• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Virus im Chaoslauncher ?!

  • Ersteller Impressive_inaktiv
  • Erstellt am

Impressive_inaktiv

Guest
mein virenscanner hat grad bei ner datei des chaoslaunchers alarm geschlagen..
is das nur bei mir so? vlt scannt ihr auch mal vorsichtshalber den ordner bzw die wmode.bwl :/

In der Datei 'C:\***\CHAOSLAUNCHER\WMODE.BWL'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
 

myK

Mitglied seit
02.01.2003
Beiträge
1.063
Reaktionen
0
Original geschrieben von Impressive
mein virenscanner hat grad bei ner datei des chaoslaunchers alarm geschlagen..
is das nur bei mir so? vlt scannt ihr auch mal vorsichtshalber den ordner bzw die wmode.bwl :/

In der Datei 'C:\***\CHAOSLAUNCHER\WMODE.BWL'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.

Seltsam. Als ich gerade Chaos öffnen wollte, kam bei mir genau die selbe Meldung!
 

Quint

,
Mitglied seit
13.08.2002
Beiträge
6.602
Reaktionen
0
Laut tl.net normal und nicht gefährlich. Evtl. kann MasterofChaos (hier Winninplayer) ja nochmal ein kurzes Statement dazu abgeben.
 
Mitglied seit
03.06.2003
Beiträge
354
Reaktionen
0
Ort
Berlin
bei mir kommen auch immer zwei meldungen, die ich aber einfach ignoriere, da ich weder apmlive noch den wmode nutze :ugly:

 

acc_weg

Guest
hab ich auch seit gestern, wird wohl am update der virensoftware liegen.
 
Mitglied seit
01.08.2005
Beiträge
4.445
Reaktionen
0
ich habe die virenwarnung schon sei ewig... hab mir nie nen kopf drum gemacht
aber wär cool wenn das mal wer aufklären könnte
 
Mitglied seit
13.07.2003
Beiträge
6.358
Reaktionen
1
Hab auch einen....

Datei c:\....\chaoslauncher\apmalert.bwl
infiziert mit Trojan.Generic.511834

BitDefender v10
 
Mitglied seit
21.04.2003
Beiträge
4.815
Reaktionen
0
yo, mein antivir findet auch was, aber das hat auch letztens bei deamontools stress gemacht was quatsch war...

aufklärung wäre trotzdem super ;D
 
Mitglied seit
20.02.2007
Beiträge
424
Reaktionen
0
habe auf gg.net mal sowas gelesen das bei chaos nen virus ist
hat sich rausgestellt das dat quatsch is
 

The-Winner

Guest
APMAlert wird vermutlich für angezeigt weil die Methode die er für hotkeys verwendet hat nicht dafür gedacht ist, und der funktion eines keyloggers ähnelt. Außerdem verwendet sie dllinjection, was auch verdächtig sein könnte. Der Sourcecode ist auf Tec27s homepage verfügbar, von daher eher unwahrscheinlich dass es böse ist. Avira Antivir hat es früher auch mal angezeigt, nachdem ich ihnen die Datei geschickt habe mit Kommentar auf false positive haben sie es allerdings entfernt. Ich bin aber zu faul die uploadseiten von sämtlichen Antivirenherstellern abzugrasen um die Datei entfernen zu lassen.
Bei WMode weiß ich nicht wieso das angezeigt wird, allerdings hat meine firewall noch nie angezeigt dass es nach hause telefonieren will, was für einen Trojaner ja zu erwarten wäre.
Da ich keines von beiden geschrieben habe kann ich nicht sicher sein dass sie harmlos sind, allerdings vertraue ich den Autoren.
 

Muziker

Guest
re

moin, also bei mir kam gestern folgendes:

In der Datei 'G:\Starcraft\Chaos Launcher\wmode.bwl'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

(AntiVir)

jetzt will ich ins bnet und mein CD-Key ist bereits in verwendung...

vllt doch nich soo harmlos.

irgendjemand dems ähnlich geht?

Greetz
Muziker
 
Mitglied seit
06.04.2004
Beiträge
2.684
Reaktionen
0
Ort
Krefeld
also deinen bw cd key klaut dir da sicher KEINER MIT ^^^^^^

da gibts key logger die die klauen durch probieren oder sowas ka jedenfalls sicher net durch dumme troyaner das geht einfacher ^^
 
Mitglied seit
24.06.2002
Beiträge
1.163
Reaktionen
0
Okay da Drake wieder mit seinem Unwissen glänzt:

Keylogger - Trojaner, die aufzeichnen was du tippst/tust. Theoretisch könnte man also herrausfinden welchen Key du nutzt wenn du starcraft grad installierst und einen Trojaner auf dem Rechner hast.

