![]() |
Hi@all hab bei mir in der einen Windowsregistrierungsdatei (hkeylocalmaschine/software/classes/htafile/shell/open/command) vor dem "/"%1/""%" die Datei c:/windows/system32/mshta.exe entdeckt hab mal kurz mit dem editor in dieses Programm reingeschaut und es sieht so aus, also ob es ein prog von microsoft ist. Was ist das für ein prog? Ein getarnter Trojaner? Wer kennt sich aus? Betriebssystem ist xp! |
Das ist ok so. Das ist der Interpreter für .hta Dateien. .hta sind unteranderem normale HTML Dateien. Benenne doch einfach mal eine HTML Datei in eine HTA Datei um. Du wirst sehen, die startet mit dem Programm da. [img]smile.gif[/img] |
Hallo Biohazard! Benutz doch bitte mal die Suche oben rechts an diesem Board. Es gab bereits unzählige Threads zu mshta, da viele die gleiche Befürchtung wie Du hatten. Da kannst Du Dich auch genauer über die Datei informieren, was sie macht, warum man sie eventuell löschen oder zumindest umbenennen sollte, usw. HTH, Gruß, Cassandra |
Sorry - war in panik - hatte nämlich ne meldung von der Norton, dass ein Socket de Troie geblockt wurde - und sowas möcht ich nun mal nicht haben |
</font><blockquote>Zitat:</font><hr />Original erstellt von Biohazard: von der Norton, dass ein Socket de Troie geblockt wurde - und sowas möcht ich nun mal nicht haben</font>[/QUOTE]Ist warscheinlich eine "Fehlmeldung" von Norton. Suche mal im Forum nach "norton internet". Lies aber bitte erst, bevor du dazu fragen stellen moechtest. ;) |
</font><blockquote>Zitat:</font><hr />Original erstellt von Biohazard: Sorry - war in panik - hatte nämlich ne meldung von der Norton, dass ein Socket de Troie geblockt wurde - und sowas möcht ich nun mal nicht haben</font>[/QUOTE]dann solltest du den jeweiligen dienst ausschalten... in diesem falle universal plug & play... siehe dazu hier: http://www.trojaner-board.de/forum/u...c;f=6;t=003805 sollte trotz abschalten des dienstes immer noch ein zugriff geblockt werden, dann solltest du mit einem trojanerscanner (nicht mit norton-av, denn der hat im bereich trojaner keine gute trefferquote) [img]graemlins/teufel3.gif[/img] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board