Party Poker Files Trojaner?? NEED HELP

    • cubaner
      cubaner
      Bronze
      Dabei seit: 05.03.2006 Beiträge: 4.245
      Hi,

      hab eben standardmäßig mal nen virenscan mit G data internetsecurity 2010 gemacht und folgenden trojaner wurd zu meinem erschrecken entdeckt "Exploit.SWF.Gen"
      der soll laut prog in den verzeichnissen:

      ...PartyGaming/PartyCasino/language/en_US/images/fcgames/roulette/europeanroulette

      Datei: "game_skins.swf" und "Game_product_assets.swf"


      und

      ...PartyGaming/PartyCasino/language/en_US/images/fcgames/cardgames/blackjack/multiplayerblackjack

      Datei: "game_skins.swf" und "Game_product_assets.swf"

      stecken.



      kann ggf mal einer der auch gdata und party aufm rechner hat checken ob bei ihm das selbe rauskommt?!

      hab die dateien erstmal in Quarantäne gepackt und bin beunruhigt.

      kann ein false positive sein, klar, kann aber natürlich auch echt infiziert sein...

      what´s my line here?


      (mein rechner ist ansich clean, also ich surf nicht auf irgendwelchen sex seiten oder lad freeware noch und nöcher)

      bin offen für alle comments
  • 8 Antworten
    • Scooop
      Scooop
      Bronze
      Dabei seit: 26.03.2009 Beiträge: 22.773
      keine Panik.

      meine beiden Virenscanner (antiVir und Norton) finden keine Viren im Party Verzeichnis.
      Die bezeichneten Dateien habe ich auch auf dem Rechner, die gehören also wohl von Party Poker aus auch dahin.

      Bei mir wird da wie gesagt nichts Negatives zu angezeigt. Keine Ahnung was das für Dateien sind und wieso dein Virenscanner da Alarm schlägt.

      Wenn Du weiterhin so beunruhigt bist, kannst du doch diese ganzen Casino Geschichten löschen, für's Pokern brauchst du die doch eh nicht.

      EDIT: Die Dateiendung "swf" steht übrigens für Shockwave Flash Objekt und ist wenn ich mich nicht irre eine graphische Animation - also weit davon entfernt irgend ein bösartiger Trojaner zu sein, der dich ausspioniert.
    • mahoti
      mahoti
      Global
      Dabei seit: 17.09.2008 Beiträge: 2.516
      lade die datei bei virustotal.com hoch. da scannen dann 40viren/spywarescanner die datei durch
    • cubaner
      cubaner
      Bronze
      Dabei seit: 05.03.2006 Beiträge: 4.245
      Original von mahoti
      lade die datei bei virustotal.com hoch. da scannen dann 40viren/spywarescanner die datei durch
      schon gelöscht =) aber bin ich der einzige der das hatt? kann ich mir nicht vorstellen (falls es ein false positive ist) da bit defender (oder g data) ja recht verbreitet sein dürfte.

      anyone?
    • NoBoGeR
      NoBoGeR
      Bronze
      Dabei seit: 13.03.2007 Beiträge: 3.401
      ja jede Pokersoftware ist ein Trojaner, nicht gewusst? Glaube die scannen sogar regelmäßig dein system auf bots und machen screenshots.
    • cubaner
      cubaner
      Bronze
      Dabei seit: 05.03.2006 Beiträge: 4.245
      hat/hatte das denn jetzt noch jemand oder nicht? ?(
      bin immernoch hin und hergerissen zwischen "format c:" und "war nur ein false positive" :f_eek:

      tips immernoch sehr welcome
    • Pris0n
      Pris0n
      Bronze
      Dabei seit: 15.07.2007 Beiträge: 8.603
      Habs mal ins PP verschoben, da findest du mehr mit der Software, die hier vielleicht nicht rein schaun.

      Gruß,
      Pris0n
    • Holzei
      Holzei
      Bronze
      Dabei seit: 04.05.2009 Beiträge: 37
      Ja ich auch bei Full Tilt keine panik wie mein vorgänger schon gesagt hat sie wollen nur wissen was du verwenden tust zum spiel .

      kann ja sein das du ein MEGA PROG hast wo du nur abzocken kannst
    • cubaner
      cubaner
      Bronze
      Dabei seit: 05.03.2006 Beiträge: 4.245
      so ende gut alles gut, sind offensichtlich keine viren!

      hab´s so rausgefunden...alles was mit PP zu tun hat deinstalliert und manuell gelöscht, dann alles neu (incl casino) und zack waren die dateien wieder da.

      ergo sind´s keine externen sachen die sich eingenistet haben, sondern echte partygaming dateien (inwiefern die nun spinonieren sei dahingest6ell aber gut).

      logisch so, oder?