|
Plagegeister aller Art und deren Bekämpfung: gendel32.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2004, 13:40 | #1 |
| gendel32.exe Hallo allerseits trage die Datei gendel32.exe mit mir rum. Hat jemand einen Plan was das für eine Datei ist/was sie bezweckt? Liegt bei mir direkt auf C:\ und ich hab keine Ahnung was die da treibt. Norton und Ad-aware finden nichts. Habe XP-Home auf aktuellem stand. MfG |
21.05.2004, 14:20 | #2 |
/// Mr. Schatten | gendel32.exe ? Da hat doch vor einem halben Jahr jemand fast die identischen Worte benutzt!
__________________=> http://www.emuleforum.net/archive/topic/24882-1.html Identischer User? Wenn Ja, warum schreibst Du nicht was du schon getan hast Wenn Nein, sende die Datei mal an Kaspersky http://www.kaspersky.com/de/remoteviruschk.html
__________________ |
21.05.2004, 14:56 | #3 |
| gendel32.exe Seit 6 Monaten hat wohl keiner eine vernünftige Antwort gegeben und du bist leider auch keine Ausnahme! Meine Frage lautete was bezweckt die Datei und nicht wo kann ich die Datei hinschicken? Ist es nun ein Trojaner oder nicht?
__________________PS: Shadow nichts gegen dich, aber ich hab seit 2 Tagen auf verschiedenen Seiten so viele klug sch... gesehen die Tipps wie "öffne die Datei mal, lösche Sie einfach, schick sie dahin, mach das und mach jenes..." geben und kein Plan von der Sache haben. |
21.05.2004, 15:33 | #4 |
/// Mr. Schatten | gendel32.exe Hmmm. Machst Du jetzt andere dafür verantwortlich, dass sie nicht wissen was für eine Datei DU(!) dir wie auch immer auf die HD gezogen hast? Welche Info bringt denn zum Beispiel rechter Mausklick Eigenschaften ... für diese Datei?
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
21.05.2004, 16:41 | #5 |
| gendel32.exe Hi, auf die Gefahr hin, das du das bei deiner zweitägigen Suche im Netz schon gefunden hast: </font><blockquote>Zitat:</font><hr /> AND.... look and see if you have a file C:\GENDEL32.EXE Just found that and it looked suspicious and turns out its a sex dialer that automatically gets downloaded and installed from certain websites. </font>[/QUOTE]Quelle Keine Ahnung, ob das jetzt stimmt, aber vielleicht ein Anhaltspunkt? Edit: Hier wird auch die Möglichkeit Dialer oder Spyware geboten. Hab aber nicht alles gelesen. [ 21. Mai 2004, 17:51: Beitrag editiert von: Sagamore ]
__________________ Sagamore |
21.05.2004, 16:57 | #6 |
gendel32.exe Nimm dich mal etwas zurück, sonst gibts eine Verwarnung. Leute anzublaffen, nur weil sie zufällig keine Hellseher sind (Frage @Mr. Schlaumeier: Wie soll man zu einer Datei etwas sagen, wenn sie einem nicht zur Analyse vorliegt und der Herr auch nicht wissen will wohin er sie schicken soll?) - das mögen wir hier nicht sonderlich. Ansonsten scheint es sich laut Google (ca. 10 Minuten Suche) bei der Datei um ein Überbleibsel einer Installationssoftware zu handeln. Um zu erfahren was diese nun genau macht und warum sie ausgerechnet bei dir auf Laufwerk c: liegt, solltest du dich vertrauensvoll an den Hersteller der Software wenden: http://www.install-us.com Andreas
__________________ --> gendel32.exe |
21.05.2004, 17:00 | #7 |
