Steam Virenfund!

garfunkel74

Commander
Registriert
Aug. 2007
Beiträge
2.251
Hallo,

gdata hat eben bei einem leerlaufscan 3 Viren gemeldet:

Win32:Trojan-gen (Engine B) steamclient.dll
Win32:Trojan-gen (Engine B) SteamUI.dll
Win32:Trojan-gen (Engine B) gameoverlayui.dll

Hab jetzt alle 3 die der Quarantäne. Kennt die jemand?
Gruss
 
??

was meinst du?

Hab keine cracks oder sonstiges Zeugs auf meinem PC.
 
Das sind Fehlalarme von der Engine B(Avast)!!! Hatte ich auch als ich Steam startete und aktualisierte dann die Virendatenbank von Avast manuell und danach kamen die Alarme nicht mehr. Mach mal manuell ein Update für Engine B, starte dann Steam erneut und wenn keine Meldung mehr kommt, kannst du die 3 False Positives in Quarantäne löschen. War bei mir so.
 
Zuletzt bearbeitet:
Zuerst genauen Ort der Dateien überprüfen. Dann ein MD5 Check anstoßen. Meine Dateien (x86) haben folgende Prüfsummen:
Code:
GameOverlayRenderer.dll                        b9d7a09d00ee625ccb9fa5260629275e
GameOverlayUI.exe                              5dce2cda87d7bbc38031aa07f8b350cd
steamclient.dll                                aea870cb44c190ddccb96df2d7b07c5b
SteamUI.dll                                    163dc280e527ce4c2d18ae36d80227e1
 
ok - also lass ich die einfach mal in der Quarantäne. Steam nutzen kann ich aber trotzdem dann oder? (Skyrim, Risen 2 und Alan Wake)?
 
Win32:Trojan-gen (Engine B)

Dieses Gen bedeutet Generic und auf deutsch so viel wie "allgemein".
Somit sollte es nur eine Verdachsmeldung sein und kein exakt erkannter Trojaner.

So interpretiere ich jedenfalls solche Meldungen.
 
Nachdem ich die Signaturenbank manuell aktualisiert hatte, löschte ich die Funde in Quarantäne und Steam läuft auch wieder problemlos. Bei mir wurde das gemeldet:
07.10.2012 12:19:35 D:\Games\Steam\old\SteamUI.dll.1349605175 [L] Win32:Trojan-gen (0)
Datei erfolgreich in Container verschoben...
07.10.2012 12:19:38 D:\Games\Steam\old\friendsUI.dll.1349605178 [L] Win32:Trojan-gen (0)
Datei erfolgreich in Container verschoben...
07.10.2012 12:19:38 D:\Games\Steam\old\gameoverlayui.dll.1349605178 [L] Win32:Trojan-gen (0)
Datei erfolgreich in Container verschoben...
07.10.2012 12:19:55 D:\Games\Steam\old\steamclient.dll.1349605195 [L] Win32:Trojan-gen (0)
Datei erfolgreich in Container verschoben...
Die Quarantäne ist bei mir von mir manuell geleert worden nach dem Update.
Ergänzung ()

Enigma schrieb:
Zuerst genauen Ort der Dateien überprüfen. Dann ein MD5 Check anstoßen. Meine Dateien (x86) haben folgende Prüfsummen:
Code:
GameOverlayRenderer.dll                        b9d7a09d00ee625ccb9fa5260629275e
GameOverlayUI.exe                              5dce2cda87d7bbc38031aa07f8b350cd
steamclient.dll                                aea870cb44c190ddccb96df2d7b07c5b
SteamUI.dll                                    163dc280e527ce4c2d18ae36d80227e1
Das waren Fehlalarme von Avast, sonst liefe Steam jetzt nicht mehr bei mir. Also einfach Avast bzw Engine B bei G-Data manuell aktualisieren, Steam starten und wenn Steam läuft, die Funde in der Quarantäne löschen.
 
Zuletzt bearbeitet:
Lad die Dateien bei Virustotal hoch und lass die da durchchecken, wenn du dir nicht sicher bist. Ich würde auch auf einen Fehlalarm tippen. Einfach die Dateien in die Ignorierliste packen.

t0x schrieb:

Selbst wenn es Cracks wären, würde dich das nichts angehen. Es geht um den Alarm und nicht darum, ob er nun gecrackte Programme nutzt oder nicht.
 
Warum noch unnötigerweise bei VT hochladen? an meinem Beispiel sieht man doch das die FP's per Signaturupadate behoben wurden(sonst liefe Race07 nicht) und man die in Quarantäne verschobenen Dateien dort löschen kann. Hier meine Quarantäne: und wenn ihr genau schaut in der Taskleiste bei Uhrzeit, seht ihr wann das Bild gemacht wurde und das im Hintergrund Race07 läuft(siehe auch Taskleiste)das per Steam installiert ist.
Einfach die Dateien in die Ignorierliste packen.
Unnötig, weil die Dateien selbst nach dem endgültigen löschen in der Quarantäne von Steam neu erstellt wurden und Avast mit den aktualisierten Signaturen nicht mehr anschlug.
 
Zuletzt bearbeitet:
jetzt nochmals für mich als Laien.

Hab die Dinger jetzt in der Quarantäne. Eben dann habe ich ne Weile Alan Wake gespielt. Steam machte updates und alles lief sehr gut.

Was genau muss ich jetzt wie machen?
 
wenn ich nichts machen muss dann natürlich nicht :D

Dann lass ich die Dinger einfach in der Quarantäne versauern
 
jetzt nochmals für mich als Laien.

Hab die Dinger jetzt in der Quarantäne. Eben dann habe ich ne Weile Alan Wake gespielt. Steam machte updates und alles lief sehr gut.

Was genau muss ich jetzt wie machen?
Nochmal: wie du ja jetzt selbst siehst, läuft Steam jetzt wieder nach dem Signaturenupdate und du kannst(solltest meiner Meinung nach sogar)die in Qurantäne befindlichen Dateien dort löschen. Die wurden von Steam ersetzt(sonst liefe Steam jetzt nicht bei dir)und werden nicht mehr gebraucht(Die Dateien in Quarantäne). Verstanden?;)
wenn ich nichts machen muss dann natürlich nicht

Dann lass ich die Dinger einfach in der Quarantäne versauern
Nein eben nicht., lösch die Dateien und fertig. Für was willst du die in Quarantäne aufbewahren?
 
Zuletzt bearbeitet:
Zurück
Oben