Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist Warkeys ein Virus? (https://www.trojaner-board.de/44919-warkeys-virus.html)

hobbes77 21.10.2007 15:21

Ist Warkeys ein Virus?
 
Hallo liebe Leute,

vorgestern meldete mein Virusprogram (G-Data AntiVirenKit 2007) den Virus
Trojan-Downloader.Win32.Agent.ejc
in der Datei Warkeys.exe.
Die Datei habe ich von http://warkeys.sourceforge.net/ und ist für Warcraft3. Es tauscht die Funktionen der Tasten auf der Tastaur damit alle wichtigen Befehle nahe beieinander sind. Ich habe das Programm aber seit ca. 3 Monaten im Einsatz und hatte bis dahin keine Probleme gehabt. Ich denke mal, dass durch ein Update eine Änderung kam, die jetzt den "Virus" erkennt. Tatsächlich meckert das Anti-Virenprogram nun bereits beim Versuch das Program von der oben genannten Adresse runterzuladen. Als ich mir vor 3 Monaten das Program runtergeladen habe, kam noch ichts hoch.
Ich habe etwas gegoogelt und gefunden, dass es wohl häufiger zu einem "falschen Alarm" kam. Mir würde ja auch einleuchten, dass das AntivirenProgram das Warkeys.exe mit einem Keylogger verwechseln kann, da in der Konfiguration des Keyboards per Scripten rumgepfuscht wird. Allerdings passt dann der Name des gefunden Virus (Downloader) nicht so richtig. Ich hätte eher etwas mit logger oder so erwartet.
Es gibt zwar auch einen AutoUdater des Warkeys, allerdings ist der (soweit ich es verstehe) in der Datei Warkeys Update.exe, in der kein Virus gefunden wird.

Der Author hat den Quellcode veröffentlicht (Falls es der wirkliche Quellcode ist) Macht dies das Programm vertrauenswürdiger?

Ich habe Warkeys.exe mal von http://virusscan.jotti.org/de/ durchsuchen lassen:

Datei: AutoWarkey.exe
Auslastung:
0% 100%
Status:
Datei wird hochgeladen, bitte warten...
Entdeckte Packprogramme:
-
Bit9 rapportiert: No threat detected (more info)

A-Squared Keine Viren gefunden
AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Downloader.Agent.UGD gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
CPsecure Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
F-Secure Anti-Virus Trojan-Downloader.Win32.Agent.ejc gefunden
Fortinet W32/Agent.EJC!tr.dldr gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.ejc gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Keine Viren gefunden
Rising Antivirus Keine Viren gefunden
Sophos Antivirus Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Keine Viren gefunden


Was denkt ihr? Ist die Datei ein Virus?

Vielen Dank im voraus für eure Mühe.

Gruß
Joachim

cosinus 22.10.2007 20:07

Hallo.

Zitat:

Ich habe etwas gegoogelt und gefunden, dass es wohl häufiger zu einem "falschen Alarm" kam. Mir würde ja auch einleuchten, dass das AntivirenProgram das Warkeys.exe mit einem Keylogger verwechseln kann, da in der Konfiguration des Keyboards per Scripten rumgepfuscht wird.
Ja, das würde ich auch eher vermuten. Es ist aber kein wirklicher falscher Alarm, dein Virensscanner versucht wohl nur auf etwas missverständliche Art und Weise darauf aufmerksam machen, dass dieses Programm die Eigenschaften bestimmter Malware aufweist.

Aber ich geh mal davon aus, dass du warkeys bedenkenlos weiterhin verwenden kannst. Setz es in die Ausnahmenliste deines Virenscanners, sodass er fortan keine Meldungen mehr darüber ausgibt.

trojano 24.10.2007 10:48

Ich glaube für einige Funktionen benutzt Warkeys einen Loader. Dabei wird die Warcraft3.exe beim Starten von warkeys.exe verändert, was die meisten AV Programme sicherheitshalber blocken, da so auch Malware arbeitet.

Wenn du eine von den Funktionen aktiviert hast, musst du damit rechnen, dass im schlimmsten Fall dein Account gesperrt wird.

swiss_guy 03.12.2008 21:08

Ich benutze Warkeys seit einer halben Ewigkeit mit demselben Account (battlenet von Blizzard) wobei ich auch schon andere unschädliche hacks wie programme zur reduktion der latenzzeit benutzt hab.

Hatte nie Probleme mit Sperrung des Accounts, hab auch von niemanden davon gehört. Blizzard scheint da ziemlich zurückhaltend zu agieren... Hacks werden von den admins nur dann geahndet wenn sie anderen kunden direkt schaden oder einen Vorteil verschaffen. Das ändern der Tastaturbelegung, sei es durch Warkeys oder einfach von Hand (...) wird vom developer unterstützt.
Es gibt einen Menüeintrag und soweit ich weiss muss dieser aktiviert sein dass wc3 das ganze überhaupt zulässt.

Dein Virusprogramm hat natürlich recht, Warkeys ist aber kein Virus, sondern einfach ruppig programmiert, es hat einen grundsätzlich frechen Charakter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129