Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Was ist Click Me.exe? (https://www.trojaner-board.de/77057-click-me-exe.html)

harlud 21.02.2010 11:15

Hallo zusammen! Passt das?
Zitat:

The Zhelatin.CQ worm started to spread very late on April 8th, 2007. The worm spreads in e-mails with war-related subjects as an attachment named "video.exe", "movie.exe", "click me.exe" and so on. The worm creates its own peer-to-peer network.
von Virus Description: Email-Worm:W32/Zhelatin.CQ
Gruß harlud

Metallica 21.02.2010 11:41

http://www.areacigar.com/forum/wcf/i...ey_Gruebel.gif

Vom Namen her würds passen....aber ansonsten glaub ich eher weniger, dass das damit zu tun hat.

1. Wieso ist die Datei vorinstalliert und auch nach nem Recoveryvorgang noch vorhanden.

2. Wenns dieser Schädling wär, wieso wird er dann von den Virenscannern nicht erkannt?

3. Ich habe keine negativen Auswirkungen festgestellt als ich ihn mal aktiviert hatte. Das Symbol ist einfach nur verschwunden, mehr nicht...(erinnert mich iwie an diese RATs :lach: )

Shadow 21.02.2010 11:50

Rechte Maustaste + Herstellerinfos mal angesehen?
(Hab nichts nachgelesen, falls unter Spinnweben und Staub diesbezüglich schon was steht.)

Metallica 21.02.2010 11:53

http://www.trojaner-board.de/77057-i...tml#post462142


mehr gibts bei der datei leider nicht :/

Kann sie leider auch nicht nochmal neu hochladen da ich sie nicht mehr besitze....was aber nicht heisst, dass mich diese Thema nicht interessiert :rolleyes:

harlud 21.02.2010 12:04

Zitat:

The installed component has rootkit features: it hides its Registry keys and active process so that an anti-rootkit engine is needed to reveal them.
(selbe Quelle wie oben).
Was sagt gmer?

Metallica 21.02.2010 12:10

Wie schon gesagt, ich hab die Datei nicht mehr^^

Die einzigen Infos diesbezüglich sind die .txt Umwandlungen die hier gepostet wurden.....außer irgendjemand hat sie noch gespeichert und könnte sie untersuchen :)




Wobei immer noch nciht geklärt ist wieso so eine Datei von Anfang an auf nem Rechner drauf ist :zzwhip:

Shadow 21.02.2010 12:29

Vielleicht hast du einen Rückläufer bekommen, schlecht geputzt. :rolleyes:

Nein, wenn es nichts virales sein sollte, dann wäre es durchaus möglich, dass es einfach ein Fehler ist. Irgendeine Datei (ein Programm) die vergessen wurde in der Erstellung des originalen Images bzw. des Recoverys.
Die Textumwandlung ist relativ gaga, da nicht darstellbare Zeichen eben nicht dargestellt werden ;)

Metallica 21.02.2010 12:33

Ist ja nicht so als ob ich der einzige mit der Datei wär :balla:

Im MSI-Forum wird auch heiss drüber diskutiert, da diese exe wohl auf sehr vielen Laptops vorhanden ist^^

Shadow 21.02.2010 13:45

Zitat:

Zitat von Metallica (Beitrag 505111)
Ist ja nicht so als ob ich der einzige mit der Datei wär :balla:

Ich habe es gelesen, deshalb auch der Smilie, der Absatz und dann das Wort "Nein"

Zitat:

Zitat von Metallica (Beitrag 505111)
Im MSI-Forum wird auch heiss drüber diskutiert, da diese exe wohl auf sehr vielen Laptops vorhanden ist^^

Deshalb auch meine "Lösung".
Da ein vom Hersteller (oder einem bösem Mitarbeiter) vorsätzliches RAT (o.ä.) wohl kaum so primitiv und plump daher kommen würde (obwohl man dies auch nicht garantieren kann), tippe ich also eher auf ein vergessenes oder irrtümliches Tool-Teil zum Erstellen des ganzen Mülls der einem per Recovery- bzw. Original-Installation so beglückt.

