Trojaner im Daoc Portal?

Bitte benutzt das englische Supportforum!
User avatar
TheKrokodil
Alerion Knight
 
Posts: 2126
Joined: Jan 11, 2005 01:00

Postby TheKrokodil » Aug 19, 2008 17:47

Azin wrote:
Metty wrote:Jede Art von Connection Tool zu Freeshards basiert auf der dolloader.exe; um die kommt ihr einfach nicht drum rum - Intern arbeitet diese mit Injection & Memhack um die IP Addresse, auf die die game.dll verbindet, zu ändern - deswegen wohl die Falschmeldung.


warum dann aber erst seit gestern? der virus(stamm) ist über 2 jahre alt --> ergo unwahrscheinlich das erst mit neuem anti-vir update diese "falscherkennung" auftritt. andere möglichkeit wäre das dolloader gestern geändert wurde und somit eine neue routine eingebunden wurde. zu guter letzt bleibt die möglichkeit eines virusbefalls.....

von seiten des staffs sollte das eindeutig geklärt werden können . falls es um ein virus/pw-klau geht wäre der schaden für uth enorm.. (die möglichkeit das anderer schaden entsteht halte ich für unwahrscheinlich)


Ist definitiv eine Falschmeldung - Sollte irgendein anderer Virus was an der dolloader.exe ändern, öffnet sich automatisch das AutoUpdate Fenster und die Datei wird (nach dem Klicken auf OK) wieder in den OriginalZustand wiederhergestellt.

Serverseitig hat sich an der dolloader.exe nicht geändert, ist immer noch die ~2 Jahre alte Datei.
Be nice. :)

User avatar
Hardnuke
Gryphon Knight
 
Posts: 220
Joined: Jun 09, 2007 00:00
Location: Gelsenkirchen

Postby Hardnuke » Aug 19, 2008 18:03

Na toll also hab ich ganz umsonst mein system neu aufgezogen und sämtliche Daten geschrottet nur weil iwie ne routine geändert worden ist.

Was mich allerdings stutzig macht is, wenn man nach dem vermeindlichen trojaner googled findet man diverse Foren einträge dazu! Und nen kompletter system neuaufzug sei angeblich die einzige möglich keit das Vieh los zu werden.
Immer für die Gilde da
<img src="http://www.covod.org/uth_daoc_sig/SigV2.php?chars=Trivia;Blackbeauty;Swingcut;Majorhealer;Demenzia;Beatrix">

Hornster
Gryphon Knight
 
Posts: 398
Joined: Aug 08, 2005 00:00
Location: Österreich/Steiermark/Judenburg/Zeltweg

Postby Hornster » Aug 19, 2008 19:14

das mag schon sein, immerhin meint antivir diesen trojaner in dolloader gefunden zu haben, was aber nciht stimmt
<img src="http://www.covod.org/uth_daoc_sig/SigV2.php?chars=Sledge;Ogga;Hornster;Maltepascal">

User avatar
VaNaTiC
Warder
 
Posts: 32
Joined: Jul 09, 2007 00:00

Postby VaNaTiC » Aug 20, 2008 12:25

hmm, ich hab auch Avira AntiVir und bekomme keine Falschmeldungen?!
Hmm, vielleicht eine Einstellung der Heuristik oder des Betriebssystems?
Datenausführungsverhinderung mit oder ohne CPU-Unterstützung?
Image

Dwalin
Warder
 
Posts: 60
Joined: Apr 04, 2006 00:00

Postby Dwalin » Aug 20, 2008 13:32

ich hab avast und der sagt auch nichts.

was soll's denn eigentlich fuer ein virus/trojaner sein? sooo viele bei denen man das system neu aufsetzen muss um ihn loszuwerden gibt's nun auch wieder nicht...

