Achtung: WoW Trojaner

    • Offizieller Beitrag

    Momentan ist ein Trojaner unterwegs, welcher die Account-Informationen stiehlt. Da der Trojaner in Echtzeit arbeitet, ist selbst der Authenticator-Code kein effektiver Schutz.
    Problem dabei ist, dass wohl (noch) kein Antviren-Programm die Signatur des Trojaners erkennt, daher prüft bitte selbst wie folgt euren PC:


    Gebt in der Windowssuche (Startbutton/Suchzeile) msinfo32 ein und dann Doppelklick auf die angezeigte msinfo32.exe
    Es öffnet sich ein Fenster, wo ihr oben links auf "Datei" und dann "Exportieren" geht. Gebt dann unten als Dateinamen msinfo ein und speichert die Datei auf eurem Desktop.
    Nun öffnet ihr die msinfo.txt auf eurem Desktop und sucht nach "Disker".


    Sollten Zeilen vorhanden sein, die so oder so ähnlich aussehen:

    Code
    Disker rundll32.exe c:\users\name\appdata\local\temp\w_win.dll,dw Name-PC\Name Startup
    Disker64 rundll32.exe c:\users\name\appdata\local\temp\w_64.dll,dw Name-PC\Name Startup


    ...dann habt ihr euch leider das Ding eingefangen.


    Sollte jemand betroffen sein, dann wäre der beste Weg wohl zunächst sich an Blizz zu wenden, dass ggf. der Acc kurz dicht gemacht wird.
    Sagt mir dann bescheid. Ich mache mich entsprechend schlau und versuche euch zu helfen. Im schlimmsten Falle kommt ihr aber nicht um eine Formatierung der Festplatte rum...

  • Danke für die Info! :jawoll:


    Bei mir ist nix ;)
    Hätte mir jetzt sicherlich auch einen kleinen Nervenzusammenbruch beschert, nachdem ich meinen PC letzte Woche komplett neu aufgesetzt habe xD


    »Meine Damen und Herren, heute sinkt für Sie: Das Niveau!«

  • No disker found! :D


    Boaaaah, hab mir schon Sorgen gemacht, werde der Vollständigkeit halber auch mal meine anderen Rechner darauf testen aber auf der Zockmöhre ist zum Glück nichts hängengeblieben :tongue:

  • Sofern sich das Teil wirklich immer Disker nennt, hab ich es nicht.


    Sicher aber durch die 100000000000000000000000000000000 Zeilen der TXT zu scrollen ist auch nicht so prickelnd.
    Hab ja nicht nur nach Disker gesucht, sondern auch nach einem eventuellen Dateipfad.


    Man sollte diese Leute einfach solange auf die Klöten knüppeln, bis sie ihnen an den Ohren rauskommen.

    Ihr seid so bunt und farbenfroh
    Ihr verbreitet das Licht
    Doch wo es erlischt, da warte Ich