WoW zeigt Virus an - kann man dem trauen?

Peleke

Lieutenant
🎅Rätsel-Elite ’08
Registriert
Feb. 2006
Beiträge
1.022
Komischerweise zeigt mir World of Warcraft eine Meldung an, dass der Trojaner "Backdoor.Win32.Bifrose.aej" auf meinem Vista-System wäre.
Allerdings lief/läuft die ganze Zeit NOD32 und auch eine Durchsuchung mit Spybot S&D ergab kein solches Ergebnis.
Jetzt frage ich mich ob man World of Warcraft mehr trauen sollte als NOD32 und Spybot S&D denn auch HiJackThis zeigt nichts ungewöhnliches an und potentielle Dateien die den Trojaner enthalten könnten (nach Suche bei Google gefunden) sind nicht auf meinem System.
Jetzt ist die Frage für mich: soll ich mir Sorgen machen oder nicht?
Danke für Hilfe!
 
Verstehe ich nicht. Wie WoW zeigt dir an das du nen Virus has in welcher Form wann, wie, Screenshot?

Man könnte übrigens was draus asoziieren: Bifrose Bi= Blizzard frose= Frosenthrone :D

Ja mir is langweillig finds lustig.
 
Zuletzt bearbeitet:
Wichtig wäre auch zu wissen in welchem Ordner diese Datei ist ?

PS : hat du diese Datei =>C:\WINDOWS\system32\usvr\usvr32.exe und (oder) C:\WINDOWS\inetloader.dll ?
 
Zuletzt bearbeitet:
Dann mal viel Spass beim Neuaufsetzen des Systems. Hatte mir den auch mal eingefangen und wurde damals tatsächlich nur vom WoW Scanner und wenn ich mich nicht täusche von Antivir, allerdings unter anderem Namen, gefunden. Bifrose späht speziell Passwörter für Online Games aus. Also erstmal dein WoW Kennwort ändern damit der Char nicht irgendwann leergeräumt wird und dann formatieren. Musste ich damals zumindest machen da es keinen zuverlässigen Weg gab ihn zu entfernen. Vielleicht gibts den mittlerweile aber ich würd trotzdem alles neu aufsetzen.

mfg


Edit: Hab da grad noch was gefunden da ich Langeweile hatte. http://www.trojaner-board.de/39436-wow-meldet-backdoor-win32-biforse-aej.html
 
Zuletzt bearbeitet:
Nein, konnte ich auch nicht finden.
Sollte ich denn WoW mehr trauen als den spezialisierten Tools?
 
also ich weiss nicht wieviel zeit du in deinem char investiert hast ^^ bzw wieviele epics du trägst aber wenn dir wow sagt du musst den virus entfernen solltest du den sichersten weg wählen und dann gleich das gesamte system neu aufsetzen ansonsten läufst du gefahr dass ein irrer denen char löscht bzw leerräumt oder verkauft.
 
Oder einfach mal das lesen was Blizzard konkret dazu sagt...

Und meiner Meinung nach bringt das Neuaufsetzen auch nur dann was, wenn sich der Benutzer nicht gleich naiv verhält...
 
Jetzt habe ich das gesamte System auch mit dem frisch installierten Kaspersky Internet Security gescannt und konnte auch da nichts finden obwohl man den Trojaner damit angeblich finden soll. Auch die Firewall zeigt mir nichts an und World of Warcraft jetzt komischerweise auch nichts mehr.
Vielleicht nur eine Fehlerkennung von World of Warcraft!?
 
Zuletzt bearbeitet: (musste URL neu einfügen :-/)
Komisch, auch ich wollte gerade das Rootkit mit in die Diskussion einbinden.

Es empfiehlt sich auf alle Fälle, das System neu afuzusetzen und anschließend alle Passwörter abzuändern. Die Daten sind raus. Es ist nur noch eine Frage der Zeit, wann sie gegen dich benutzt werden.

Also ändere sie, so lange du noch die Chance dazu hast. Und bilde dir nicht ein, dass du das jetzt machen kannst. Die Redunanz, dass die Schadsoftware noch auf deinem System aktiv ist, ist sehr hoch. Insofern werden auch "jetzt" abgeänderte Daten erfasst und an den Zielhost gesendet.

Ich emfephle dir den ersten sowie dritten Link von Tuxtrooper durchzulesen, die anderen 2 kenne ich noch nicht.

mfg,
Markus
 
Zurück
Oben