|
Log-Analyse und Auswertung: Steam Trojaner?!?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.07.2007, 16:51 | #1 |
| Steam Trojaner?!? Hallo, ich habe ein Problem ich denke es liegt an Steam weiß es aber nicht genau, denn immer wenn ich versucher Counterstrike zu Starten sagt er mir das, das Spiel im moment nicht verfügbar ist. Kurz dadrauf öffnet sich norton und sagt das er ein Trojaner geblockt hat. Ich habe das Betriebssystem bereits neu aufgespielt jedoch hat es nichts gebracht. Villeicht könnt ihr mir weiterhelfen dadrüber wär ich sehr dankbar. Mein Betriebssystem: Windows Vista Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Sorry kenne mich damit net so gut aus denke aber das ich nun alles entfernt haben sollte so wie es da steht Logfile of HijackThis v1.99.1 Scan saved at 18:37:21, on 08.07.2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe D:\Program Files\Steam\Steam.exe C:\Windows\System32\mobsync.exe C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Common Files\Symantec Shared\SecurityHistory\mcui32.exe C:\Users\**\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Steam] "d:\program files\steam\steam.exe" -silent O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O11 - Options group: [INTERNATIONAL] International* O13 - Gopher Prefix: O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) Geändert von MySta (08.07.2007 um 17:41 Uhr) |
08.07.2007, 19:34 | #2 |
| Steam Trojaner?!? Irgendwie kann ich nicht editieren... Könnte das auch sein das es sich um gar keinen Trojaner Handelt sondern Norton es einfach nur als Trojaner annerkennt? .... Denn ich habe Norton runtergeschmissen und mal Kaspersky installiert... dort wird nur angezeigt das Steam Daten senden will an irgendwas von steampowered... aber das ist ja die offizielle seite
__________________ |
08.07.2007, 20:01 | #3 |
| Steam Trojaner?!? Hallo zusammen...
__________________Ich habe genau das selbe problem wie MySta... seit kurzem (heute) meldet mir Norton Internet Security 2007 folgnedes problem wenn ich versuche über "steam" in das game "counterstrike Source" zu joinen: " Autoprotect hat trojan horse als sicherheitsrisiko blockiert. Ihr Computer ist umfangreich gesichert. " Danach kommt eine meldung von "steam" dass das spiel momentan nicht available sei... dies kommt wohl dadurch dass Norton es blocked!! Habe Norton Internet Security 2007; Ad:aware; AntiVir; spybot search and destroy; Trojancheck 6 ... drüberlaufen lassen und keines der besagten programme findet irgend etwas. Alle natürlich Up to date!!! Wenn die fehlermeldung von Norton erscheint, kann ich den trojaner weder löschen noch isolieren!!! Würde mich sehr über hilfreiche antworten freuen!!! Hier jetzt noch der log von HijackThis: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\ATKKBService.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\nvraidservice.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\SEC\MagicTune3.6\GammaTray.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\SEC\Natural Color\NaturalColorLoad.exe C:\Programme\SEC\MagicTune3.6\MagicTune.exe C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE C:\Programme\Valve\Steam\Steam.exe C:\Programme\Mozilla Firefox\firefox.exe E:\ToolZ\-=t00lZ=-\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Search Results R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Microsoft Windows Update O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe" O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Color Calibration.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = ? O4 - Global Startup: MagicTune 3.6.lnk = ? O4 - Global Startup: NaturalColorLoad.lnk = ? O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsu...?1174761420140 O17 - HKLM\System\CCS\Services\Tcpip\..\{76A3375A-EDE2-4307-8D56-619A6EE3413A}: NameServer = 192.***.***.*** O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing) O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Engineer XI.SP1a\Win32\RpcDataSrv.exe O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Engineer XI.SP1a\RpcSandraSrv.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe edit* Schonmal vielen Dank im voraus. Bin mit meinem latein echt am ende!! mfg schland Geändert von schland (08.07.2007 um 20:31 Uhr) Grund: edit |
08.07.2007, 20:26 | #4 |
| Steam Trojaner?!? Also ich habe ja wie bereits gesagt Norton mal Runtergeschmissen und Kaspersky installiert er blockt es nicht spuckt jedoch auch eine Wahnung aus "gefunden: potentiell gefährliche Software Hidden data sending Prozess: D:\Program Files\Steam\Steam.exe" Ich habe das Problem auch erst seid gestern und habe aber nichts gemacht vielleicht ist es ja einfach nur das die Daten an Steam gesendet werden... Norton erkennt desöfteren Viren obwohls keine sind aber sicher bin ich mir da nicht vielleicht kennt sich ja wer besser aus und weis was genaueres. |
