Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Steam Trojaner?!?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.07.2007, 16:51   #1
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Hallo,

ich habe ein Problem ich denke es liegt an Steam weiß es aber nicht genau, denn immer wenn ich versucher Counterstrike zu Starten sagt er mir das, das Spiel im moment nicht verfügbar ist. Kurz dadrauf öffnet sich norton und sagt das er ein Trojaner geblockt hat.

Ich habe das Betriebssystem bereits neu aufgespielt jedoch hat es nichts gebracht. Villeicht könnt ihr mir weiterhelfen dadrüber wär ich sehr dankbar.

Mein Betriebssystem: Windows Vista

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]


Sorry kenne mich damit net so gut aus denke aber das ich nun alles entfernt haben sollte so wie es da steht

Logfile of HijackThis v1.99.1
Scan saved at 18:37:21, on 08.07.2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
D:\Program Files\Steam\Steam.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Common Files\Symantec Shared\SecurityHistory\mcui32.exe
C:\Users\**\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Steam] "d:\program files\steam\steam.exe" -silent
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

Geändert von MySta (08.07.2007 um 17:41 Uhr)

Alt 08.07.2007, 19:34   #2
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Irgendwie kann ich nicht editieren... Könnte das auch sein das es sich um gar keinen Trojaner Handelt sondern Norton es einfach nur als Trojaner annerkennt? .... Denn ich habe Norton runtergeschmissen und mal Kaspersky installiert... dort wird nur angezeigt das Steam Daten senden will an irgendwas von steampowered... aber das ist ja die offizielle seite
__________________


Alt 08.07.2007, 20:01   #3
schland
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Hallo zusammen...
Ich habe genau das selbe problem wie MySta... seit kurzem (heute) meldet mir Norton Internet Security 2007 folgnedes problem wenn ich versuche über "steam" in das game "counterstrike Source" zu joinen: " Autoprotect hat trojan horse als sicherheitsrisiko blockiert. Ihr Computer ist umfangreich gesichert. "
Danach kommt eine meldung von "steam" dass das spiel momentan nicht available sei... dies kommt wohl dadurch dass Norton es blocked!!
Habe Norton Internet Security 2007; Ad:aware; AntiVir; spybot search and destroy; Trojancheck 6 ... drüberlaufen lassen und keines der besagten programme findet irgend etwas. Alle natürlich Up to date!!!
Wenn die fehlermeldung von Norton erscheint, kann ich den trojaner weder löschen noch isolieren!!!
Würde mich sehr über hilfreiche antworten freuen!!!

Hier jetzt noch der log von HijackThis:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\SEC\MagicTune3.6\GammaTray.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\SEC\Natural Color\NaturalColorLoad.exe
C:\Programme\SEC\MagicTune3.6\MagicTune.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\ToolZ\-=t00lZ=-\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Search Results
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Microsoft Windows Update
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Color Calibration.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: MagicTune 3.6.lnk = ?
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsu...?1174761420140
O17 - HKLM\System\CCS\Services\Tcpip\..\{76A3375A-EDE2-4307-8D56-619A6EE3413A}: NameServer = 192.***.***.***
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.ex e
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Engineer XI.SP1a\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Engineer XI.SP1a\RpcSandraSrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe


edit* Schonmal vielen Dank im voraus. Bin mit meinem latein echt am ende!!

mfg schland
__________________

Geändert von schland (08.07.2007 um 20:31 Uhr) Grund: edit

Alt 08.07.2007, 20:26   #4
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Also ich habe ja wie bereits gesagt Norton mal Runtergeschmissen und Kaspersky installiert er blockt es nicht spuckt jedoch auch eine Wahnung aus

"gefunden: potentiell gefährliche Software Hidden data sending Prozess: D:\Program Files\Steam\Steam.exe"

Ich habe das Problem auch erst seid gestern und habe aber nichts gemacht vielleicht ist es ja einfach nur das die Daten an Steam gesendet werden...

Norton erkennt desöfteren Viren obwohls keine sind aber sicher bin ich mir da nicht vielleicht kennt sich ja wer besser aus und weis was genaueres.

Alt 08.07.2007, 20:40   #5
schland
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Bei mir hat norton zuvor noch keine falsche meldungen über trojaner, viren, spyware etc... herausgegeben!!!
Desweiteren ist mir bekannt das es spyware gibt die die account daten deines steam accs ausspähen und diese weiterleiten, was bedeutet das derjenige dann deine account daten hat und du ggf nichtmehr auf deinen acc zugriff hast... ich habe vorsorglich mal mein passwort und "sicherheits frage" geändert.
wenn also norton und kaspersky bei dir da was als gefährlich einstufen glaube ich eher nicht dass es an den utilities liegt... (leider... habe als ich gelesen hab das du dass selbe prob mit norton hast schon die hoffnung gehabt das es vllt doch nur an norton liegt ( )
jetzt sollten wir mal abwarten was die community hier dazu meint!!!

*edit* Ich habe das Betriebssystem bereits neu aufgespielt jedoch hat es nichts gebracht.

Neu aufgesetzt oder formatiert und neuaufgesetzt?????


Geändert von schland (08.07.2007 um 20:48 Uhr)

Alt 08.07.2007, 20:58   #6
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Ich habe eben gesehen das ich nen bericht ausschreiben lassen konnte bei Kaspersky und der lautet wie folgt:

"Der Prozess D:\Program Files\Steam\Steam.exe (PID: 3576) versucht, mit Hilfe einer vertrauenswürdigen Anwendung Daten zu senden.

Zieladresse:
h**p://storefront.steampowered.com/Steam/Marketing/message/1097/

Daten:
Content-Type: application/x-www-form-urlencoded"

Marketing Umfragen denke mal das Steam Daten sendet und Norton das einfach als Trojaner identifiziert...

