Archiv verlassen und diese Seite im Standarddesign anzeigen : Viren auf v10 servern
Mingebag2
22.12.2007, 23:52
Also ich wollt mal sagen, ich bin gestern auf einen v10 server gejoint und hab da etwas gespawnt und schwups, bin ich aus dem game rausgeschmissen worden, antivirus ist ausgerastet und meinte virusfund... :mad:
aber das ding ist, ich bin nicht der einzige dem das in letzter zeit passiert ist, irgendwie hab ich angst gmod zu zocken:lol:
kann da einer weiterhelfen? weil das is doch ne schweinerei wenn man sich beim zocken viren einfängt... trojaner wie z.b. PWS_STEAM_ST und irgendwelche scriptviren wie z.b. HIDDENEXT/Crypted.... da hat man doch angst um seinen account und seinen rechner, mein antivir sagt, das sich der virus unter dem pfad versteckt:
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TK92BF70\hotreg[1].htm
aber dieses Content.IE5 bekomm ich einfach nicht gelöscht...
ich weiß nicht mehr weiter, vielleicht hat ja jemand auch so ein problem, oder hat dieses problem bereits gelöst, dann postet bitte
Scarecrow
23.12.2007, 00:01
Am besten du sagst uns welche Server das war und wann du geflogen bist. Ich könnte mir das später mal anschauen (obwohl ich ehrlich gesagt daran zweifle, dass Gmod daran Schuld ist).
Mingebag2
23.12.2007, 00:15
eehhh... hmm ich weiß jetzt nicht mehr genau wie der server bei mir hies aber ich denke er hies Mobile Corpse Contoll(spacebuilt solarsystem_v2)
und ein weiterer, wo ein freund von mir gejoint ist hies SGC-clan.com[#1] | [Stargate Spacebuild]
aber ich will auch nicht zu voreilig sein, jedoch bin ich mir sicher das dass von gmod kam, denn: als ich feierabend hatte und den rechner startete hab ich sofort gmod10 gestartet und vorher nichts anderes im internet gemacht
hier mal ein zitat
[AofM] MingeBag?: hatte vorhin wieder nen server mit viren -.-
[AofM] MingeBag?: das echt abnormal
[AofM] MingeBag?: der server war erst leer dann bin ich drauf gejoint
[AofM] MingeBag?: auf einmal kommen 2 leute von dem clan dem der server gehöhrt
[AofM] MingeBag?: dann spawn ich da son air cooler teil
[AofM] MingeBag?: 1. hat das über gehangen
[AofM] MingeBag?: und 2. sah das ganz anders aus O.o
[AofM] MingeBag?: naja und da kamm schon die meldung und der eine hat geschrieben: SUB SUB
[AofM] MingeBag,: wie hies der server
[AofM] MingeBag?: SGC-clan.com[#1] | [Stargate Spacebuild]
Scarecrow
23.12.2007, 00:19
Also wenn da vorher
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TK92BF70\hotreg[1].htm
stand, dann denke ich, dass das Ganze ein mit dem in Gmod integrierten Browser geladener Virus sein kann. Ein PHP Script oder ähnliches, ich bin mir nicht sicher...
Natürlich kann es auch ein Virus von einem letzten Besuch im Internet liegen. Ich hatte mal Einen, der sich erst nach einer Woche zeigte.
Mingebag2
23.12.2007, 00:21
hmm vielleicht hast du recht, hoffe ich mal...
weil gmod viren sind nix gutes, man will ja auch reinem gewissens zocken können
Es kann sich unmöglich über einen über Gmod verbreitenen Virus handeln, da Garry jeglichen zugriff auf alles außerhalb des Garrysmod Ordner 100% sicher verhindert hat.
Da gibt es keine Zweifel.
Wäre es ein Virus, wäre diese Sicherheitslücke schon VIEL früher erkannt worden.
Dapper_Dan
23.12.2007, 08:41
Es kann sich unmöglich über einen über Gmod verbreitenen Virus handeln, da Garry jeglichen zugriff auf alles außerhalb des Garrysmod Ordner 100% sicher verhindert hat.
Da gibt es keine Zweifel.
Wäre es ein Virus, wäre diese Sicherheitslücke schon VIEL früher erkannt worden.
Eben, schick den gefundenen Virus einfach in Quarantäne.
Es kann sich unmöglich über einen über Gmod verbreitenen Virus handeln, da Garry jeglichen zugriff auf alles außerhalb des Garrysmod Ordner 100% sicher verhindert hat.
Da gibt es keine Zweifel.
Wäre es ein Virus, wäre diese Sicherheitslücke schon VIEL früher erkannt worden.
Es besteht die Möglichkeit den I-Net Explorer zu benutzen!
Bestes Beispiel ist FireBox!
Wie ScareCrow schon sagte, ist es möglich, dass man beim Spawnen
auf eine virenversäuchte Seite verlinkt wird, der Virus in den Cache
geladen wird und dann hat er das Problem!
Schnufel
23.12.2007, 10:37
also es kommt auch an welches antivirus programm hast jedes ist anders schreib das mal rein :-?
Dapper_Dan
23.12.2007, 10:56
Also ich wollt mal sagen, ich bin gestern auf einen v10 server gejoint und hab da etwas gespawnt und schwups, bin ich aus dem game rausgeschmissen worden, antivirus ist ausgerastet und meinte
Da stehts doch....
