|
Plagegeister aller Art und deren Bekämpfung: explorer.exe will CNN besuchenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2005, 19:11 | #1 | ||
| explorer.exe will CNN besuchen Moin Leute! Hab ein Problem, das ich nicht so recht einordnen kann - seit einigen Tagen blockt meine Kerio FW 2.1.5 auf Win2K/SP4 diverse Zugriffe meiner WINNT\explorer.exe auf entfernte Rechner. Die versuchten Zugriffe geschehen direkt nach Hochfahren mehrmals pro Sekunde. Das liest sich im Log dann so: Zitat:
Naja, ich hab dann die üblichen Maßnahmen ergriffen, HKLM und so:
Wenn ich mir die win.ini angucke, steht da auch nichts Verdächtiges drin. Die Homepage von F-Secure listet Merkmale von Cabrotor auf, die bei mir nicht zutreffen; auf anderen Seiten ist zu lesen, dass Spybot manchmal solche Meldungen erfindet, offenbar ein Bug. Die explorer.exe scheint mit 245008Byte unverändert. Und trotzdem funkt dauernd die explorer.exe Tja, und hier hab ich mein Pulver verschossen. Ich kann das HJT Log gerne posten, wenn es jemand interessiert - worüber ich mich sehr freuen würde, ebenso wie über weitere Hinweise, wenn ich auf dem falschen Dampfer sein sollte. Viele Grüße Carsten. |
04.01.2005, 19:41 | #2 |
| explorer.exe will CNN besuchen @drwitt
__________________poste doch mal ein HJT logfile chaosman
__________________ |
04.01.2005, 19:53 | #3 | |
| explorer.exe will CNN besuchen Moin Chaosman,
__________________Zitat:
Gespannt: Carsten. |
Themen zu explorer.exe will CNN besuchen |
.com, avg, datei, diverse, explorer.exe, f-secure, falsche, fehler, free, hijack, hijackthis, hjt log, homepage, ip-adresse, klassiker, log, maßnahme, microsoft, problem, probleme, prozess, scan, seite, seiten, software, suchlauf, tcp, trojaner, träge, windows |