Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Radeonfx.exe unter XP überträgt irgendwelche Daten ins Netz (https://www.trojaner-board.de/13155-radeonfx-exe-xp-uebertraegt-irgendwelche-daten-ins-netz.html)

sprint 01.02.2005 22:36

Radeonfx.exe unter XP überträgt irgendwelche Daten ins Netz
 
Hi Leute!

Habe mir am Wochenende XP SP1 draufgespielt und wollt nun meinen Rechner mit dem Net verbinden. Klappte auch ganz gut, bis er auf einmal verrückt spielte und die CPU Auslastung ständig 100% betrug.

Also nachgeschlagen und gesehen das ich den W32.Spybot.Worm gehabt habe.
Wurm beseitigt und vorsorglich ne Firewall installiert.

Nun das seltsame, im Taskmanager unter Prozesse ist ständig eine Datei, die "radeonfx.exe" heißt. Sie belegt ungefäht 2,5 MB im Speicher und möchte ständig irgendwelche Daten ins Netz senden.

Habe nun wie ein Wahnsinniger gesucht aber niemand hat auch nur ansatzweise was über die Datei geschrieben.

Wenn ich die Suche in XP benutze um die Datei zu finden und ggf. zu löschen, findet er sie nicht einmal, dabei steht sie doch immer unter Prozesse, also muss sie doch da sein.

Bin ratlos und möchte gerne wissen ob jemand von euch dieses auch schon erlebt hat oder gerade erlebt.

Kann mir jemand helfen und mir sagen ob es sich dabei um eine Datei handelt, die irgendwie zum XP SP1 dazugehört? Hatte vorher kein SP1 drauf und da gabs die auf jeden Fall nicht.

Hoffe jemand von euch hat ne Idee.

Ach ja, hab noch ne seltsame Datei gesichtet, sie heißt "onsz.exe", was soll die bloß?

Gruß
Dennis

Chris14 01.02.2005 22:47

ok du kannst windows neu installieren. dein system ist kompromittiert; will heißen dass es nicht mehr vertrauenswürdig ist.
Beachte auch diese Anleitung

Cidre 01.02.2005 22:47

Hallo,

Zitat:

Habe mir am Wochenende XP SP1 draufgespielt
Was heisst das genau?
Demzufolge wurde eine nicht offizielle XP Version verwendet, oder?
Es erfolgte auch nicht die entsprechende Absicherung vor der ersten I-net Verbindung!

Zitat:

Also nachgeschlagen und gesehen das ich den W32.Spybot.Worm gehabt habe.
Wurm beseitigt und vorsorglich ne Firewall installiert.
Nun das seltsame, im Taskmanager unter Prozesse ist ständig eine Datei, die "radeonfx.exe" heißt
Das heisst nichts anderes als dass
- du den W32.Spybot.Worm nicht beseitigt hast
- trotz nachinstallierter Desktop Firewall der Wurm Verbindung aufnehmen will

Die einzige saubere und vertrauenswürige Lösung findest du in meiner Sig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131