Schnufel
23.12.2007, 11:10
ubs sry:oops:
Scarecrow
23.12.2007, 11:30
Wie ScareCrow schon sagte, ist es möglich, dass man beim Spawnen
auf eine virenversäuchte Seite verlinkt wird, der Virus in den Cache
geladen wird und dann hat er das Problem!
Das Unglaubliche: Es ist sogar möglich solche Seiten ohne ein Fenster zu öffnen, sprich eine Verbindung in einem Browser ohne Fenster.
Grüne Gurken
23.12.2007, 11:59
Das Unglaubliche: Es ist sogar möglich solche Seiten ohne ein Fenster zu öffnen, sprich eine Verbindung in einem Browser ohne Fenster.
Durch die Html-Implementierung ist es möglich, jegliche Seite anzeigen zulassen. Der Virus wurde wahrscheinlich über Javascripts nachgeladen, diese könne bereits beim Ladebildschirm geladen werden. Da Steam allgemein, im Hintergrund, den Internet Explorer benutzt, sollte man ihn möglichst aktuell halten.
Mingebag2
23.12.2007, 13:02
Es besteht die Möglichkeit den I-Net Explorer zu benutzen!
Bestes Beispiel ist FireBox!
Wie ScareCrow schon sagte, ist es möglich, dass man beim Spawnen
auf eine virenversäuchte Seite verlinkt wird, der Virus in den Cache
geladen wird und dann hat er das Problem!
ja du hast recht es ist beim spawnen passiert, vorher war noch nichts da konnte ich noch alles machen, das kam mir aber auch schon so komisch vor... das life support war ganz anders eingerichtet... voll komisch:-?
im abgesicherten modus hab ich auch schon probiert es zu löschen, aber es kommt immer wieder HIDDENEXT/Crypted, versteh das irgendwie nicht
Doppelpost-Edit:
Durch die Html-Implementierung ist es möglich, jegliche Seite anzeigen zulassen. Der Virus wurde wahrscheinlich über Javascripts nachgeladen, diese könne bereits beim Ladebildschirm geladen werden. Da Steam allgemein, im Hintergrund, den Internet Explorer benutzt, sollte man ihn möglichst aktuell halten.
ist es wichtig den internet explorer aktuell zu halten? denn ich benutze nur firefox, ich halt nicht so viel vom internet explorer
Falscher Kategori
Ich würde dir Hijackthis raten.
Mingebag2
23.12.2007, 13:37
Falscher Kategori
Ich würde dir Hijackthis raten.
is das ein virus-programm? hab das noch nie gehört
http://www.merijn.org/programs.php#hijackthis
http://www.hijackthis.de/de
is das ein virus-programm? hab das noch nie gehört
Mit Hilfe von HijackThis ist es möglich schädliche Eintragungen auf Ihrem Rechner zu finden und zu beheben.
Dazu werden spezielle Bereiche in der Registrierung und der Festplatte durchsucht und mit den Standardeinstellungen verglichen. Wird eine Abweichung festgestellt, so wird diese in einem Protokoll (Logfile) angezeigt. Um festzustellen, ob ein Eintrag schädlich ist oder bewusst vom Benutzer oder einer Software installiert worden ist benötigt man einige Hintergrundinformationen.
Ein Logfile ist oft auch für einen erfahrenen Anwender nicht so einfach auszuwerten. Mit Hilfe dieser automatischen Auswertung soll der Benutzer bei der Auswertung unterstützt werden. Kopieren Sie dazu einfach den Inhalt Ihres Logfiles in die untenstehende Textbox.
Aufgrund einiger Missverständnisse möchte ich nochmals darauf hinweisen, dass ich nur die Onlineauswertung entwickle und nicht das Tool HijackThis.
Generell kennzeichnet man Texte von 3. auch als solche. Die Zitat-Box ist dafür sehr gut geeignet. Danke.
Andynator
24.12.2007, 13:23
Ich rate zu Antivir PE Classic edition!
Is von Avira und hat sehr gut bei Chip.de abgeschlossen.
www.avira.com
So das wars von meiner Seite!
Ich rate zu Antivir PE Classic edition!
Is von Avira und hat sehr gut bei Chip.de abgeschlossen.
www.avira.com
So das wars von meiner Seite!
Oo er hat doch schon geschrieben das er AntiVir hat...:shock::roll:
Mingebag1
25.12.2007, 09:55
du weisst schon das antivir auch verschiedene versionen hat? Classic usw...?
Also ich war ja mal auf den server wo mingebag2 den virus bekam. Ich hab nur Lifesupport nicht nutzen können weils im A**** war. kann ich auch infiziert sein oder liegts woanders dran?
Mingebag2
25.12.2007, 15:07
Ich rate zu Antivir PE Classic edition!
Is von Avira und hat sehr gut bei Chip.de abgeschlossen.
www.avira.com
So das wars von meiner Seite!
Ich habe AntiVir PE Classic edition :mad: es geht nicht weg... aber naja, wenn ich wieder zuhause bin dann werd ich mein windows neu machen, ich kann machen was ich will, der virus geht nicht weg... Hijack oder so, hat mir auch nur ein bisschen geholfen :mad: dachte eigentlich das es den virus wegreißt aber der is wohl irgendwie verschleiert(HIDDENTEXT/Crypted). Fragt mich nicht:mad:
Hol dir die Testversion von Kaspersky. Damit bekommst du fast alles weg.
micropro
01.01.2008, 17:43
Mit MoveFile kriegst du es mit Sicherheit weg.
http://technet.microsoft.com/de-de/sysinternals/bb897556(en-us).aspx
Powered by vBulletin® Version 4.2.2 Copyright ©2025 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.