• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

SCREENSHOT.SCR über STEAM ERHALTEN

coole socke

Cadet 3rd Year
Registriert
Jan. 2012
Beiträge
56
hi Leute,

hab in Steam ein paar CS GO skins traden wollen und da hat mich jemand in Steam geaddet der mir angeblich sein inventar schicken wollte.

das war dann ein link mit der Endung .scr. jetzt hab ich da drauf geklickt und aufeinmal lädt er die Datei automatisch runter. (Angeblich sollte das ein Screenshot sein)

Hab die Datei danach sofort gelöscht und mein Avira durchlaufen lassen. (Kein Virus gefunden)


Jetzt die Frage an euch:

Muss ich mir noch Gedanken machen? Hab gehört das es ein Keylogger Virus sein soll und ja irgendwie macht mir das noch Angst.
Möchte nicht unbedingt meinen PC neue aufsetzen aber mache dies natürlich wenn es sicherer sein sollte

Danke schonmal im Voraus für eure Hilfe :)
 
Ist mir auch schon passiert. :) Habe den link aber nicht angeklickt. Vermutlich Schadsoftware.
 
ja ich hab leider drauf geklickt und er hat die Datei runtergeladen. hab sie danach aber sofort gelöscht. ich möchte nur wissen ob ich mir sorgen machen muss weil ich sie erst runtergeladen habe?
 
Kann durchaus möglich sein.

Einige der *.scr dateien beinhalten Schadsoftware (Keylogger/Trojaner eventuell) die sich wohl automatisch nach
dem Herunterladen öffnen.

Der Sinn von der ganzen Sache ist, die Steam Zugangsdaten abgreifen und dann deine Items traden.
Du hast dann am Ende halt keine Items mehr in deinem Inventar.

Ist ne "bekannte" Sache in der Dota/CS Community.
 
ok danke leute. soll ich dann pc aufsetzen. also ich würde pc aufsetzen . kann ich dafür meine dateien wie musik oder bilder die wichtig sind trotzdem anderweitig speichern, oder kannn es sein das dieser virus sich mit den dateien infiziert?
 
Die sicherste Methode wäre wahrscheinlich den PC neu aufsetzten.
Aber da bin ich selber überfragt, denn keine Ahnung ob überhaupt was passiert ist.
Kenne mich mit den "Dingern" auch nich aus und weiß daher nicht so wirklich inwieweit das ding sich ausbreitet.

Im Normalfall sollte es glaube reichen Windows neu aufzusetzen, aber wie gesagt habe da selber nicht wirklich Ahnung.

Edit: Eventuell mal Malwarebytes durchlaufen lassen und Kaspersky (einfach die testversion laden). Da ich glaube Avira (sofern es die kostenlose version ist) nicht unbedingt so gut ist.
 
hast du denn STEAM Guard aktiv ?

Wenn ja meldet er sich ja bei deiner Mailaddy und sagt ohoh ... wichtig ist nur das du diese Mailaddy mit einem Sauberen System aufrufst so das der Keylogger da nix loggen kann.

Linux Live cd z.b.
 
steam guard ist aktiv ja. was ist eine mailaddy? und was meinst du mit sauberem system? :D sryyyy
 
Mailadresse ...

Und eine Linux Live CD hat eigentlich keinen Virus drauf der nach Hause "Telefoniert" und so deine Keyeingaben weitergibt.
 
Solange man die Datei nur herunterläd und diese NICHT ausführt, sollte nichts passieren.

Mit .scr hofft man, dass der Empfänger nicht realisiert, dass dies eine ausführbare Datei ist. Wird sicherlich auch bei einigen funktionieren. Da Steam selbst aber die Möglichkeit bietet, sich das fremde Inventar anzusehen, sowei eine Warnmeldung vor dem Öffnen fremder Links kommt, sollte eigentlich NIEMAND irgendwelchen Scheiss von unbekannten runterladen geschweige denn ausführen!
 
Zuletzt bearbeitet:
naja oft genug werden Datein heute als xxx.scr.exe getarnt ... da ja windows oft so eingestellt ist das das .exe nicht auftaucht.
 
Ob das jetzt .scr oder .exe war ist egal, ist beides ausführbar (.scr ist eigentlich für Bildschirmschoner, das sind aber nur minimal abgewandelte Programme). Aber der reine Download sollte noch nicht zu einem starten des ganzen führen.
 
Hatte den auch einmal runtergeladen, passiert nix soweit ich weiß, so lange du das nicht startest. Klicke am besten nicht mehr einfach auf links bei Steam. Das gescame kommt leider grade in Mode bei Steam.-_-
 
Sind in der Regel einfache in VB.Net geschriebene Datengrabber. Habe schon ganz leicht einige Webdumps und FTPs von denen rausziehen können mit einigen 100(!) Zugangsdaten.
Kannst dir die Datei also gerne mal über ILSpy ansehen oder mir den Link schicken.
 
Zurück
Oben