Steamguard.exe Virus?

11/15/2014 01:23 krix0s#1
Hi,
mich hat vorhin jemand auf Steam angeschrieben und meinte er möchte mit mir tauschen und hat mir einen csgo-lounge.com link geschickt. Bin draufgegangen eingeloggt (dachte das wäre die orginale) und musste nen Programm runterladen (SteamGuard.exe) habe sie ausgeführt und dann kam die Meldung dass ich die Seite nun benutzen kann aber nichts tat sich. Hab dann etwas gegooglet und rausgefunden dass es ein Malware/Virus ist. Kann mir bitte jemand helfen, diesen zu entfernen?
11/15/2014 01:27 Ares#2
Sorry, aber wieso downloadet man eine SteamGuard.exe oO
Dein Steam-Account ist wahrscheinlich auch weg. Schreib schon mal den Steam-Support an, dass du auf eine Betrügerseite reingefallen bist.

Was du zuerst machen kannst:Danach:
  • Daten sichern / Backup erstellen
  • [Only registered and activated users can see links. Click Here To Register...] - Festplatte formatieren
  • Neu aufsetzen
11/15/2014 01:29 krix0s#3
Muss ich die Festplatte formatieren? Habe ~400 GB belegt :(
Und deaktiviert SteamGuard.exe nur den SteamGuard oder ist das ein Keylogger?
11/15/2014 01:31 Ares#4
Nein, du kannst auch nur den Scan ausführen und beten, dass alles gefunden und entfernt wird. Wenn es das nicht wird, bleibt der Virus auf dem PC.
11/15/2014 01:33 krix0s#5
Also ich lasse grade die beiden Programme von dir und Avast laufen...
11/15/2014 01:33 xLcd#6
Ich hoffe mal, dass das hier kein Troll Thread ist...

Kollege von mir kam auch auf so eine geniale Idee eine SteamGuard.exe runterzuladen. Ende der Geschichte war, dass ihm Gegenstände aus seinem Steam Inventar "gestohlen" wurden. Komplettes System ausführlich scannen und "reinigen". Dann (evtl. auch von einem anderen PC aus) Steam Passwort und alles was damit zu tun hat (evtl. E-Mail Account Passwort) ändern. Am besten nicht zu lange warten. ;)

Edit: Hast du denn überhaupt noch Zugriff auf deinen Steam Account?
11/15/2014 01:37 krix0s#7
Ja hab sofort alles via Handy geändert und kann auch noch auf Steam zugreifen... führe grade die Scans durch. Und nein ich bin kein Troll habs wirklich runtergeladen :o
11/15/2014 01:39 WhiteFox.#8
- Vollständigen MBAM Scan durchlaufen lassen.
- Alle Passwörter ändern. Beim E-Mail Postfach nutzt man eigentlich standartmäßig ein komplett anderes Passwort als bei anderen Seiten. Sollte die Hacker deine Gespeicherten Passwörter auslesen, kommen sie nicht auf dein E-Mail Postfach drauf. (Sofern du dieses nicht auch gespeichert hast)
- Steam Einstellungen -> Steam Guard -> Alle anderen Computer deautorisieren
11/15/2014 01:40 hansoreise#9
ok ok
du willst mit einem traden
warum zur Hölle öffnest du dann eine datei wenn du nur traden möchtest

ich versteh nicht wie leute auf solche scams reinfallen können, in meinen augen ist es wie als wenn ich in den laden gehe mir der verkäufer 2 äpfel zeigt, einer ist vergammelt und der andere ist frisch, er dreht einen den vergammelten an und man kauft den dann

kp wie es in köpfen anderer aussieht aber bevor ich irgendwo rauf klicke, guck ich mir die url genau an und wenn ich die nicht kenne oder es obvious ist das es ein fake/scam ist google ich nach dem namen

Und wenn bei dem Link nur der Titel der Seite steht, sprich [Only registered and activated users can see links. Click Here To Register...] und da nicht www . google.de steht bin ich so schlau und mach rechtsklick, Link Adresse kopieren und dann füge ich den kack in ne text datei ein und guck mir das an
11/15/2014 01:53 Ares#10
Und organisier dir danach ein richtiges Antivirenprogramm/Internet Security.
@hansoreise Du bist nicht sonderlich hilfreich.
11/15/2014 01:55 krix0s#11
Habe momentan Avast ist das nicht gut?
Und bin ich dann sicher wenn die Scans fertig sind?
11/15/2014 01:57 Ares#12
Quote:
Originally Posted by abschak View Post
Habe momentan Avast ist das nicht gut?
Anscheinend ja nicht, wenn du dir wirklich was eingefangen hast.
Quote:
Und bin ich dann sicher wenn die Scans fertig sind?
Hab ich dir schon erklärt.
11/15/2014 02:15 krix0s#13
Könntest du mir denn ein Antiviren Programm empfehlen?
Btw. mir ist aufgefallen, dass Malwarebytes Anti Malware im Hintergrund geöffnet war als ich das die Steamguard.exe runtergeladen habe. Bisher hat er auch nichts gefunden und ist fast fertig... ob das wohl was gebracht hat, dass das schon offen war im Hintergrund?
Hier nochmal das Ergebnis: [Only registered and activated users can see links. Click Here To Register...]
Das zweite Programm (Spybot) läuft noch.
11/15/2014 02:21 WhiteFox.#14
Wenn MBAM auf war als du die .exe geöffnet hast, hat MBAM die sicherlich in Quarantäne gepackt. Dann solltete jetzt schon alles Sicher sein, schau einmal in der History/Verlauf nach, dort müsste es eigentlich drine stehen.
11/15/2014 02:27 krix0s#15
Hi,
in der History finde ich die Datei nicht, jedoch hat SpyBot auch nichts gefunden.
Edit: Die ReaTime Protection gibts nur in der Premiumversion seh ich grade. Habe auch die "Immunisierung" mit dem SpyBot Programm vorgenommen.

Beide haben nichts gefunden. Was meint ihr?