Keygenerator - theoretisch ist es möglich, dass jemand anderes mit einem keygenerator (der zufällige Zahlen die den Ansprüchen eines sc keys genügen, ausspuckt) genau deinen Key verwendet. Extrem unwahrscheinlich (sind halt kA 12 zahlen bei nem sc key? also unwahrscheinlicher als n 6er im Lotto)

Bruteforce - theoretisch anwendbar bei einem sc key, aber kann ich mir nich vorstellen, dass sich da jemand die Mühe macht ^^. Würde halt in Verbindung mit nem keygenerator funktionieren, dass man per Programm hunderte/tausende keys ausprobiert bis man einen hat, der im bnet funktioniert.

Die mit Abstand wahrscheinlichste Möglichkeit ist, dass es sich um einen Bug handelt bei dem du selbst angeblich noch im Bnet bist oder du hast deinen Key einem Bekannten gegeben.
 

Gan

Mitglied seit
03.06.2006
Beiträge
299
Reaktionen
0
wenn das nen trojaner is wäre das schon derb krass... ich mein soviele chaos user .. man hätte unendlich viele pws etc ;D
 

Muziker

Guest
ok

um mal licht in die spekulationen zu bringen.

1.) laut blizzard helpguide isset n bug solange der nicht länger als 30 min dauert (5min für bnet zum checken das man off is und 30min blizzard-toleranz oder so ;)

2.) Des Weiteren sieht man ja lediglich den Namen den der entsprechende Typ bei der Installation von Starcraft eingegeben hat. NICH den Bnet-Nick.

3.) der Typ [vegeta] is seit heute morgen drin.

4.) auf dem Rechner meines Mitbewohners (anderer Key) komm ich mit meinem Nick rein.

5.) Denk ich mir: bisse n Fuchs, adde den ma zur Friendslist. und siehe da: 0 - 0 Never Played...

6.) Hatte den Trojaner noch nicht bei der Installation (älter als 2 monate)

7.) Bekannte ausgesdchlossen. CD-Key is doch quasi ne PIN-Nummer!

8.) Ich weiß nimmer weiter.

Ich mache gerade n kompletten Virenscan und werde anschließend wohl nicht drum herumkommen, das Spiel neu zu installieren. Wenn das auch net funzt dann muss der blizzard support herhalten.

Wisst ihr noch was?

Greetz
 
Mitglied seit
12.03.2005
Beiträge
315
Reaktionen
0
Original geschrieben von Mandalor
Keygenerator - theoretisch ist es möglich, dass jemand anderes mit einem keygenerator (der zufällige Zahlen die den Ansprüchen eines sc keys genügen, ausspuckt) genau deinen Key verwendet. Extrem unwahrscheinlich (sind halt kA 12 zahlen bei nem sc key? also unwahrscheinlicher als n 6er im Lotto)
ist im gegenteil sehr wahrscheinlich. es gehen ja nicht alle keys, und erst recht nicht alle im bnet. irgenteiner hat wohl deinen key aus so nem gen gezogen. bei mir ists leider das selbe :(
aktiv dich zu hacken für den cd key macht sicher keiner, da nimmt man doch lieber so einen generator.
gibt irgentein komisches cd key registrier zeug bei blizzard, aber das ist auch komisch. :bored:
 
Mitglied seit
24.06.2002
Beiträge
1.163
Reaktionen
0
Original geschrieben von No1

ist im gegenteil sehr wahrscheinlich. es gehen ja nicht alle keys, und erst recht nicht alle im bnet. irgenteiner hat wohl deinen key aus so nem gen gezogen. bei mir ists leider das selbe :(
aktiv dich zu hacken für den cd key macht sicher keiner, da nimmt man doch lieber so einen generator.
gibt irgentein komisches cd key registrier zeug bei blizzard, aber das ist auch komisch. :bored:

Es gibt aber so weit ich weiß keinen keygen, der nur im bnet funktionierende keys ausspuckt. Es werden halt 13 zufällige Zahlen generiert und dann muss man rumprobieren bis man einen Key gefunden hat, der im Bnet geht. Hab ich selbst mal ausprobiert als ich meinen CD-Key zeitweise nicht finden konnte und ich hab kA sicher 15 keys ausprobiert, die alle nich gingen 8[
Und die wahrscheinlichkeit, dass gerade dein Key aus den 13! (6227020800) möglichen Kombinationen von nem keygen generiert wird, ist doch eher gering.
 