User avatar
Pinky
Gryphon Knight
 
Posts: 237
Joined: May 16, 2006 00:00
Location: Germany

Postby Pinky » Aug 20, 2008 14:02

also das is definitv kein trojaner, ich hab noch die dolloader.exe die ich am 31 juli 2005 runtergeladen hab^^ einfach bei antivir im guard als ausnahme eintragen
MfG Silfa
[img]http://herald.uthgard.net/daoc/sig.php?name=Muriel&s=-1[/img]
Ente Ente Ente Ente Ente Ente Ente Ente Ente Ente Ente
-Ralph Wiggum-

User avatar
salbei
Phoenix Knight
 
Posts: 1467
Joined: Oct 27, 2006 00:00

Postby salbei » Aug 20, 2008 15:04

sofern man bisl aufpasst WAS man WO runterlädt bist egtl. immer auf der sicheren seite.

die grosse trojaner-welle ist eh seit etwa 9 jahren um - was natürlich nicht heissen soll das es keine mehr gibt. p2p tauschbörsen wie napster/kazaa waren sehr beliebt und in geschätzt 95% der fälle für die verbreitung des ungeziefers verantwortlich.

beliebte ziele für trojaner/keylogger sind seit je her sachen wie maphack oder aktuelle normalerweise kostenpflichtige software.

wobei sich bei dem wettrennen zwischen virenscannern und schädlingen einiges getan hat. früher infizierten trojaner meisst "nur" eine systemdatei.

inzwischen ist es soweit das je nach version mehrere andere sachen gleich mit runtergezogen werden .
dann wird sich noch in der system recovery eingenistet so das selbst nach komplettem neuaufsetzen des systems der wirt befallen bleibt.
selbst einfacheste malware bedient sich inzwischen dieser technologie.
manche gehen sogar soweit das sie bekämpfungssoftware nutzlos machen.

zum teil werden sogar teams aus bezahlten profis angeheuert um möglichst hartnäckige systemspione zu entwickeln die das surfverhalten loggen und an die entsprechende firmen weitergeben und das ganz offiziell.
es gibt menschen die von diesem mark ihr täglich brot verdienen.

informationshandel ist kein hirngespinst - es ist an der tagesordnung.
es ist kein zufall das ein gut verdienender geschäftsleiter weit mehr werbepost erhält als beispielsweise ein hartz4 empfänger.

gibt ein paar sehr interesannte dokus zu dem thema .
der kunde aus glas // wer hat meine daten ?
http://netzpolitik.org/2006/wer-hat-meine-daten/

wirf mal nen blick da drauf ^^
Ein Konsument, der $ k' \le k$ dieser Anbieter noch nicht kennt, kann seine Auswahl, und damit seinen erwarteten Nutzen, durch die Teilnahme am Broker um $ k'$ auf $ m'+k' \le m$ Anbieter erhöhen. Ist der erwartete Nutzen groß genug, ist es für ihn sinnvoll die Leistungen des Brokers in Anspruch zu nehmen.
http://michael.hahsler.net/research/diss/diss/node41.html


huch , nen klitzekleines bischen am thema vorbei :)

ich selbst hab es inzwischen so gelöst das ich 2 rechner benutze - einen zum surfen/zocken und einen fürs geschäftliche. wobei letzterer nichtmal nen lan-kabel geschweige denn eine i-net verbindung hat.

---

whatever , mein dolloader wurd seit 2 jahren nicht angerührt und schon von mehreren scannern als trojaner angezeigt. was aber nicht heissen muss das es sich auch um einen handelt ^^

Previous

Return to Support (de)

Who is online

Users browsing this forum: No registered users and 4 guests

Monday, 05. May 2025

Artwork and screen shots Copyright © 2001-2004 Mythic Entertainment, Inc. All rights reserved. Used with permission of Mythic Entertainment. Mythic Entertainment, the Mythic Entertainment logo, "Dark Age of Camelot," "Shrouded Isles," "Foundations," "New Frontiers," "Trials of Atlantis," "Catacombs," "Darkness Rising," the Dark Age of Camelot and subsequent logos, and the stylized Celtic knot are trademarks of Mythic Entertainment, Inc.

Valid XHTML & CSS | Original Design by: LernVid.com | Modified by Uthgard Staff