"We are back" « oc.at

Dfyy.exe ?

Rektal 15.12.2002 - 10:30 486 6
Posts

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4473
Da ist er, lieb nett. Auf meinem System, hat den Namen DFYY.EXE, ist ein eigenstaendiger Prozess der 3.056KB Speicher auf meinem W2K system frisst.

Google und andere Suchmaschinen spucken geradezu nix aus zu dem Namen.

Kennst das Teil wer und weiss mit welcher Software es zusammenhaengt ?

Profil:
.) wird beim booten gestartet
.) Kann ich als user killen
.) Wohnt in C:\WINNT\system32
.) Kann ich dort z.b. wegmoven (dfyy.exe.disabled oder aehnlich) und ist beim naechsten booten wieder dort.
.) Filegroesse 50kb
.) Kein lesbarer Text im den Binary drin
.) Steht unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "bti=dfyy.exe"
.) Key kann ich loeschen, ist beim naechsten booten aber wieder drin
.) Filedatum ist 21.10.2002

Bruete ich da nen neuen Exoten auf dem System? Ist auch keine Datei zu finden die 'dfyy' enthaelt ...

Wie gesagt, Google und auch z.B. MSDN haben nix drueber.

voyager

kühler versilberer :)
Avatar
Registered: Nov 2001
Location: Stmk/Austria
Posts: 3848
hast mal nen virenskanner(aktuell) probiert?

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4473
Zitat von voyager
hast mal nen virenskanner(aktuell) probiert?

100 Punkte :) War bugbear :-P

Zum Mailversand kam der aber nie da ich ja kein M$ Produkte verwende .. es lebe die Console. thx btw ;)

acid

Legend
i am the cure
Avatar
Registered: Jun 2000
Location: Ried
Posts: 1938
Zitat von Rektal
...da ich ja kein M$ Produkte verwende .. es lebe die Console. thx btw ;)

Auf deinem Linuxrechner gibts eine Registry und ein WINNT\system32?

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4473
Zitat von acid
Auf deinem Linuxrechner gibts eine Registry und ein WINNT\system32?

Argh nein :) [schade]

Nein, ich verwend zwar am Desktop ausschliesslich W2K aber im grossteils nur als besseren X-Server und wegen der breiteren Softwarepalette. Mails les ich nur per gnome-terminal/teraterm im mutt ...

Mr. K

Big d00d
Avatar
Registered: Jul 2001
Location: Wien 21
Posts: 240
also wenn da die exe am sack geht und du sie löschen willst und es windows sie immer neu generiert dan probiers mit wpfadmin

Rektal

Here to stay
Registered: Dec 2002
Location: Inside
Posts: 4473
Zitat von Mr. K
also wenn da die exe am sack geht und du sie löschen willst und es windows sie immer neu generiert dan probiers mit wpfadmin

War ein Virus .. wie gesagt ... schon erledigt, thx.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz