STEAM-Accounts betroffen
Ein Online-Check bei Virustotal.de bringt zwei Meldungen. Neben der McAfee-GW-Edition in der Version 6.8.5, stösst auch der Scanner von Symantec (Norton) auf verdächtige Elemente. Der McAfee Scanner nennt den Trojaner beim Namen: Heuristic.BehavesLike.Win32.Trojan.Hshogga, BFcom Community-Mitglied, nahm den Patch auseinander und ist dabei auf interessante Details gestossen.
In einer .int Datei wird die Sachlage klar.
"********************************************* **
* Details about the victim... *
***********************************************
* Details about the victim... *
***********************************************
Auch sammelt der Trojaner all eure Browser-Daten. So werden Passwörter besuchter Internetseiten ausgelesen, die ihr mit dem IE7/IE8 (Internet Explorer) und Mozilla Firefox besucht habt!
***********************************************
* Sw1tch.'s FireFox 3.5.x Decrypt-Results *
***********************************************
-----------------------------------------------
URL : %s
Username : %s
Password : %s
-----------------------------------------------
Username : %s
Password : %s
-----------------------------------------------
***********************************************
* Sw1tch.'s IE7 / IE8 Decrypt-Results *
***********************************************
....
* Sw1tch.'s FireFox 3.5.x Decrypt-Results *
***********************************************
-----------------------------------------------
URL : %s
Username : %s
Password : %s
-----------------------------------------------
Username : %s
Password : %s
-----------------------------------------------
***********************************************
* Sw1tch.'s IE7 / IE8 Decrypt-Results *
***********************************************
....
Massnahmen
Entfernt die Dateien, die dem Patch enthalten sind von eurer Festplatte. Verwendet eine aktuelle AVK eurer Wahl und durchsucht euren Computer nach Viren (Fullscan). Zusätzlich solltet ihr mit Spybot euren Computer nach "Malware" durchsuchen. Benutzer von STEAM sollten nach erfolgten Massnahmen umgehend ihr Passwort ändern. Auch eure eMail-Accounts und sonstige Dienste, die ihr Online verwendet, sollten mit einem neuen Passwort vor fremden Zugriffen geschützt werden!Achtet bitte darauf, dass ihr nur Tools für Optimierungsmassnahmen von Quellen bezieht, die aus offizieller Hand stammen. EA, Nvidia, ATI, etc.!
Quelle:
BFcom Forum
Ich wollte grade das Teil runterladen und installieren
Danke Maik!
LG Pascal
Edit: So, der Spybot hat schonmal allerhand Sachen gelöscht, war noch ein wenig mehr drauf als gedacht. :) Allerdings keine genaue Angabe, wo sich die besagten Dateien befinden. AVK läuft noch...
Edit #2: Mein AVK hat nichts gefunden...
Hab ich schon ne Weile... :D Das gut? :D
Habe nun Avast, Avira, und MicroSoft Security Essentials durchlaufen lassen -> Nichts gefunden
Auch Spybot und SpywareDoctor 2010, beide auch nichts gefunden.
Anscheinend ist er wieder weg bei mir. Mein Steam acc aber auch. :(
Frage:
Wo kann ich die die Mailadresse bei Steam verifizieren lassen ?
LG Pascal
Du meinst sicher dieses Tool:
https://www.bfcom.eu/bad-company-2-tips-tricks-strategien/2334-tip-lisedas-bfbc2-configurator-1-1-a.html
Das ist nicht gemeint. Ich würde dir gerne den Link zum Performance Patch geben, aber damit erreichen wir das Gegenteil. Wenn du keinen Patch bei einer yyyyyyyy.to Seite geladen hast, musst du nix befürchten.
Ne, das ist es nicht.
Ich hoffe, ihr ändert nicht nur die Passwörter eurer BC2-Accounts, sondern auch gleich das E-Mail Passwort. Sonst kann man darüber sicher wieder an den BC2 Login dran kommen.
Oh, stand ja schon im Beitrag drin. Hab's erst beim zweiten mal gelesen. Meine Schuld...
Gehirn 1.0 einschalten und dann passiert sowas auch nicht :03: