Trojaner im Daoc Portal?

Bitte benutzt das englische Supportforum!
User avatar
Yol
Eagle Knight
 
Posts: 794
Joined: Jul 18, 2008 00:00
Location: Leider Forenban :(

Postby Yol » Aug 19, 2008 13:21

Hi,

mein AntiVir meldet seit heute einen Befall vom Daoc-Portal. Und zwar genau vom update.dolloader.exe dort.

Wenn ich diese Datei lösche kann ich nicht mehr einloggen.

Ist das ein echter Trojaner? Und wenn ja was tun?

Grüße
Yol

User avatar
VaNaTiC
Warder
 
Posts: 32
Joined: Jul 09, 2007 00:00

Postby VaNaTiC » Aug 19, 2008 13:35

nein, ich glaube nicht, dass das ein Trojaner ist.
Das ist sicherlich eine False/Positive-Meldung.
D.h. Dein Antiviren-Programm glaubt anhand gewisser interner Programmabläufe, dass es sich um eine Malware handeln muss.

Das tritt z.bsp. häufig auf, wenn AV-Software meint, nur weil man Hooks oder Injects programmiert, dass man automatisch gleichzusetzen ist, mit diversen SkriptKiddies, die sich mal ausm Virus-Baukasten bedient haben :D
Last edited by VaNaTiC on Aug 19, 2008 13:38, edited 1 time in total.
Image

Hornster
Gryphon Knight
 
Posts: 398
Joined: Aug 08, 2005 00:00
Location: Österreich/Steiermark/Judenburg/Zeltweg

Postby Hornster » Aug 19, 2008 13:36

hatte das gleiche problem mit dem alten dolloader

habs antivir einfach so eingestellt, dass es diese datei ignoriert, da ich nicht glaube dass es ein trojaner ist
harting hatte btw auch dieses problem und überprüfte diese datei von anderen antivirenporgrammen, nix gefunden
is also nur ein fehler von antivir

(ignorieren -> Extras/Konfiguration/Guard/Suche/Ausnahmen)
<img src="http://www.covod.org/uth_daoc_sig/SigV2.php?chars=Sledge;Ogga;Hornster;Maltepascal">

Azin
Warder
 
Posts: 59
Joined: Mar 30, 2008 01:00

Postby Azin » Aug 19, 2008 13:51

hatte auch das problem und lehne die ignore funktion in diesem fall ab. Ich finde es aber reichlich merkwürdig, das a) plötzlich diese Meldungen auftreten und b) nach diesem buggy/laggy montag. desweiteren wurde der trojaner namentlich benannt. kann ja sein das ich übervorsichtig bin, aber vorsicht ist die mutter der porzelankiste.

User avatar
Yol
Eagle Knight
 
Posts: 794
Joined: Jul 18, 2008 00:00
Location: Leider Forenban :(

Postby Yol » Aug 19, 2008 14:09

Eigentlich glaube ich auch nicht immer an das Böse :)
In dem Fall wurde ich halt misstrauisch weil mir vorher nie was am Daoc-Portal gemeldet wurde... erst heute urplötzlich kommt die Meldung und der Trojaner wurde namentlich genannt. Klingt also ehr nicht so als ob es ganz so harmlos wäre.

Welche Möglichkeiten gibt es noch außer das Daoc-Portal zu nutzen um mit Uthgard zu connecten?

Thx
Yol

User avatar
Isuni
Warder
 
Posts: 45
Joined: Mar 18, 2008 01:00

Postby Isuni » Aug 19, 2008 15:12

Hab das gleiche Problem,sowohl mit dem dolloader wie auch mit dem Uth Launcher...

User avatar
TheKrokodil
Alerion Knight
 
Posts: 2126
Joined: Jan 11, 2005 01:00

Postby TheKrokodil » Aug 19, 2008 15:22

Jede Art von Connection Tool zu Freeshards basiert auf der dolloader.exe; um die kommt ihr einfach nicht drum rum - Intern arbeitet diese mit Injection & Memhack um die IP Addresse, auf die die game.dll verbindet, zu ändern - deswegen wohl die Falschmeldung.
Be nice. :)

User avatar
Sonnenschein
Alerion Knight
 
Posts: 1783
Joined: Aug 11, 2007 00:00

Postby Sonnenschein » Aug 19, 2008 15:30

=> jo die hab ich mit Loader sowie auch mit daoc Portal.

Daoc portal gelöscht neu installiert -> Problem immer noch da.