| gendel32.exe Hallo! </font><blockquote>Zitat:</font><hr />Original erstellt von My Lord: Meine Frage lautete was bezweckt die Datei</font>[/QUOTE]Wie soll man das bitte allein aufgrund des Namens beurteilen können? *Jede* Schadsoftware könnte sich unter diesem Namen an besagtem Ort (C ablegen. Mit anderen Worten: eine definitive Aussage über den Zweck dieser Datei ist auf diesem Wege und ohne Vorliegen der Datei nicht möglich! </font><blockquote>Zitat:</font><hr />und nicht wo kann ich die Datei hinschicken? Ist es nun ein Trojaner oder nicht?</font>[/QUOTE]Hellsehen kann niemand. Was erwartest du? Die empfohlene Dateiprüfung bei Kaspersky ist nun wirklich kein Beinbruch, ganz im Gegenteil hilft sie dir, weitere Erkenntnisse zu gewinnen, damit deine Frage beantwortet werden kann. Sollte die Dateiprüfung bei Kaspersky nichts Alarmierendes ergeben, sende die Datei bitte zwecks Analyse weiter (ja, anders ist nun einmal leider keine definitive Aussage möglich.) Die Mailadressen dazu findest du in meiner Signatur. </font><blockquote>Zitat:</font><hr />PS: Shadow nichts gegen dich, aber ich hab seit 2 Tagen auf verschiedenen Seiten so viele klug sch... gesehen die Tipps wie "öffne die Datei mal, lösche Sie einfach, schick sie dahin, mach das und mach jenes..." geben und kein Plan von der Sache haben.</font>[/QUOTE]Dafür kann hier aber niemand etwas, oder? |
21.05.2004, 20:39 | #8 |
| gendel32.exe Hallo Leute, ich denke das ich für einen Moment überreagiert hab und entschuldige mich hiermit an alle die wirklich sehr gute arbeit hier leisten. Vor kurzem habe ich per E-Mail diesen Hinweis bekommen: </font><blockquote>Zitat:</font><hr /> Sieht so aus, als ob "GENDEL32.EXE" Teil der Installationssoftware "install-us" (siehe www.install-us.com) ist (oder war). Scheinbar wird die Datei einfach bei Durchführung irgendeiner Software-Deinstallation, die diesen Installer benutzt, auf der Platte "vergessen". Meine Analyse hat ergeben, dass das GenDel32 Programm dem Installer wohl dazu dient Dateien zu löschen, die auf der Kommandozeile übergeben werden: C:\GenDel32.exe C:\delthisfile.txt Wenn ihr in die Datei %windir%\WININIT.INI schaut, findet ihr wahrscheinlich einen Eintrag wie diesen: [Rename] nul=C:\gendel32.exe Laut Microsoft sollte diese Zeile dafür sorgen, dass beim nächsten Neustart die Datei GenDel32.exe gelöscht wird. Dieser Mechanismus funktioniert soweit ich weiss aber nicht unter den aktuellen Windows-Versionen, sondern nur unter Win95, 98 und ME. Jedenfalls ist klar: Diese Datei ist da einfach "vergessen" worden und hat nach einem Neustart keinen weiteren Sinn, wie auch die verbleibenden Einträge in der Datei "WININIT.INI", also weg damit! </font>[/QUOTE]Ob das stimmt weiss ich nicht! Ich hab daraufhin die Datei mit einem Editor geöffnet. Nach einer langen unleserlichen Zeichenkette steht unten folgendes: </font>
Ich werde die Datei jetzt endgültig löschen, wenn jemand daran interessiert ist und es haben möchte der möge sich bitte melden. MfG |
22.05.2004, 16:11 | #9 |
/// Mr. Schatten | gendel32.exe Wie seriös ist denn diese Quelle per Email? [Rename] nul=C:\gendel32.exe würde dies in der Wininit.ini stehen, dürfte gendel32 nach einem Neustart nicht mehr vorhanden sein => scroll zu wininit.ini http://www.trojaner-info.de/dialer/woranerkennen4.shtml auch => http://www.winfaq.de/faq_html/tip0317.htm </font><blockquote>Zitat:</font><hr /> MicrosoftDas Vorhandensein der Datei "Wininit.ini" (Anm. von Shadow: nach einem Systemneustart weist auf eine unvollständige Installation oder Deinstallation einer Anwendung oder einer Systemaktualisierung sowie auf anstehende Änderungen von Systemdateien hin.</font>[/QUOTE]Lösche alle wininit.* Sagt aber alles nichts über Gendel32.exe aus Was hat rechte Maustaste=>Eigenschaften ergeben
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
22.05.2004, 17:18 | #10 |
| gendel32.exe Quelle ist: http://www.chip.de/forum/thread.html...rder=ascending Ausser das es 52 KB groß ist gibt es keine weiteren Informationen. |
Themen zu gendel32.exe |
.exe, ad-aware, ahnung, aktuellem, datei, direkt, keine ahnung, norton |