Metallica 21.02.2010 21:10

Mit anderwn Worten: Da war jemand zu faul n Script oder so zu schreiben, dass den Müll beim ersten Ausführen von alleine vernichtet? :lach:

Jetzt müssen auch noch die Käufer Müllmann spielen :balla:

cosinus 21.02.2010 21:19

Zitat:

Zitat von Metallica (Beitrag 505262)
Jetzt müssen auch noch die Käufer Müllmann spielen :balla:

Ist das was Neues? Schau Dir doch mal die mit Windows vorinstallierten PCs an, da ist nur Dreck drauf :mad: :pukeface: Testversionen von Norton, M$ Office und diverse Sinnlos-Spiele...
Da kann man besser alles plattmachen und neu installieren, nur blöd wenn keine SystemBuilder-DVD oder CD dabei ist. Ne Frechheit mittlerweile. :mad:

Metallica 21.02.2010 22:46

stimmt, das ist auch Müll :)

Auf meinem Laptop war glücklicherweise nur ne 90Tage Antivirustrial, ansonsten nix

...wenn ich jedoch anschau was auf meinem Kleinen alles draufwar könnt ich echt kotzen...würd mich mal interessieren wieviel Geld die für sowas bekommen :killpc:

...jedoch hatte ich bisher jedesmal das Glück, dass ne Recovery dabeiwar :) (ich denk mal dass man das bei nem 1000€ Laptop auch erwarten kann ;) ...und bei Asus ist meines Wissens eh immer eine dabei :) )

Shadow 22.02.2010 07:55

Zitat:

Zitat von Metallica (Beitrag 505262)
Jetzt müssen auch noch die Käufer Müllmann spielen :balla:

Fehler können passieren. Wenn es wirklich nur ein Fehler (ein Rest) war, dann sehe ich da nur ein kleines Problem. Das größere Problem sehe ich im vorsätzlichen Müll (Internet-Security-Testversionen, Adware-beglückte DVD-Viewer, ebay-Scheiße, MS-Office-Demos und und und ...)
Wobei der Durchschnitts-ComputerBLÖD- oder CHIP-Leser ja in kürzester Zeit erheblich schlimmeres anstellt.

Zitat:

Zitat von Metallica (Beitrag 505303)
...jedoch hatte ich bisher jedesmal das Glück, dass ne Recovery dabeiwar :) (ich denk mal dass man das bei nem 1000€ Laptop auch erwarten kann ;) ...und bei Asus ist meines Wissens eh immer eine dabei :) )

Zweimal deutliches nein. Egal wie teuer, es sind nicht unbedingt DVDs dabei (ganz sicherlich nicht!) und bei Asus IIRC auch nicht im jedem Fall.
Aber ich bin da noch nicht durchgestiegen, wann Datenträger dabei sind und wann nicht. Bei Business-Computern mit Downgrade-Option aber zumindest fast immer.

cosinus 22.02.2010 14:55

Zitat:

Zitat von Shadow (Beitrag 505339)
Aber ich bin da noch nicht durchgestiegen, wann Datenträger dabei sind und wann nicht. Bei Business-Computern mit Downgrade-Option aber zumindest fast immer.

Beim letzten Lenovo-Notebook mit Win7 Pro war (zumindest) eine Recovery-Partition verfügbar. Über Arbeitsplatz, Rechtsklick auf die Partition konnte man sich recht leicht Recovery-Medien brennen.
Und die Zumüllung, also was die vorinstallierte Software anging, hielt sich für mich erstaunlich in Grenzen. AFAIR musste ich nur 2-3 kleinere unbrauchbare Tools deinstallieren. Vllt ist Lenovo da auch eher ne Ausnahme, beim letzten Acer-Notebook hab ich das deutliche Gegenteil erlebt :mad: und war locker 1.5 Stunden dabei, unnötigen Schrott zu entfernen.

Shadow 22.02.2010 16:03

Ich habe da "echte", originale, gepresste Datenträger (DVDs oder CDs) gemeint.
Ja, Acer war gefühlsmäßig ein Vorreiter dieser Unsitte und macht dies besonders intensiv. Beim letzten Notebook waren es die üblichen drei DVDs für Windows 7 und eine extra DVD für Treiber und "Zubehörprogramme". Es war mir allerdings zu viel Arbeit nachzuschauen, was zum Teufel dann drei Windows-DVDs gefüllt hat.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55