Setzt die Datei nicht in quarantäne sondern geht auf ignorieren, dann kann man spielen... ob Folgeschäden auftreten ka :)

User avatar
Isuni
Warder
 
Posts: 45
Joined: Mar 18, 2008 01:00

Postby Isuni » Aug 19, 2008 15:30

Gibts keine Möglichket das am dolloader irgendwie zu fixen?

User avatar
Bajan
Myrmidon
 
Posts: 130
Joined: Feb 17, 2008 01:00
Location: Heidelberg

Postby Bajan » Aug 19, 2008 16:14

Hatte die Meldung gestern auch. Malmwarefinder durchlaufen lassen, keine Ergebnisse, Antirvir-Update, kein Ergebniss.
Mir hat es aber schon ein bißchen Kopfschmerzen bereitet, als ich nach dem Trojaner gegoogled hatte.

Ihr seid euch also sicher, dass es eine Falschmeldung ist?

Hornster
Gryphon Knight
 
Posts: 398
Joined: Aug 08, 2005 00:00
Location: Österreich/Steiermark/Judenburg/Zeltweg

Postby Hornster » Aug 19, 2008 16:25

wie gesagt - die datei zu den ausnahmen bei antivir hinzufügen
<img src="http://www.covod.org/uth_daoc_sig/SigV2.php?chars=Sledge;Ogga;Hornster;Maltepascal">

Azin
Warder
 
Posts: 59
Joined: Mar 30, 2008 01:00

Postby Azin » Aug 19, 2008 16:31

Metty wrote:Jede Art von Connection Tool zu Freeshards basiert auf der dolloader.exe; um die kommt ihr einfach nicht drum rum - Intern arbeitet diese mit Injection & Memhack um die IP Addresse, auf die die game.dll verbindet, zu ändern - deswegen wohl die Falschmeldung.


warum dann aber erst seit gestern? der virus(stamm) ist über 2 jahre alt --> ergo unwahrscheinlich das erst mit neuem anti-vir update diese "falscherkennung" auftritt. andere möglichkeit wäre das dolloader gestern geändert wurde und somit eine neue routine eingebunden wurde. zu guter letzt bleibt die möglichkeit eines virusbefalls.....

von seiten des staffs sollte das eindeutig geklärt werden können . falls es um ein virus/pw-klau geht wäre der schaden für uth enorm.. (die möglichkeit das anderer schaden entsteht halte ich für unwahrscheinlich)

Hornster
Gryphon Knight
 
Posts: 398
Joined: Aug 08, 2005 00:00
Location: Österreich/Steiermark/Judenburg/Zeltweg

Postby Hornster » Aug 19, 2008 16:47

nein es ist nicht unwahrscheinlich es ist sogar SEHR wahrscheinlich

das update WIRD schuld sein

vermutlich haben die in ihre DB halt einen neuen eintrag gemacht der irgendwie der dol exe ähnelt
<img src="http://www.covod.org/uth_daoc_sig/SigV2.php?chars=Sledge;Ogga;Hornster;Maltepascal">

User avatar
Harting
Gryphon Knight
 
Posts: 247
Joined: Aug 25, 2007 00:00

Postby Harting » Aug 19, 2008 16:53

jops, antivir updated sich ja täglich. da wirds wohl einfach in der antivirdatenbank einen neuen eintrag geben der den dolloader wohl iwie nicht mag.
aber ejder der misstrauisch ist kann die datei gerne slebst von adneren virenprogrammen prüfen lassen, einfach auf folgender siete hochladen.
http://virusscan.jotti.org/de/
~Sinalco~
いつでも今日が、いちばん楽しい日.

Cadzie
Myrmidon
 
Posts: 126
Joined: Jun 04, 2007 00:00

Postby Cadzie » Aug 19, 2008 17:07

Das Problem hatte ich mit G-Data auch kurzzeitig. Hab dann den Support angeschrieben, die haben es gecheckt und auf die Whitelist gesetzt, seitdem läufts :D .

Denke mal Daoc Portal ist im weitesten Sinne unbedenklich

Next

Return to Support (de)

Who is online

Users browsing this forum: No registered users and 9 guests

Monday, 05. May 2025

Artwork and screen shots Copyright © 2001-2004 Mythic Entertainment, Inc. All rights reserved. Used with permission of Mythic Entertainment. Mythic Entertainment, the Mythic Entertainment logo, "Dark Age of Camelot," "Shrouded Isles," "Foundations," "New Frontiers," "Trials of Atlantis," "Catacombs," "Darkness Rising," the Dark Age of Camelot and subsequent logos, and the stylized Celtic knot are trademarks of Mythic Entertainment, Inc.

Valid XHTML & CSS | Original Design by: LernVid.com | Modified by Uthgard Staff