Virus

  • Der heutige download vom Brawler Patch beinhaltet eine Virus befallene Datei. Ob dieser Virus von einem andern Spieler über p2p geladen wurde oder vom Gameforge Server ist mir aber nicht bekannt.
    wollte den launcher über reparaturfunktion widerherstellen, hat aber nicht funktioniert da es immer hiess (Versionsnummer nicht feststellbar), hab nu den rotz deinstalliert^^

  • Hallo Odi85,


    ist das zufällig die TERA.exe?
    Diese wird öfters fälschlicherweise als Virus erkannt.
    Welchen Antivirus verwendest du?


    Gruß,
    Kyreli

  • die Tera.exe stößt bei manchen Virenscannern mit eingeschaltetem heuristic scan, wegen der Protection Themida/Winlicense an.


    und nein Tera ist nicht befallen habe vorhin meinen rechner sowiso heute mal mit Kaspersky komplett durch gescannt und es ist alles in Ordnung,
    und über torrent/p2p wird dir auch keiner ne verseuchte datei rüber geschickt haben,
    da müsste schon wer den Patch entpacken und neu packen um den dann per torrent zu verbreiten..


    vermute das dein rechner bereits von wo anderst infiziert ist/war und du beim ausführen des launchers den auch noch infiziert hast etc...

    Thyra,Berzerk | Thrysta,Lancer | Tikky,Priest | Psylo,Sorc | Aioska,Reaper |

    Gum,Arc | Eazy,Brawler | Lidlyu,Ninja | Cimi,Myst | Aioaska,Blade | Kimi,Warrior |

    Hackbert.Junior,Slayer | Luckycrit,Archer
    elin8.png
    www.p5yl0.de

  • Hi,


    Freundin hat die selben Probleme!... sie hat zwei kopien von Tera . Die Hauptdatei mit der sie auch spielt liegt auf dem PC selbst die zweite ist eine Sicherheitskopie und befindet sich auf einer Externen Festplatte.


    Heute morgen wollte sie die Hauptdatei patchen... da schlug der Virenscanner aus dass sich im Binaries Ordner von Tera ein virus versteckte... sie iggnorierte die Meldung vorerst und packte den Gameforgeverzeichnisordner in die Ausnahme ihres Virenprogramms... Danach erfolgte bei jedem neuen Patchversuch die Fehldermeldung" Quelldatei Fehlerhaft".


    Also versuchte sie zunächst die Sicherheitskopie zu Patchen auf der Externen. Auch hier schlug das Virus Programm aus und auch dort fügte sie das gesammte E-Laufwerk in die Ausnahmen des Virusprogramms zu... Der Patch lief hier einwandfrei durch. Dann kopierte sie die gepatchte Sicherheitskopie und wollte diese in Ihren Gameforge Ordner einfügen nachdem sie dort die "alten" tera Datein entfernt hat... soweit so gut... Dann kam eine Meldung das sie nicht die Berechtigung hat eine Datei in dem Binaries Ordner mitzukopieren (dies war eine Tera.exe.!) sie übersprung den vorgang und ließ es weiter kopieren.


    Als dies getan war startet sie die "neu" kopierte Version auf ihrem PC und es ging alles ganz normal ;) also Vermutet sie das diese Datei die in dem Binaries Ordner drin ist die aucha ls Virus erkannt wird dort garnicht hingehört. Denn auf der jetzigen Kopie die von der Externen gemacht wurde fehlt auf dem PC genau diese eine Datei die als Virus erkannt wurde und der Launcher läuft trotzdem und Patch ist durch, das Bild+ Text von der Serverwartung ist dort zu lesen ;) sie hat i. ü. auch AVG ;)


    Lg Misa


    Misakazu | Hochelf Mysti | Hasmina | PvE PvP | Untouchable

    Rias.Gremory | Hochelf Gunner| Hasmina | PvE |

    Kazumijinx | Elin Priester | PvE |

  • wäre gut zu wissen was er gefunden hat?
    Name? des Virus?

    Thyra,Berzerk | Thrysta,Lancer | Tikky,Priest | Psylo,Sorc | Aioska,Reaper |

    Gum,Arc | Eazy,Brawler | Lidlyu,Ninja | Cimi,Myst | Aioaska,Blade | Kimi,Warrior |

    Hackbert.Junior,Slayer | Luckycrit,Archer
    elin8.png
    www.p5yl0.de

  • ich hab doch geschrieben das ich den rotz deinstalliert hab und virus entfernt, ich kann nich mehr nachschauen, bzw. ich schreib mir sowas nich auf

  • das steht in deinem antivrus programm normal unter berichte /logs was er gefunden hat....

    Thyra,Berzerk | Thrysta,Lancer | Tikky,Priest | Psylo,Sorc | Aioska,Reaper |

    Gum,Arc | Eazy,Brawler | Lidlyu,Ninja | Cimi,Myst | Aioaska,Blade | Kimi,Warrior |

    Hackbert.Junior,Slayer | Luckycrit,Archer
    elin8.png
    www.p5yl0.de

  • naja, is jetzt ja auch egal, hab es deinstalliert und neu installiert und nu kommt die nächste fehlermeldung, wtf


    win32/heur oder iwie sowas gibts an

  • da hast deine antwort.. das ist der heuristic scan...^^
    der hat den kopierschutz entdeckt... Themida/Winlicense das ist kein Virus^^


    einfach als Ausnahme zum virenscanner hinzufügen dann hätest kein problem gehabt


    http://www.oreans.com/themida.php

    Thyra,Berzerk | Thrysta,Lancer | Tikky,Priest | Psylo,Sorc | Aioska,Reaper |

    Gum,Arc | Eazy,Brawler | Lidlyu,Ninja | Cimi,Myst | Aioaska,Blade | Kimi,Warrior |

    Hackbert.Junior,Slayer | Luckycrit,Archer
    elin8.png
    www.p5yl0.de

  • heuristic ist soweit ich weis eine scan methode von antiviren programmen...
    diese methode springt aber leider auch bei kopierschutz etc oder anderen leichtern code änderungen an ausführbaren dateien an...


    also eine art auch nach unbekannten viren zu suchen...
    es muss sich dabei aber nicht unbedingt um einen virus handeln!

    Thyra,Berzerk | Thrysta,Lancer | Tikky,Priest | Psylo,Sorc | Aioska,Reaper |

    Gum,Arc | Eazy,Brawler | Lidlyu,Ninja | Cimi,Myst | Aioaska,Blade | Kimi,Warrior |

    Hackbert.Junior,Slayer | Luckycrit,Archer
    elin8.png
    www.p5yl0.de

  • nichts desto trotz funktioniert jetzt Tera nicht, bei der Neuinstallation kann die manifest datei nich geladen werden^^. ich lass es jetzt einfach.....kann geschlossen werden btw