gadget
Goto Top

psplittero.exe

Hallo zusammen!

Habe gerade HiJackThis ausgeführt.
Alles soweit OK, nur das unter c:\program files\ sich eine psplittero.exe (172kb) verbirgt, die beim Windowsstart über die Registry gestartet wird.

Habe die Datei online prüfen lassen. Ein Virus wurde nicht gefunden.
Dennoch bin ich skeptisch. Woher kommt diese Datei?
Hat jemand von euch Zugriff auf eine Virusdatenbank und kann mal danach suchen?

Vielen Dank
mfg

Content-Key: 62727

Url: https://administrator.de/contentid/62727

Printed on: April 19, 2024 at 18:04 o'clock

Member: Tire
Tire Jun 30, 2007 at 18:51:24 (UTC)
Goto Top
hi,
hab mal geGOOGLEd und das hier gefunden:
http://www.trojaner-board.de/21440-aboxinst_int12-1-exe.html
guck dir das mal an!

mfg
tire
Member: GaDgeT
GaDgeT Jul 01, 2007 at 14:53:48 (UTC)
Goto Top
Hallo!

Ja, das hab ich auch schon gefunden. ist ja auch der einzigste Treffer zu psplittero.exe
Das Problem ist nur, der der User im Trojaner Board so einiges auf seinem Rechner hat. D.h. ich weiß nicht, ob diese psplittero.exe bösartig ist.

Ist halt der PC meiner Freundin, kann also auch nicht nachvollziehen was es sein kann.

Vielleicht hat ja sonst noch jemand Zugriff auf so eine Virendatenbank.

vielen Dank
Gruß
Member: xaverdunn
xaverdunn Jul 02, 2007 at 08:07:20 (UTC)
Goto Top
Die betreffende .exe kann aus den Autostart rausgenommen werden.
Sollte es ein Programm sein z.b. für die Handyübertragung zum PC, so kann
man das Programm wieder selbstständig starten.
Sollte es sich aber selber wieder in den Autostart eintragen so wird es ein Virus sein.
Schau dazu erstmal wo sich die .exe in der Registry eingetragen hat.
Verwendet es dazu den Run Schlüssel kann es auch ein Programm sein.
Ist es Tiefer eingegraben z.b. im WindowsNT Schlüssel musst du die Reihenfolge des löschens beachten.

Xaverdunn
Member: gnarff
gnarff Jul 03, 2007 at 22:45:30 (UTC)
Goto Top
Hallo Gadget,

Du kannst mir die splittero.exe komprimiert, dh. im*.zip oder *.rar - Format gepackt zur Analyse einsenden und ich schau mir das dann an: ceo_at_ampersanded.com
Bitte die Einsendung VORHER via PN ankuendigen, sonst wird es geloescht!

saludos
gnarff