08.07.2007, 20:40 | #5 |
| Steam Trojaner?!? Bei mir hat norton zuvor noch keine falsche meldungen über trojaner, viren, spyware etc... herausgegeben!!! Desweiteren ist mir bekannt das es spyware gibt die die account daten deines steam accs ausspähen und diese weiterleiten, was bedeutet das derjenige dann deine account daten hat und du ggf nichtmehr auf deinen acc zugriff hast... ich habe vorsorglich mal mein passwort und "sicherheits frage" geändert. wenn also norton und kaspersky bei dir da was als gefährlich einstufen glaube ich eher nicht dass es an den utilities liegt... (leider... habe als ich gelesen hab das du dass selbe prob mit norton hast schon die hoffnung gehabt das es vllt doch nur an norton liegt ( ) jetzt sollten wir mal abwarten was die community hier dazu meint!!! *edit* Ich habe das Betriebssystem bereits neu aufgespielt jedoch hat es nichts gebracht. Neu aufgesetzt oder formatiert und neuaufgesetzt????? Geändert von schland (08.07.2007 um 20:48 Uhr) |
08.07.2007, 20:58 | #6 |
| Steam Trojaner?!? Ich habe eben gesehen das ich nen bericht ausschreiben lassen konnte bei Kaspersky und der lautet wie folgt: "Der Prozess D:\Program Files\Steam\Steam.exe (PID: 3576) versucht, mit Hilfe einer vertrauenswürdigen Anwendung Daten zu senden. Zieladresse: h**p://storefront.steampowered.com/Steam/Marketing/message/1097/ Daten: Content-Type: application/x-www-form-urlencoded" Marketing Umfragen denke mal das Steam Daten sendet und Norton das einfach als Trojaner identifiziert... Ich installiere Norton gleich mal auf einen Komplett anderen rechner (von meienr Schwester) und teste ob die wahnmeldung mit dem Trojaner dort auch kommt, sollte dies des fall sein wird es höchstwahrscheinlich keiner sein. |
08.07.2007, 21:00 | #7 |
/// Helfer-Team | Steam Trojaner?!? Nein, tu das bitte deiner Schwester nicht an. |
08.07.2007, 21:04 | #8 |
| Steam Trojaner?!? des hört sich ja schonmal vielversprechend an... wäre auch klasse wenn du das mit deiner schwester ihrem rechner mal ausprobierst und deine erkentnisse dann auch postest oder mir eine pn dazu schicken könntest!!! mfg schland ps. können uns auch ma über icq oder x-fire oder steam friend network darüber unterhalten?!???! |
08.07.2007, 21:33 | #9 |
| Steam Trojaner?!? hab dir icq nummer per pn geschrieben |
08.07.2007, 21:43 | #10 |
| Steam Trojaner?!? also ihr kennt auch hier gern weiterschreiben und nicht per icq etc... es gibt doch sehr viele die das gleiche Problem haben und auf ne Lösung warten ich hoffe jmd hat bald eine |
08.07.2007, 21:55 | #11 |
| Steam Trojaner?!? So... Also habe Norton bei meiner Schwester draufgeschmissen und dannach Steam dort tritt dasselbe Problem auf also kann man eigentlich davon ausgehen das es sich um keinen Trojaner handelt sondern Norton diesen nur als Trojaner annerkennt hoffe einige sind jetzt beruhigt und ich konnte ein wenig helfen... |
09.07.2007, 12:10 | #12 |
/// Helfer-Team | Steam Trojaner?!? Das stützt die Annahme des Fehlalarms. Jetzt stehst Du nur noch vor dem Problem, Norton wieder zu entfernen, was alles alndere als einfach ist. Wenn man mir Norton installieren würde, wäre ein Stimmungstief sicher. |
09.07.2007, 12:47 | #13 |
| Steam Trojaner?!? hat jemand schon ne lösung gefunden? möchte norton gerne behalten.. und auch wieder zoggen thx für hilfe |
09.07.2007, 14:55 | #14 |
| Steam Trojaner?!? also ne vorläufige "Lösung" gibts wenn du unbedingt zoggn willst^^ http://forum.mods.de/bb/thread.php?TID=170088 aber ich würd doch lieber noch etwas abwarten |
09.07.2007, 19:04 | #15 |
| Steam Trojaner?!? Hier ist eine offizielle Nachricht des Valves Support Teams... habe ich gerade per E-Mail erhalten Hello XXXXX, Thank you for contacting Valve technical support. Current Norton Antivirus is generating a false positive for a Trojan virus in all Source games after the last Source update. We have contacted Symantec and filled out all of the necessary documentation for them to update their virus definitions to resolve this issue. Until their virus definitions are updated to recognize Source games as a non-threat, you much disable Norton Anti-virus in order to play a Source game. We apologize for this inconvenience. We expect Symantec to have this resolved in two to four business days. |
Themen zu Steam Trojaner?!? |
antivir, avg, avira, bho, browser, defender, desktop, explorer, hijack, hijackthis, internet, internet explorer, internet security, microsoft, neu, problem, proxy, software, starten, svchost.exe, symantec, trojaner, trojaner?, trojaner?!, unknown file in winsock lsp, windows, windows defender, windows sidebar, wmp, öffnet |