Addons 2.4 trojanisches Programm

RockMortin

Quest-Mob
Registriert
09.04.2007
Beiträge
39
Reaktionspunkte
0
Kommentare
25
Hallo leute seid dem Patch-2.4

erscheint das wen ich Kaspersky internet Security durch meine Arbeitsplats laufen lasse und bei ordner E:\Programme\World of Warcraft\Interface\AddOns

Zeigt er mir immer an trojanisches Programm Trojan-PSW.Win32.WOW.arr

Was soll ich machen Löschen oder erlauben
 
willst nem trojaner die pforte auch noch öffnen? ;D

ich würd mal zu löschen tendieren...
 
ich zeig dir mal nen trick!
google aufmachen, "Trojan-PSW.Win32.WOW" eintippen oder einfügen und dann auf "suche" klicken. direkt die erste seite und taaadaaaaaa:

Technical details

This Trojan program is designed to steal user passwords to accounts on WoW servers. The Trojan itself is a Windows PE EXE file, written in Delphi and packed using NsPack. The packed file is 136069 bytes in size, and the unpaced file is approximately 316KB in size.
 
Interessant wäre es zu wissen, mit welchem Add On der Trojaner einzug auf Deine Festplatte gehalten hat. Falls er denn über ein Add On kam. Normalerweise sollte man davon ausgehen können, dass buffed und ace relativ sauber sind.
Nur von Curse sollte man ggf. die Finger lassen, wie die Vergangenheit oft deutlich gezeigt hat.
 
Bei mir hatte sich der Schlingel auch eingenistet. Aufgefallen ist dies Kaspersky, als ich vorhin mit MobMap Daten übertragen wollte --> MobMapUpdater.exe. Eingesetzt habe die Version 1.61, die ich gestern installiert hatte (von der HP herunter geladen), als ich WoW neu installierte.

Beim vollen System-Scan wurde dann noch 1 weitere Datei gefunden, die infiziet war --> Cache-Datei von Firefox, letzter Zugriff heute mittag. Ich tippe daher darauf, dass der Trojaner über dem Browser auf meinem Rechner gelandet ist und anschliessend MobMap befallen hat. Die einzigen beiden AddOns, die ich heute installiert habe, waren Atlas (über Curse) und AtlasLoot (über ui.worldofwar.net).
 
Zuletzt bearbeitet:
Bei mir hatte sich der Schlingel auch eingenistet. Aufgefallen ist dies Kaspersky, als ich vorhin mit MobMap Daten übertragen wollte --> MobMapUpdater.exe. Eingesetzt habe die Version 1.61, die ich gestern installiert hatte (von der HP herunter geladen), als ich WoW neu installierte.

Beim vollen System-Scan wurde dann noch 1 weitere Datei gefunden, die infiziet war --> Cache-Datei von Firefox, letzter Zugriff heute mittag. Ich tippe daher darauf, dass der Trojaner über dem Browser auf meinem Rechner gelandet ist und anschliessend MobMap befallen hat. Die einzigen beiden AddOns, die ich heute installiert habe, waren Atlas (über Curse) und AtlasLoot (über ui.worldofwar.net).



Ja war bei mir auch das selbe addon dachte schon was das soll
hmmm.gif


ich lösche dan auch mal die Cheche und endere mal mein Pin auf WOW

thx @ NoFFaC für den tip
top.gif
 
Ein erneuter Download von MobMap hat den Grund aufgedeckt: Der Trojaner befindet sich im Installationspaket von MobMap 1.6.1 Die ZIP-Version ist (noch) virenfrei. Nachteil dieser ist, dass man die Datenbank manuel aktuell halten muss, da das Windows-Tool nicht mitgeliefert wird.
 
Ein neuerlicher Dwnload vor 10 Minuten brachte keine weitere Meldung von Kaspersky. Somit sollte das Programm wieder "sauber" sein. Allerdings besteht die Möglichkeit, dass Kaspersky die Meldung auf Grund fehlerhafter Signaturen ausgegeben hat --> http://forums.wow-europe.com/thread.html?t...32591&sid=3 Mit den Signaturen von 15.58 Uhr gibt es zumindest keine Trojanerwarnung.
 
Zurück