Trojanisches Pferd in .exe Datei - gefährlich?

Sebbo-

Lt. Commander
Registriert
Jan. 2005
Beiträge
1.628
Hey,

ich wollte eben Call of Duty Modern Warfare 2 starten und AntiVir meldet mir beim Startversuch, dass die .exe Datei mit einem trojanischen Pferd verseucht ist.
Das Spiel hab ich schon ein paar Wochen installiert, von daher wundert es mich warum sich da auf einmal ein Virus befindet.

Der Name des trojanischen Pferdes ist TR/SPY.KeyLogger.dfe.
Ist das ein Fehlalarm von AntiVir oder ist da auf einmal wirklich ein keylogger in der Datei und ich bin jetzt bei jeglichen Eingaben die ich hier am PC mache nicht mehr sicher ob ich nicht dabei "beobachtet" werde?
 
Antivir hat eine zeitlang bei MW 2 eine Falschmeldung gebracht. Dies sollte aber eigentlich behoben sein. Sofern du ein original MW2 verwendest würde ich mir keine Gedanken machen, dann scheint es die genannte Falschmeldung zu sein. Versuch dann mal Antivir upzudaten.
 
Beim illegalen MW2 schlägt AntiVir alarm. Hatte mein Freund eben auch. Ob das jetzt eine Fehlermeldung oder wirklich ein Virus ist, ist immer so eine Sache bei illegaler Software. Jedenfalls wenn du die Datei löscht, funktioniert dein MW2 nicht mehr. Also deine Endscheidung. Glaubst du der Meldung, kannste nicht mehr spielen. Wenn du der Meldung nich glaubst, bleibt immer ein gewisses Restrisiko. Mein Freund hats jedenfalls erlaubt, er wollte ja weiter spielen^^
 
Was genau bringt denn dieser VirusTotal OnlineCheck ?
Das Ergebnis sagt mir jetzt das 3 von 41 Virentests diese Datei als KeyLogge identifizieren.
Ist zwar relativ wenig, aber sicher sein das es kein Trojaner ist kann ich mir da wohl trotzdem noch nicht.
Finds halt auch relativ merkwürdig, dass sich AntiVir jetzt erst meldet und nich schon seitdem ich das Spiel installiert habe.
 
Na dann solls nen Virus sein. Wie arm man eigentlich sein muss, das in der Öffentlichkeit Preis zu geben und sich dann noch bei illegaler Software wundern, wenn diese Schadsoftware enthält. :freak:

Sofern deine Datei wirklich von einem Originaldatenträger stammt, hast du nichts zu Befürchten...
 
Zuletzt bearbeitet:
Finds halt auch relativ merkwürdig, dass sich AntiVir jetzt erst meldet und nich schon seitdem ich das Spiel installiert habe.
Ein Virenscanner hinkt immer hinterher, das alte Hase und Igl Spiel. Sollte deine Datei von einem Original Datenträger stammen, ist ein Fehlalarm sehr wahrscheinlich. Solltest du diverse Software aber aus dubiosen Quellen beziehen, würde ich mir da schon eher Sorgen machen.
Das Ergebnis sagt mir jetzt das 3 von 41 Virentests diese Datei als KeyLogge identifizieren.
Wenn Malware relativ neu ist, wird diese Anfangs von wenigen Scanner erkannt, das steigert sich erst mit der Zeit, das diese von mehren Scannern erkannt wird.
 
Ich poste mal die Lösung, ist die selbe die auf Chip steht. Hitman Pro runterladen, drüberlaufen lassen, Malwarebytes runterladen, drüberlaufen lassen, Avira Antivir drüberlaufenlassen. Nach 1-2 Durchgängen sollte kein programm mehr etwas finden. Um Fehlalarm auszuschließen wurde die Datei schon auf die Avira Seite hochgeladen.
 
Das ist mal süß ... in den letzten Monaten haben 100.000e eben diesen Crack aktiv genutzt.
Und nun kommt man drauf, dass er kompromittiert ist.

Oder war das einer dieser spezifischen Cracks für den Multiplayer?

Nunja, generell: Cracks sind meistens kompromittiert, Keygens wirklich so gut wie immer.
Dass Antivirenprogramme nicht meckern liegt einfach nur daran, dass sich die vielen Tausend Mitarbeiter der Antiviren-Labs nicht mit solchen Dingen beschäftigen. Es geht aktuell und in Zukunft mehr um Phishing, um Lücken, Rootkits und sonstiger Software, die den Benutzer auch ohne sein Eingreifen erfassen kann.

Wer so "dumm" ist und fremden (+ illegalen) Code auf seinem System ausführt, der hat es -sorry- nicht anders verdient.

Ein Gedankenschwung:
Du bist Programmierer, ein alter Hase, eine 1338 unter den 1337. Du hast 20 Computer Zuhause und Zugriff auf die Hälfte aller existenten Botnetze.
Nun programmierst du etwas, wo du weißt, dass die Nachfrage imens ist. Um den Erfolg zu stärken, funktioniert das Ganze sogar noch, es spricht sich eben rum.
Nun hast du eine Möglichkeit gefunden, Hunderttausende Nutzer hinters Licht zu führen. Wieso solltest du so ehrlich sein und einen KG/CR programmieren, wenn für dich nichts dabei rausspringt?
Du könntest mit den Zugangsdaten beinahe ein eigenes Botnetz gründen und mit Spamversand einige Zehntausend Euro im Monat verdienen.

Und das war nur einer von so vielen schönen Gedanken, die mir inne liegen und zudem - sicher - ihren Platz in der Realität gefunden haben.

mfg,
Markus
 
Zuletzt bearbeitet:
ich kriege auch diese keylogger warnung -.-

das spiel hab ich rechmäßig erworben........

würd mich mal interessierne ob das nu nen echter kelogger is oder ne fehlwarnung
 
Ich hab MW2 auch und Kaspersky hat sich noch nie gemeldet und die Kaspersky ist eine der besseren Engines.
 
Wieso denken manche eigentlich, dass Antivirenprogramme Maleware finden?
Sie erkennen sie nur. Und das auch nur, weil ein einzelner Mensch einen Sig-Stamp anfertigt und in eine AD steckt.

Kennst du die Wiederaufbereitungsanlagen für Bierflaschen?
Bis vor 12 jahren konnten diese Maschinen in manchen Anlagen nur Risse in der Flasche - und Metallteile darin erkennen.
Wenn allerdings ein Kondom drin war, wurde die Flasche trotzdem befüllt und ausgegeben.

Da hast du dein Antivirenprogramm, nur dass dieses sich nicht weiter verbessern kann :)
 
Habe dasselbe Problem allerdings mit der Original Software.

Kann ich meine Daten auf einer externen Platte sichern, ohne dass ich den Virus mit auf die externe Platte kriege und dann komplett formatieren?
 
Kann ich meine Daten auf einer externen Platte sichern, ohne dass ich den Virus mit auf die externe Platte kriege und dann komplett formatieren?

ja, am besten mit einer Linux LiveCD starten, mit clamav oder so scannen und dann die Daten sichern.
 
Kannst Dir das auch beim Onlinezocken eingefangen haben, mal die Logs der Firewall checken.
 
AntiVir und Kaspersky haben mittlerweile bestätigt das es sich um einen Fehlalarm handelt.
Mit den neusten Virenupdates wird die Datei nicht mehr als Trojaner erkannt.
 
Zurück
Oben