Supportnet / Forum / WindowsXP
britney_spears_game.exe
Frage
moin,
seit einiger zeit tauchen bei mir in den verzeichnissen D:/ und E:/ immer wieder dateien mit den namen britney_spears_game.exe, christina_aguilera_game.exe oder explore.exe auf. das sieht mir ja nun sehr nach wurm/virus aus. aber kein scanner findet was, auch manuell in der registry und den systemordnern finde ich nichts ungewöhnliches (keine einträge in hklm/software/microsoft/windows/current version/run etc...), keine prozesse, die mir auffällig erscheinen, kein netztraffic, der nicht sein soll, keine beschwerden von e-mail-kontakten, die komische nachrichten erhalten. aber immer wieder die britney und christina im root von d und e. winur, blaster und ander removal-tools finden auch nichts. kennt jemand das oder hat noch irgendwelche tips???
gruss peter
Antwort 1 von Lutz1965
Hallo,
da hast Du dir wohl einen Trojaner eingefangen...
Lass mal Ad-aware drüber laufen
www.lavasoft.de
und einen Trojaner-Scanner..
www.Anti-Trojan.net
oder
auch
Spybot
http://www.safer-networking.org
Rückmeldung ob es geklappt hat...
Gruss
Lutz
da hast Du dir wohl einen Trojaner eingefangen...
Lass mal Ad-aware drüber laufen
www.lavasoft.de
und einen Trojaner-Scanner..
www.Anti-Trojan.net
oder
auch
Spybot
http://www.safer-networking.org
Rückmeldung ob es geklappt hat...
Gruss
Lutz
Antwort 2 von Mickey
Die gehören unter anderem zum Worm.P2P.Bare - gemeinhin ein Wurm den du dir über ein P2P Netzwerk eingefangen hast.
Eine direkte Removalinfo ist nicht zu finden- eventuell kannst du es mal mit einem Onlinescan versuchen.
Weitere Removalpfade
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen !©
Eine direkte Removalinfo ist nicht zu finden- eventuell kannst du es mal mit einem Onlinescan versuchen.
Weitere Removalpfade
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen !©
Antwort 3 von nellmann
erstmal danke ich euch für die bemühungen. die scans haben maximal nen offenen port 5000 erwischt. der kann, muss aber nicht zu nem trojaner gehören. das mit dem p2pbare-worm halt ich auch für eher unwahrscheinlich, da ich keine p2p-software benutze, somit keine shared directories da sind. die dateien finden sich zudem ja immer im root der partitionen. nur wo kommen die immer her...???