Mitglied seit
12.03.2005
Beiträge
315
Reaktionen
0
ka wie du auf 13! kommst. alle möglichen kombis müssten wohl eher 10^13 sein. wobei da wohl nur ein bruchteil für die installation gültig sind und noch weniger im bnet. ka wieviele das also am ende sind.
der key gen spuckt sicher keine ganz zufälligen kombis aus.
gibt aber auch einige sc gamer, klar kanns da einen treffen denke ich.
ob der seinen key an einen bekannten gegeben hat muss er wohl selbst wissen. und seinen eigenen namen sollte er auch noch erkennen^^
 
Mitglied seit
24.06.2002
Beiträge
1.163
Reaktionen
0
Ich hatte Mathe GK und bin nie über ne 3 hinausgekommen, deshalb bin ich auf 13! gekommen ^^
Auf jeden Fall ist es so, dass hinter den keygens keine Liste mit funktionierenden Keys steckt, die er da einfach der Reihe nach ausspuckt. Ich kenne den Code nicht, aber mit der zufälligen Zahlenkombination bin ich mir ziemlich sicher ;)
 
Mitglied seit
12.03.2005
Beiträge
315
Reaktionen
0
fürs bn gehen die sicher nicht alle. aber für die installation wohl schon oder?
sonst hätte das ja 0 sinn, kann ich mir gleich selbst was ausdenken^^ aber ich hatte noch keinen key gen.
 

nie wieder reaver

Guest
Bzgl. der Meldung: "TR/Dropper.Gen' [trojan]" im "wmode.bwl"
gefunden ist keine Gefahr gegeben.

Das ist "false positive"; habe die Datei an Avira geschickt und eine entsprechende Antwort erhalten.

Mit einem der nächsten Updates soll der Fehler behoben werden.

Hier die Mail von Avira:



"
Sehr geehrte Dame, sehr geehrter Herr,

Vielen Dank für Ihre Email an Avira's Virenlabor.
Auftragsnummer: INC00194407.

Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt:
Datei ID Dateiname Größe (Byte) Ergebnis
25119946 wmode.bwl 33.93 KB FALSE POSITIVE


Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:
Dateiname Ergebnis wmode.bwl FALSE POSITIVE

Die Datei 'wmode.bwl' wurde als 'FALSE POSITIVE' eingestuft. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Das Erkennungsmuster wird mit einem der nächsten Updates der Virendefinitionsdatei (VDF) entfernt werden.
.
.
.
Hinweis: Bitte beachten Sie, dass erst ab der Premium Edition eine Erkennung von Ad- und Spyware Bestandteil der Standardsuchleistung ist. Bitte wenden Sie sich mit spezifischen Fragen an support@avira.de

Mit besten Grüßen
Avira Virenlabor
"
 

Impressive_inaktiv

Guest
hallo, ich habe ein neues problem.

normal wenn ich meinen pc hochfahre und mit chaoslauncher starte kann ich hosten und ich hab auch 0 lag.
wenn mein system aber eine weile läuft (und ich ein paar mal im battlenet alt+tab ins windows mache - keine ahnung ob das ne rolle spielt), dann bekomme ich wenn ich ein sc spiel machen will(oder obsen) total komischen lag. und ich kann normal auch ein spiel aufmachen, aber wenn dieser lag kommt, dann plötzlich nichtmehr. dagegen hilft nur ein reboot.

hat jemand von euch vielleicht dasselbe problem?

habe mein system schon nach viren usw durchsucht, system ist sauber.
ich habe aber wegen der (false)alarme der wmode.bwl usw diese dateien gelöscht. kann es sein dass wenn der chaoslauncher ne weile läuft er im hintergrund nach diesen dateien sucht und somit in ner endlosschleife den lag produziert?
 

Telmata

SC2-Forum
Mitglied seit
15.10.2004
Beiträge
3.027
Reaktionen
0
normalerweise kickt er es dann einfach aus der Liste und fertig, kanns dir natürlich genau sagen sondern dir nur das sagen was ich denke.

wenn du bw stetig laufen hast (ohne alt+tab, etc.) auch diesen lag nach gewisser zeit?
weil wenn du bw lange afk gehst machs aus und chaos auch... vielleicht hilft dir das ja
 

The-Winner

Guest
Musst du nur Chaoslauncher neustarten oder den ganzen Comp? Hast du das Problem nur wenn du Chaoslauncher nutzt oder auch wenn du SC normal startest. Außerem kannst du schaun ob eines der logs recht groß wird
 

Impressive_inaktiv

Guest
muss den ganzen comp neu starten, nur chaos bringt nix.
und ob das mit dem alt+tab zusammenhängt bin ich mir nicht sicher.
hab schon lange nichtmehr ohne chaos sc gestartet, von dem her kann ich da auch nich sagen obs daran liegt.
hab mir jetzt einfach mal den chaoslauncher neu runtergeladen und werds testen.
große log dateien hab ich im /starcraft ordner auch nicht gefunden
 
Mitglied seit
15.08.2008
Beiträge
50
Reaktionen
0
Ort
Niederösterreich
Das selbe ist mir gestern Abend auch aufgefallen. Chaos an und im Obsmod mit mehreren Teilnehmern habe ich auf einmal wartezeiten und verzögerungen. Habe nur chaos und BW laufen. Werde es heute Abend noch einmal Checken.
 
Oben