Tage habe ich mich etwas Intensiver mit meinem aktuellen Anti Viren Software BitDefender Pro 2011 beschäftigt. Ich war lange Zeit (mehrere Jahre) sehr zufrieden, alles hat funktioniert. Bis ich vor einigen Wochen mal wieder eine Runde Minecraft spielen wollte, zu meiner Überraschung verweigerte Minecraft mit der Fehlermeldung „Cannot crate Virtual Machine“ den Dienst. Ich hatte keine Ahnung, woran das lag, und konnte es nicht zeitnah beheben, also habe ich es einfach gelassen und mich anderen Dingen gewidmet. Heute habe ich eine Lösung und die zugrunde liegende Ursache gefunden, BitDefender (folgend nur noch BD genannt).

Ich möchte aber erst einmal etwas ausholen und die Wikipedia Definition von Heuristik liefern.

Heuristik (altgr. εὑρίσκω heurísko ‚ich finde‘; heuriskein ‚(auf-)finden, entdecken‘) bezeichnet die Kunst, mit begrenztem Wissen und wenig Zeit zu guten Lösungen zu kommen.

Ein heuristischer Virenscanner versucht also ihm unbekannte Viren anhand ihres Verhaltens und anderen (Softwarespezifischen) Vorgaben zu erkennen. Das genau hat auch BD gemacht und sogenannte False Positives produziert. In diesem Zusammenhang ist das eine Applikation, die fälschlicherweise als schädlich eingestuft wurde.

Vor einigen Tagen hatte ich mir die Beta von Space Pirates and Zombies zu gelegt und konnte es einfach nicht zum Laufen bringen. Nach Stunden des Probierens und Internetrecherchen hatte ich in den offiziellen Foren herausgefunden, dass ich nicht der Einzige war. Die Aktivierung des Spiele-Modus brachte keinen Erfolg, die Deaktivierung des Anti Viren Schilds und des Active Virus Controlls auch nichts. In letzter Instanz, um diese Theorie zu prüfen, startete ich meinen Win7 Rechner mit Hilfe von msconfig in den Diagnose Modus (nur Systemkritischen Dienste werden gestartet). Dann ging es, jedenfalls für kurze Zeit, denn BD hat sich einfach nach kurzer Zeit wieder selber gestartet. Überraschenderweise auch Minecraft, das ich bis jetzt nur noch über den Browser und nicht mehr über die lokale Datei ausführen konnte.

Nachdem ich knappe zwei Tage mit dem BD-Kundensupport immer wieder Mails hin und her geschickt hatte, wusste ich, was zu tun war. BD verfügt nämlich über mehrere Whitelisten und ich verwendete die falsche. Um die heuristische Dateizugriffskontrolle zu beeinflussen, muss man im BD-Fenster Folgendes auswählen:

Antivirus → Mehr Einstellungen → Ausnahmen

Interessanterweise schlägt BD auch an, wenn AVC deaktiviert ist. Die Funktion um Applikationen automatisch in die Whitelist zu übernehmen ist auch etwas unzureichend. So muss man für Space Pirates and Zombies, die SpazGame.exe im Spaz Ordner hinzufügen. Für Minecraft war ist das etwas diffiziler. Die lokale Minecraft.exe, hat keine eigene Grafikengine und ruft deswegen Java auf. Das wird von BD unterbunden, wenn man sich aber auch Minecraft.net anmeldet und über diesen spielt passiert das nicht. Denn BD weiß, das der Browser Java aufrufen und ausführen darf. Also muss man bei der Java-Standartinstallation die javaw.exe (C:\Program Files (x86)\Java\jre6\bin\javaw.exe) hinzufügen.

Ich hoffe ich kann mit diesem Beitrag einigen helfen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.