PTR Dragonflight und Sophos - Dynamic Shellcode

Auf mein Windows 11 PC wird das Spiel von Sophos als Bedrohung angesehen und mit einer Meldung bzgl. Dynamic Shellcode beendet. Dies passiert nur auf dem PTR, WOW Retail oder Classic ist davon nicht betroffen. Wäre schön, mal zu wissen was auf dem PTR anders ist, und ob nach dem Pre-Patch - oder gar den Release von Dragonflight - dieses Problem weiter bestehen wird. Und nein, die Empfehlung ein anderes Virenschutzprogram zu benutzen ist nicht die Lösung, den es passiert nur auf den PTR. Und auf meinem Mac passiert es auch nicht und der hat auch Sophos Home.

schmeiß den rotz runter wenn man da nicht mal ausnahmen hinzufügen kann bei false positives :smiley:

windows hat sein eigenen defender der mehr als ausreichend ist wenn man sich nicht auf dubiösen seiten sich rumtreibt oder alles anklickt was bis 3 nicht auf dem baum ist

1 Like

Sophos hat mir eine Lösung geschickt. Danke trotzdem für deinen Vorschlag.

Magst du diese Lösung für andere Spieler, die eventuell auf das selbe Problem stoßen, einmal hier teilen? :slight_smile:

Der PTR-Client wird unter Windows aktiv überwacht um Leistungsdaten abzugreifen um das Leistungsverhalten der neuen Version aufzuzeichnen. Das passiert unter MacOS genauso wird aber hier von MacOS herausgefiltert.
Dies Überwachung ist es was Sophos triggert weil deren Filter zu stark eingestellt sind und sich das nur bedingt durch den Support ändern läßt was du bereits getan hast. Wäre aber sinnvoller auf externe Lösungen in der Hinsicht zu verzichten, da externe Lösungen nach wie vor Schutzmechanismen des Betriebssysteme deaktivieren, beschädigen oder selbst durch nicht angedachtes Verhalten aushebeln. Abgesehen davon bietet das für echte Malware ein neues Einfallstor.

Die Datei die das Problem auslöst, wird beim scan übersprungen: WowT.exe
Alles andere wird normal überwacht.

1 Like