"We are back" « oc.at

Virus eingefangen - iexplorer.exe

FunFragga 06.09.2003 - 12:59 827 19
Posts

FunFragga

OC Addicted
Avatar
Registered: Mar 2001
Location: .us|FL
Posts: 1005
ja in meinem ersten post habe ich geschrieben, ob der virus im pagefile sein kann ...
ich probier das mal ...

FunFragga

OC Addicted
Avatar
Registered: Mar 2001
Location: .us|FL
Posts: 1005
hm was passiert eigentlich genau wenn ich das sfc /purgecache eingeben ?
weil da schlägt der ad-blocker an von adaware ....

r4pt0R^-

Up in the Air
Avatar
Registered: Jan 2003
Location: Vienna
Posts: 1215
Zitat von FunFragga
und wie hast erm weggegriegt ?!?

*gg* es war nach einer lan und ich hatte noch 128 andere Viren drauf hmm letzte Woche ein Format C: hat geholfen

FunFragga

OC Addicted
Avatar
Registered: Mar 2001
Location: .us|FL
Posts: 1005
hrhr
ok das hilft immer ;)

FunFragga

OC Addicted
Avatar
Registered: Mar 2001
Location: .us|FL
Posts: 1005
leute .... der scheis is schon wieder da !
wie ichs euch gesagt habe

ich scanne gestern am abend nochmal mit adaware, findet nix
schau selbst nach ob die exe da is .. is nix da
heute, also jetzt grad dreh ich auf
was seh ich schönes ?!? mhhhh lecker ...
ich such mit adaware ... findet nix !
jetzt hab ich selbst in der reg nachgeschaut unter "run"
aber da ist kein eintrag !

da habts pics damit ihr sehts es kann nix sein !

die registry, nur das was rot eingekastelt ist
kommt immer wieder, ich kanns löschen, wird aber immer wieder erstellt
click to enlarge

das vid
wie man sieht wurde es um 12.13 erstellt also heute, genau da wo ich gebootet habe ...
click to enlarge

die .exe selbst
click to enlarge

so ... weiß sonst noch wer irgendwas ?!? ;)

edit: ich glaube es ist wircklich diese helpctl.exe
da zu der exe ein .dll gehört die ca 1.5mb hat
in der könnte man doch die iexplorer.exe und das vid verstecken oder ?
und somit bräuchte man auch keine run anweisung für die iexplorer.exe selbst
wenn ich auf die helpctl doppelklicke schreibt es sich in den autostart ein ... sehr verdächtig finde ich
Bearbeitet von FunFragga am 07.09.2003, 12:43
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz