WinFuture-Forum.de: Gekauftes Spiel Mit Viren - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Gekauftes Spiel Mit Viren


#1 Mitglied ist offline   rusi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 234
  • Beigetreten: 14. September 04
  • Reputation: 0

geschrieben 30. September 2006 - 20:46

hallo, ich habe ein im geschäft gekauftes spiel installiert. jedes mal wenn ich es spielen will kommt die meldung, dass " Backdoor.pcclient.B " wurde gefunden. File name ist Cdiskdun.sys
Virenprogramm schreibt, dass die Datei nicht reparieren kann. wird in diesem Fall die Datei gelöscht?
Wieso hat ein Spiel so ein Virus, obwohl von Disney, Pixar stammt, oder spinnt das Virenprogramm?
Danke, mfG
0

Anzeige



#2 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 30. September 2006 - 20:52

welches antiviren programm?
auf unbestimmte zeit offline
<3 Adblock
0

#3 Mitglied ist offline   rusi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 234
  • Beigetreten: 14. September 04
  • Reputation: 0

geschrieben 30. September 2006 - 21:00

NIS 2005
0

#4 Mitglied ist offline   whitenexx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 142
  • Beigetreten: 03. September 05
  • Reputation: 0

geschrieben 30. September 2006 - 21:19

Es handelt sich hierbei entweder um eine Falschmeldung, oder einen Virus/Worm, der sich erst nach der installation reinkopiert hat.
D.h. Das Spiel/CD hat keine Viren, sondern du hattest/hast schon einen davor gehabt, der sich nun verbreitet.
MfG
Eingefügtes Bild
Eingefügtes Bild
0

#5 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 30. September 2006 - 21:40

Hast dir was feines installiert:

http://www.sarc.com/avcenter/venc/data/bac...pcclient.b.html

Das Game ist anscheinend mit einem RootKit "gesichert" :P

EDIT:

Welches Game ist das denn?

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 30. September 2006 - 21:44

0

#6 Mitglied ist offline   rusi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 234
  • Beigetreten: 14. September 04
  • Reputation: 0

geschrieben 30. September 2006 - 21:49

was ist ein RootKit? habe ich jetzt ernste probleme? das spiel habe ich aber wirklich im laden gekauft. das ist ein kinderspiel von disney " die unglaublichen "
danke

Dieser Beitrag wurde von rusi bearbeitet: 30. September 2006 - 21:51

0

#7 Mitglied ist offline   whitenexx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 142
  • Beigetreten: 03. September 05
  • Reputation: 0

geschrieben 30. September 2006 - 21:51

Das bedeutet, dass jemand Zugriff auf das Spielverzeichniss hat wenn nicht auch noch mehr.
Also klar gesagt, er kann dein PC steuern und ihn als Fileserver nutzen.
Eingefügtes Bild
Eingefügtes Bild
0

#8 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 30. September 2006 - 21:53

Erklärung Wikipedia

Die dinger sind schon ziemlich vieß... Ursprünglich als Kopierschutz gedacht können die eine Menge anrichten. Wirklich los wird man die erst durch neuaufspielen des Systems.

PS: Das Game würde ich gegen rückerstattung des Kaufpreises zurückgeben.
0

#9 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 30. September 2006 - 21:54

Zitat

When Backdoor.Pcclient.B is executed, it performs the following actions:

1. Drops the following files:

* %System%\drivers\[RANDOM LETTERS].sys
* %System%\[RANDOM LETTERS].dll
* %System%\[RANDOM LETTERS].drv

Note: %System% is a variable that refers to the System folder. By default this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

2. Injects the dropped .dll into a running instance of the process csrss.exe or svchost.exe.

3. Executes iexplore.exe and injects itself into it, once the .dll file is injected into the crss.exe or svchost.exe process.

4. Creates a driver with the same name as the file name referenced below:

%System%\drivers\[RANDOM LETTERS].sys

5. Creates the following registry subkey:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[RANDOM LETTERS]

6. Uses the rootkit functionality in the driver to hide the running iexplore.exe process.

7. Attempts to connect to the following site in order to receive commands:

jieyu007.3322.org:1080

auf unbestimmte zeit offline
<3 Adblock
0

#10 Mitglied ist offline   rusi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 234
  • Beigetreten: 14. September 04
  • Reputation: 0

geschrieben 30. September 2006 - 21:57

hallo, also sieht dann nicht gut aus. reicht es wenn ich das spiel entferne, oder besser gesagt kann NIS das Virus nicht entfernen? danke
0

#11 Mitglied ist offline   whitenexx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 142
  • Beigetreten: 03. September 05
  • Reputation: 0

geschrieben 30. September 2006 - 21:59

Nein, System neu aufsetzen ist zu grob. Prüfe erstmal mit einem guten Virenscanner (am besten online) dein System und lasse ihn die Viren entfernen. Sollte es dann Probleme geben kannste weiter gucken.
Ich empfehle dir Kaspersky. Da gibts auch einen onlineScanner.
http://www.kaspersky...de/virusscanner

Dieser Beitrag wurde von whitenexx bearbeitet: 30. September 2006 - 21:59

Eingefügtes Bild
Eingefügtes Bild
0

#12 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 30. September 2006 - 22:04

generell solltest du unbedingt dein System neu installieren um sicher zu gehen das dieser auch wirklich komplett entfehrnt wurde.

Du kannst natürlich versuchen den zu entfehrnen... Aber ich würd mich nicht daraf verlassen das dieser auch wirklich 100%tig entfehrnt wird. Musst du selbst wissen. Das beschriebene ist ebend die Standard-vorgehensweise bei sochen Funden :P

Beitrag anzeigenZitat (whitenexx: 30.09.2006, 22:59)

Nein, System neu aufsetzen ist zu grob.
....
....
....


Aber 100%tig gründlich und du vermeidest weitere versteckte MalWare zu übersehen.
0

#13 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 30. September 2006 - 22:08

Zitat

Nein, System neu aufsetzen ist zu grob.

was besseres kann es ned geben. damit hat man auf jeden fall keinen malware aufm pc
auf unbestimmte zeit offline
<3 Adblock
0

#14 Mitglied ist offline   TheBrain 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.023
  • Beigetreten: 23. Dezember 04
  • Reputation: 0

geschrieben 30. September 2006 - 22:26

Hatte das jemand schon mal bei anderen Spielen ? bzw. kennt jemand Spiele, die ebenfalls Rootkits installieren ?

Dieser Beitrag wurde von TheBrain bearbeitet: 30. September 2006 - 22:27

0

#15 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Oktober 2006 - 09:27

Jetzt aussem Steh-greif fällt mir keins ein....

Sony's Audio CD's haben zum beispiel oft den Sony BMG

die andere häufige wariante bei Games ist der Star Force schade, dass man soetwas erst erkennt, wenns schon meist zu spät ist.

Denke hier bringt's wenn man als eingeschränkter User das Game das erste mal ausführt, weil genau hier das Kit installiert wird. Da die INstallation von Rootkits Admin Rechte erfordert.

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 01. Oktober 2006 - 09:28

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0