Achtung Teamspeak User - Virus-Falsch-Meldungen!

WildThing
Hintergund
Seit mehr als einer Woche berichten User der Teamspeak Community Virenmeldungen
in der Teamspeak Software.
Genauer gesagt in der Datei "keypress.dll", welche bei der Installation
des Teamspeak Clients mit installiert wird.

Das Problem
Seit die Entwickler informiert wurden, versuchen diese herauszufinden, was an
der Viren-Meldung dran ist.
Nach gründlichen internen Tests und vielen Telefonaten mit den Top-Antivirus
Firmen (u.a. Symantec [Norton Antivirus], Network Associates [McAfee], Trend Micro),
konnte KEINE dieser Firmen bestätigen oder ausschliessen, dass in der Datei
"keypress.dll" ein Virus enthalten ist.

Es ist daher umso wahrscheinlicher, dass dies eine "Falschmeldung" ist
- was heisst, dass die Antiviren-Tools Daten in der "keypress.dll" finden,
welche AUSSEHEN wie etwas Code der in infizierten Dateien mit dem Trojaner "PWS-Wexd"
(Virus) enthalten ist, obwohl die Datei aller Wahrscheinlichkeit nach NICHT infiziert
ist.


Wenn sie wirklich noch davon ausgehen, dass dies ein Virus ist, so besuchen sie
bitte folgenden Link:
VirusInfo
Diese Seite enthält detailierte Informationen zum Trojaner "PWS-Wexd",
inklusive eines Abschnittes "indications of infection" (Symptome für
Infektionen) - welche wir genauestens überprüft und NICHT auf den "angeblich
infizierten" Computern gefunden haben.

Die Lösung
Zur Zeit haben wir eine neue Teamspeak Installations Datei erstellt, welche ihr
hier downloaden könnt:
Teamspeak client v.2032
Einfach Teamspeak Client ausschalten, falls er an ist und die ausführbare
Datei starten um Teamspeak neu zu instalieren.
Es ist NICHT notwendig, erst Teamspeak zu deinstallieren und ihr werdet NICHT
die aktuellen Einstellungen und das aktuelle "Address Book" verlieren.
yoda
Sollten wir dann für unsere Gelegenheitstreffen auch mal updaten... Augen rollen
[GoD]EVIL
auch wenn der Thread schon alt ist, bin ich eben erst drüber gestolpert (asche auf mein Haupt).

Habe aber zum Thema HOAX'es (Falschmeldungen) noch ein paar nützliche Links, die einen immer über die neusten "Falschmeldungen" informieren:

http://www.tu-berlin.de/www/software/hoax.shtml
http://www.f-secure.com/hoaxes/hoax_index.shtml
http://vmyths.com/hoax.cfm?page=0

Greetz, [GoD]EVIL
Kelli
Wer am 15.April eine E-Mail von Teamspeak bekommen hat, in der eine Patch.exe verlinkt war, und diese Patch.exe installiert hat sollte seinen Rechner neu aufsetzen Augen rollen

Zitat:

-----Original Message-----
From: nospam@goteamspeak.com
Sent: Saturday, April 14, 2007 8:49 PM
To: <deleted>
Subject: New Team Speak Patch [Link Inside]

Now you can download new Team Speak patch. It will help you to use our
Team Speak servers.
We advise you to download it now
hxxp://www.goteamspeak.com/downloads/patch.exe


http://isc.sans.org/diary.html?storyid=2634

Zusammenfassung: Vermutlich über eine Lücke in Vbulletin http://www.securityfocus.com/archive/1/465647 ist es bösen Jungs gelungen eine patch.exe auf hxxp://www.goteamspeak.com/downloads/ hochzuladen, und dann über die Boardsoftware gleich noch eine "Update" Benachrichtigung an alle angemeldeten Benutzer zu senden. E-Mail stimmt, Downloadpfad ist plausibel, nur bei dem Text und bei dem Dateinamen hätten Sie sich mehr Mühe geben sollen. Netter Coup muss ich sagen cool Am 14/15. Wurde der Virus von nahezu keinem Virenscanner erkannt.

Jede Menge Theorien und Meinungen: http://forum.goteamspeak.com/showthread.php?t=37007