|
Plagegeister aller Art und deren Bekämpfung: Datei "keqzbrq.exe r" ?????Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.06.2005, 14:52 | #1 |
| Datei "keqzbrq.exe r" ????? Hallo! Ich habe ein Problem: Ich habe mit dem Programm "Spybot Search & Destroy" unter den beim Systemstart gestarteten Prozessen eine sehr komische Datei gefunden: "keqzbrq.exe" im Ordner "C:\windows\system32\". Spybot search and destroy kann dazu nichts näheres sagen, Norton Antivirus 2005 (auf aktuellstem Stand) findet auch nichts. Also gab ich den Dateinamen bei Google ein, Ergebnis: Kein einiziger Treffer!!! Auch der "Wert" (was das auch immer sein soll) der Datei, den das spybot-programm angibt, sieht sehr komisch aus... (siehe Screenshot im Anhang!). Es könnte natürlich sein, dass diese Datei ein ganz normaler harmloser Windowsprozess für was auch immer ist, dennoch habe ich mich sicherheitshalber einmal in diesem Forum angemeldet, da mir hier sehr viele kompetente Leute zu sein scheinen, also bitte helft mir! Ach ja, das "Änderungsdatum" der Datei (nach klicken auf "Eigenschaften") lautet "24.12.1999 um 23.27 Uhr", falls das irgendwas bedeuten könnte... EDIT: Jetzt wirds interessant!!! Nach einem ganz normalen Neustart des Computers habe ich soeben noch einmal "Spybot Search & Destroy" durchlaufen lassen. Mit dem Erfolg, dass die Datei "keqzbrq.exe" nun nicht mehr gefunden wird!! Und wenn ich in windows\system32 reinschaue, wo die Datei sich noch vor dem Neustart befunden hatte, IST SIE VERSCHWUNDEN!?!?! SPURLOS VERSCHWUNDEN!!! Also schaue ich mir die Spybot search and destroy Liste mit den Systemstarts nochmal genauer an, und was finde ich? Eine neue Datei mit dem ominösen Namen "vkqawh.exe"!?!!? Ich schaue wieder in den system32-Ordner, und dort ist sie: Grösse: 82 Kb, EXAKT die Größe der Datei, die gerade unerklärlicherweise verschwunden ist!!!!! Also ich blicke da nicht mehr durch.... Geändert von Tom Bombadil I. (18.06.2005 um 15:52 Uhr) |
18.06.2005, 15:54 | #2 |
| Datei "keqzbrq.exe r" ????? Dann lass die Datei mal hier prüfen:
__________________http://virusscan.jotti.org/de/ Und teile uns die Ergebnisse mit. Da du wahrscheinlich noch mehr im System hast, empfehle ich dir,Escan wie beschrieben auszuführen und uns die Ergebnissse mitzuteilen.
__________________ |
19.06.2005, 12:40 | #3 |
| Datei "keqzbrq.exe r" ????? Prüfung durch http://virusscan.jotti.org/de/ :
__________________Datei: vtoirdm.exe Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: PE_PATCH, UPX AntiVir Keine Viren gefunden ArcaVir Trojan.Agent.Ay gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Trojan.Agent.AY gefunden ClamAV Keine Viren gefunden Dr.Web not a virus Adware.CallingHome gefunden F-Prot Antivirus Keine Viren gefunden Fortinet W32/Agent.AY-tr gefunden Kaspersky Anti-Virus Trojan.Win32.Agent.ay gefunden NOD32 Win32/Agent.CP gefunden Norman Virus Control Keine Viren gefunden VBA32 Trojan.Win32.Agent.ay gefunden Also, die Datei heißt jetzt wieder anders: Sie hat nun den Namen "vtoirdm.exe" und hat sich ebenfalls nach Neustart des Systems so umbenannt. Es scheint wohl tatsächlich ein Virus zu sein, der die gemeine Eigenschaft besitzt, sich bei jedem Neustart einen neuen Namen zu geben sowie ein neues "Änderungsdatum", wobei die Größe der Datei immer dieselbe bleibt. Ich finde es nur komisch dass mein aktuelles Norton Antivirus 2005 diesen Virus nicht entdeckt hat, ich habe in den letzten Tagen zweimal einen kompletten Systemcheck durchgeführt... Die andere Virenprüfung werde ich gleich durchführen! |
19.06.2005, 15:09 | #4 |
/// Helfer-Team | Datei "keqzbrq.exe r" ????? Da ist schon mal was: Kaspersky Anti-Virus Trojan.Win32.Agent.ay gefunden Das ist der: http://www.sophos.de/virusinfo/analy...dloaderkl.html Poste dringend das Ergebnis vom eScan. |
19.06.2005, 20:03 | #5 |
| Datei "keqzbrq.exe r" ????? jo mache ich, komme aber wahrscheinlich erst morgen dazu das Programm durchlaufen zu lassen.. |
Themen zu Datei "keqzbrq.exe r" ????? |
?????, antivirus, c:\windows, datei, ergebnis, forum, google, klicke, komische, leute, neue, neustart, nicht mehr, nichts, norton, ordner, problem, programm, prozesse, screenshot, sicherheitshalber, spybot, spybot search and destroy, system32, systemstart, verschwunden, windows |