Ich installiere Norton gleich mal auf einen Komplett anderen rechner (von meienr Schwester) und teste ob die wahnmeldung mit dem Trojaner dort auch kommt, sollte dies des fall sein wird es höchstwahrscheinlich keiner sein.

Alt 08.07.2007, 21:00   #7
KarlKarl
/// Helfer-Team
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Nein, tu das bitte deiner Schwester nicht an.

Alt 08.07.2007, 21:04   #8
schland
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



des hört sich ja schonmal vielversprechend an...
wäre auch klasse wenn du das mit deiner schwester ihrem rechner mal ausprobierst und deine erkentnisse dann auch postest oder mir eine pn dazu schicken könntest!!!

mfg schland

ps. können uns auch ma über icq oder x-fire oder steam friend network darüber unterhalten?!???!

Alt 08.07.2007, 21:33   #9
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



hab dir icq nummer per pn geschrieben

Alt 08.07.2007, 21:43   #10
knarF
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



also ihr kennt auch hier gern weiterschreiben und nicht per icq etc... es gibt doch sehr viele die das gleiche Problem haben und auf ne Lösung warten
ich hoffe jmd hat bald eine

Alt 08.07.2007, 21:55   #11
MySta
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



So... Also habe Norton bei meiner Schwester draufgeschmissen und dannach Steam dort tritt dasselbe Problem auf also kann man eigentlich davon ausgehen das es sich um keinen Trojaner handelt sondern Norton diesen nur als Trojaner annerkennt hoffe einige sind jetzt beruhigt und ich konnte ein wenig helfen...

Alt 09.07.2007, 12:10   #12
KarlKarl
/// Helfer-Team
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Das stützt die Annahme des Fehlalarms. Jetzt stehst Du nur noch vor dem Problem, Norton wieder zu entfernen, was alles alndere als einfach ist. Wenn man mir Norton installieren würde, wäre ein Stimmungstief sicher.

Alt 09.07.2007, 12:47   #13
DasStarkeLAMA
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



hat jemand schon ne lösung gefunden?
möchte norton gerne behalten.. und auch wieder zoggen

thx für hilfe

Alt 09.07.2007, 14:55   #14
knarF
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



also ne vorläufige "Lösung" gibts wenn du unbedingt zoggn willst^^ http://forum.mods.de/bb/thread.php?TID=170088

aber ich würd doch lieber noch etwas abwarten

Alt 09.07.2007, 19:04   #15
Snowstorm
 
Steam Trojaner?!? - Standard

Steam Trojaner?!?



Hier ist eine offizielle Nachricht des Valves Support Teams...
habe ich gerade per E-Mail erhalten

Hello XXXXX,
Thank you for contacting Valve technical support.
Current Norton Antivirus is generating a false positive for a Trojan virus in all Source games after the last Source update. We have contacted Symantec and filled out all of the
necessary documentation for them to update their virus definitions to resolve this issue.

Until their virus definitions are updated to recognize Source games as a non-threat, you much disable Norton Anti-virus in order to play a Source game. We apologize for this
inconvenience. We expect Symantec to have this resolved in two to four business days.

Antwort

Themen zu Steam Trojaner?!?
antivir, avg, avira, bho, browser, defender, desktop, explorer, hijack, hijackthis, internet, internet explorer, internet security, microsoft, neu, problem, proxy, software, starten, svchost.exe, symantec, trojaner, trojaner?, trojaner?!, unknown file in winsock lsp, windows, windows defender, windows sidebar, wmp, öffnet



Ähnliche Themen: Steam Trojaner?!?


  1. Windows 7: Steam Account durch Virus gehackt und entwendet, Steam infiziert : Win32:Malware-gen
    Log-Analyse und Auswertung - 14.09.2015 (16)
  2. (Steam)Trojaner eingefangen
    Log-Analyse und Auswertung - 27.07.2015 (16)
  3. Habe bei Steam eine .scr Datei geschickt bekommen dann gedownloaded... Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2015 (12)
  4. Steam Trojaner über Friendslist bekommen! Link mit .png Foto
    Log-Analyse und Auswertung - 10.01.2015 (27)
  5. Trojaner-Warnung nach Steam-Update
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (17)
  6. Adware/Trojaner Problem im Browser/Steam
    Netzwerk und Hardware - 01.07.2014 (22)
  7. Avira Trojaner Meldung bei Steam start! (TR/Dropper.Gen)
    Plagegeister aller Art und deren Bekämpfung - 01.06.2014 (13)
  8. avira meldet trojaner warnung bei steam start
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (3)
  9. Trojaner klaut ständig mein Steam/Email Account
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (8)
  10. Windows 7: Steam Trojaner Warnung + Phishing Spam
    Log-Analyse und Auswertung - 27.12.2013 (7)
  11. Steam(file2.exe) ohne das man Steam installiert hat
    Plagegeister aller Art und deren Bekämpfung - 21.02.2010 (1)
  12. Trojaner-Verdacht nach gehacktem Steam-Account
    Log-Analyse und Auswertung - 26.12.2009 (3)
  13. Steam Acc Stolen
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (7)
  14. Steam oO
    Netzwerk und Hardware - 02.03.2008 (4)
  15. Trojaner TR/PSW.Steam (extreme Internetprobleme)
    Plagegeister aller Art und deren Bekämpfung - 16.01.2008 (3)
  16. Probleme mit WoW und Steam!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.06.2007 (2)

Zum Thema Steam Trojaner?!? - Hallo, ich habe ein Problem ich denke es liegt an Steam weiß es aber nicht genau, denn immer wenn ich versucher Counterstrike zu Starten sagt er mir das, das Spiel - Steam Trojaner?!?...
Archiv
Du betrachtest: Steam Trojaner?!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.