Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Virus , Wurm , Adware , Spyware unbekanntes objekt !

Mitglied: syOnic

syOnic (Level 1) - Jetzt verbinden

07.09.2007, aktualisiert 08.09.2007, 4724 Aufrufe, 3 Kommentare

Hallo,
ich habe auf eine unbekannte datei aus dem internet geklickt !!!!
seitdem wird eine datei gestartet ( die wird mit explorer.exe gestartet)

Ich benutze Windows XP Sp2
habe schon mehrere programme getestet doch keins kriegt die datei weg !!!

Mein anti virus meldet kein alarm und Firewall schlägt auch kein alarm!
Spybot search destroy findet was kann es aber nicht löschen!!!

ich benutze den Process Explorer von sysinternals !!! hier 2 screenshots von der datei bzw eigenschaften

dateiname:system32:hpsysdra.exe
im internet finde ich nix über diese datei !


http://img181.imageshack.us/img181/7836/85384040fk5.jpg

http://img175.imageshack.us/img175/4349/60951677ia3.jpg


weiss jemand wie ich die wegkriege ???

wenn ich im laufenden betrieb die explorer.exe beende und neu starte dann öffnet sich die datei da mit "system32:hpsysdra.exe" löschen kann ich die datei nicht ! sie soll sich laut process explorer in c:\windows befinden aber ich finde sie nich ! Verstecke dateien anzeigen ist angeschaltet !


wie man bei dem nächsten screenshot sehen kann öffnet sich für 0.5 sec ein kleines fenster wenn ich explorer.exe starte also somit auch die "system32:hpsysdra.exe" ich weiss nicht was diese datei bewirkt oder macht !

http://img181.imageshack.us/img181/3886/69751976vn6.jpg


was soll ich tun ???






[Edit Biber -- verschoben von "Windows" nach "Viren und Trojaner"[/Edit]
Mitglied: AndreasHoster
07.09.2007 um 13:28 Uhr
Dir einen Scanner besorgen, der mit der NTFS Besonderheit Alternate Data Streams zurechtkommt (siehe auch http://www.winfaq.de/faq_html/Content/onlinefaq.php?h=tip1915.htm ).
Mit notepad.exe c:\windows\system32:hpsysdra.exe solltest Du auch den Inhalt sehen können, nur löschen geht mit Windows Bordmitteln nicht.
Vermutlich gibts inzwischen Tools, die sowas löschen können, da könnte Google helfen.
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 05:56 Uhr
hmmm also auch notepad.exe kann die datei nicht finden....
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 06:44 Uhr
habs hingekriegt !!!! das zauber tool heisst "ADS SPY"
Bitte warten ..
Ähnliche Inhalte
Windows 8

Adware Superfish von Lenovo Notebook entfernen

gelöst Frage von InternetterWindows 85 Kommentare

Hallo zusammen, heute habe ich diese Meldung gelesen, daß Lenovo auf seinen Notebook eine Adware installiert: Dazu habe ich ...

Sicherheit

Virenportale - Viren, Würmer, Trojaner zum Download

Frage von CorraggiounoSicherheit9 Kommentare

Hallo zusammen, kann mir jemand ein gutes Portal empfehlen, wo ich Viren, Trojaner downloaden kann. Möchte die Viren auf ...

Viren und Trojaner

Zepto Virus

Frage von franksigViren und Trojaner12 Kommentare

Hallo zusammen, hat jemand Erfahrung mit dem Zepto Virus ? reicht es wenn der Client wo der Virus ausgeführt ...

Exchange Server

Mailempfänger unbekannt

Frage von JensDNDExchange Server10 Kommentare

Hallo Admins, wir haben eine MSExchange2016 eine Kollegin hat sein einiger Zeit das Problem, daß Mails an interne Adressen ...

Neue Wissensbeiträge
Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 15 StundenDrucker und Scanner

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 1 TagRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Firewall

Möglicherweise neue Sicherheitslücke in Mikrotik-Firmware

Information von LordGurke vor 3 TagenFirewall3 Kommentare

Hallo zusammen, vor ein paar Monaten gab es ja bereits eine Sicherheitslücke in der Firmware von Mikrotik-Routern, über welche ...

Erkennung und -Abwehr
Rechner hacken mit Cortana, auch Remote
Information von Lochkartenstanzer vor 4 TagenErkennung und -Abwehr3 Kommentare

heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, ...

Heiß diskutierte Inhalte
Windows Netzwerk
Performance bei Terminalserver
Frage von azizalexanderWindows Netzwerk20 Kommentare

Hallo zusammen, Ich wusste nicht in welches Thema meine Frage passt ich Bitte um Vergebung falls ich hier falsch ...

Exchange Server
Exchange 2013 - Unable to Relay nach extern, SuperMailer
Frage von leon123Exchange Server16 Kommentare

Hallo zusammen, ich brauch mal wieder eure Hilfe. Ich beschäftige mich gerade mit dem SuperMailer und erhalte vom Exchange ...

CPU, RAM, Mainboards
Xeon E5620: noch schnell genug?
Frage von ahussainCPU, RAM, Mainboards15 Kommentare

Hallo allerseits, ich habe die Möglichkeit, aus Restbeständen einen Tower mit Xeon E5620 CPU und 24 GB RAM zu ...

Peripheriegeräte
Steckdose(nleiste) mit Schwellwert für off und mit externem Taster
Frage von ahstaxPeripheriegeräte15 Kommentare

Hallo, ich suche eine Steckdose oder Steckdosenleiste mit externem Taster und Schwellwerterkennung. Zu realisieren ist folgendes: Ein PC soll ...