Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mscfcm.com ? (https://www.trojaner-board.de/2323-mscfcm-com.html)

hyrican 28.10.2003 01:13

Hallo.
Ich bitte mal wieder um Hilfe.In einem anderen Forum hat ein User ein Problem bei dem wir einfach nicht weiterkommen.Deshalb hoffe ich hier eine Antwort zu bekommen die weiterhilft.
Die Infos: Betriebssystem WinXP
Ca. alle 10 Sekunden wird eine Datei namens mscfcm.com ausgeführt.Im Taskmanager wird dann für ca eine halbe Sekunde diese Datei und die iexplore.exe angezeigt.Die mscfcm.com befindet sich im Verzeichnis C:\Windows\MSAgent.
In der msconfig steht ein Eintrag "syscomp" mit dem Pfad C:\Windows\System32\msudvn.com
FProt und Spybot finden nix verdächtiges.
Nach umbenennen der beiden Dateien in *.old und entfernen des Eintrags in der msconfig war erstmal Ruhe.Heute waren die Dateien wieder da.Eine Suche nach Dateien die das Wort "msudvn" enthalten ergab zwei gefundene xml-Dateien in C:\WINDOWS\PCHealth\HelpCtr\DataColl.
Google spuckt nichts aus(oder ich frage die falschen Fragen) und wir finden das Ganze höchst seltsam.
Weiß hier jemand etwas damit anzufangen?
Dankeschön.

hyrican

Bo Derek 28.10.2003 01:40

Die Datei ist mir auch unbekannt. Schick uns diese doch mal zur Dateianalyse zu:

http://www.rokop-security.de/main/ar...thread&order=0

hyrican 28.10.2003 20:17

Habs weitergeleitet.Dankeschön.

hyrican


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131