Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe, was ist das? (https://www.trojaner-board.de/16137-hilfe.html)

Deathlord 01.04.2005 20:57

Hilfe, was ist das?
 
Hallo! Ich habe vor Kurzem eine mir unbekannte Datei auf dem Desktop entdeckt, die zu sehr nach einem Virus oder Trojaner aussieht. Der name ist

2.20.2633 PreBeta2.exe

Das Seltsame an der file ist, das sie 0 kb groß ist, aber sich einfach nicht löschen, aussschneiden oder verschieben lässt. Wenn man sie ,,aktiviert", steht dass es keine zulässige WIN32 Anwendung ist und wenn man sie zu löschen versucht, erscheint ein Fenster in dem steht, dass die Datei von einem anderen Programm bzw Person verwendet wird... ich habe bereits diverse Virenscanner und Spyware-Progs durchlaufen lassen, aber es wird nichts entdeckt. Ich weiss nicht mehr, was ich tun soll. :headbang:
Formatieren wäre für mich die letztte Lösung..

Bitte helft mir, Leute :(

Danke im Voraus!!!

PS: Irgendwie sehen diese Zahlen verdächtig nach einem Datum aus...

FataMorgana 01.04.2005 21:02

Die Datei mal bei http://virusscan.jotti.org hochladen und das Scan-Ergebnis hier posten.

Welche Virenscanner hast Du bisher eingesetzt?

Hast Du mal versucht, die Datei als Administrator im abgesicherten Modus zu löschen?

big_surfer 02.04.2005 10:23

check mal dein System mit Spybot und Antivir im abgesicherten Modus. Updates nicht vergessen!

Hast du schon im MSConfig nachgeschaut, ob da ein aktiver Prozess läuft. Was sagt HijackThis? Hast du Systemwiederherstellung deaktiviert? Was sagt escan?

Deathlord 02.04.2005 13:11

Danke für die schnellen Antworten!

Ja, ich habe schon alles versucht: Tuneup Utilities, (Shredder), Spybot, Spyware Doctor, AdAware, bitdefender... AntiVir und n paar andere, auch im abgesicherten Modus. Norton kann ich komischerweise nicht mehr installieren, nachdem ich es vor einer Woche deinstalliert habe, um den Router zu konfigurieren.

Im abgesicherten Modus habe ich auch alles versucht, vergebens...und bei virusscan/jotti.org kann ich es nicht uploaden, da diese Datei ja angeblich 0 kb groß ist >(

Im MSconfig sehe ich nichts Verdächtiges, nur wen ich eins der ,,svchost" beende, kommt dises ,,PC wird in 60 seks abgeschaltet" Fenster...

big_surfer 02.04.2005 15:49

dann lass mal dein HijackThis Protokoll sehen!

heAdbAnger 14.05.2005 23:46

Hi Deathlord,

ich habs zwar noch nie ausprobiert, doch vill klapps ja ;).

http://www.pc-experience.de/wbb2/thr...adid=2817&sid= Teil 1
http://www.pc-experience.de/wbb2/thr...adid=8047&sid= Teil 2

Teil 1 kommt mir n bischen Simpel vor und auch nicht gerade das beste ;). Aber eben, Probieren geht über studieren ;)

Gruss:
heAdbAnger


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131