|
Plagegeister aller Art und deren Bekämpfung: command.com dreht durch ?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2003, 19:34 | #1 |
| command.com dreht durch ?! Hi Leutz. Erst mal Hallo, bin neu hier und wollt mal schauen, ob mir evtl geholfen werden kann. Also ich beschreib erst mal grundlegend das Prob. Hab auf meinem Rechner 2 Betriebssysteme, Win98 zum Surfen und Online Zocken, und 2k für Videos, Musike etc. Die 2k Partition ist mit Ntfs formatiert, also dürfte kein Datenaustausch von 98 zu 2k stattfinden, oder? (nur umgekehrt) Also als ich heut Morjen los bin, auf Arbeit, hab ich Flashget nochmal angeschmissen, mit Auto Hangup und Shutdown. Rechner war auch aus, als ich wieder nach HAuse kam, soweit sogut. Nun aber das eigentliche Problem. Unter 2k hab ich 2 Partitionen laufen, eine fürs System und eine für die Daten. Hab den Rechner als erstes mit 2k hochgefahren, und musste zu meinem Entsetzen *g* auf der System Partition eine command.com Datei rumlungern sehen. Sie befand sich direkt im Root , also nicht in irgendeinem Ordner versteckt. Naja, dacht ich mir, schaun mer mal. Also die Datei ist 52.774 bytes gross und die letzte Änderung fand am 19. Juni 03 statt. *sigh* Also ist dies weder die command.com von 98, oder auch nicht die von 2k. Ok, ich weiß, war evtl falsch, aber ich hab doch mal draufgeklickt, und erhielt nun einen Screen, wie den wenn man das cmd Window unter 2k öffnet. Nur stand da halt was anderes, irgendwas von Microsoft bla 1999 etc, und wenn ich versuche das zu schliessen kommt ne Meldung von wegen Programm reagiert nicht. Zak und aus, kanns dann aber doch schliessen. AVP schlägt nicht an, und auch sonst hab ich nichts ungewöhnliches am System bemerkt. Muss ich mir nun Sorgen machen, daß meine Katze morgen tot umfällt, die Erde von kleien Blauen Aliens und Bush vernichtet wird???? Ich hab Angst ! Ne nicht wirklich, aber wollt nur mal nachfragen, was da passiert ist, und was fürne com Datei das sein kann, und wo die herkommt. FAlls jemand helfen kann/will und noch infos braucht ich versuch sie zu geben. Also , dann schiesst mal los *duck* P.S: Hab die gute, alte Tiny Firewall Vers 2.015 drauf und AVP halt, Browser is Mozilla, Webwasher läuft auch. Ansonsten ist aller MS Kram soweit es geht removed. Bin über ISDN, Call bei call online mit Verbindungsüberwachung und allet, würd mich selbst als NichtLaie *g* bezeichnen, also die gröbsten Noob Fehler kann man evtl auch ausschliessen ( hehe evtl überschätz ich mich auch ) Gruss, der Steve Edit : Mir fällt grad noch ein, daß ich immer sone o BYte Datein auf der 98'er Partition hab. Die ham so coole namen wie ÿÿ oder þÿ. Da hab ich auch noch keine Erklärung für gefunden, fdalls daß evtl jemand weiß?..... [ 03. Dezember 2003, 20:22: Beitrag editiert von: unique ] |
03.12.2003, 20:08 | #2 |
| command.com dreht durch ?! Ich weiß nicht warum du davon ausgehst, dass dies ein Virus oder ähnliches sein soll. Sieht mir eher nach einer ganz normalen Win9x command.com aus. Das Programm produziert zwar einen Fehler, da Windows an sich allerdings kein Virus sondern ein Betriebssystem ist, würde ich mal sagen, das ist kein Virus. Ob das wirklich kein Virus ist kann dir jedoch nur ein ordentlicher Virenscanner sagen und dann auch nur mit höchstens 99% Sicherheit.
__________________Da Win2k die cmd.exe für die CommandLine nutzt, kann diese Datei nur von deinem Win9x stammen. Vermutlich hat irgendein Programm aus irgendeinem Grund unter Win2k die command.com rüberkopiert. |
03.12.2003, 20:21 | #3 |
| command.com dreht durch ?! 2 Gründe, warum dat nicht die 98'er command.com ist
__________________1.: Die command.com von meiner 98'er Partition ist 96.370 Bytes lang, und hat einen Zeitstempel vom 05.Mai 1999, 22.22 Uhr. Der wird auch nie geändert, normalerweise. 2.: Hab die besagte Datei von der 2k Partition mal mit dem Editor geöffnet, was da zu sehen ist, sieht anders aus, als daß von der 98'er command.com Ergo schliesse ich daraus , daß das ne ganz andere .com Datei sein muss, oder seh ich das Falsch ? |
03.12.2003, 21:30 | #4 |
| command.com dreht durch ?! Hmmm... Schick mal die Datei per Mail an warpman@warpstuff.de, ich guck mal ob ich was rausfinden kann. |
03.12.2003, 21:30 | #5 |
| command.com dreht durch ?! Schaue dir doch mal deine Startups an, ob da irgendwo noch eine Command.com zu finden ist, bzw. wo deine orginale ist. Du kannst ja Hijackthis dafuer nehmen.
__________________ MfG Ralf |
Themen zu command.com dreht durch ?! |
avp, bla, browser, bytes, cmd, datei, falsch, fehler, firewall, helfen, meinem, meldung, microsoft, mozilla, namen, neu, nicht, nichts, noob, online, ordner, programm, rechner, screen, surfen, tot, unter, win, win98 |