Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

psplittero.exe

Frage Sicherheit Viren und Trojaner

Mitglied: GaDgeT

GaDgeT (Level 1) - Jetzt verbinden

30.06.2007, aktualisiert 04.07.2007, 3769 Aufrufe, 4 Kommentare

Hallo zusammen!

Habe gerade HiJackThis ausgeführt.
Alles soweit OK, nur das unter c:\program files\ sich eine psplittero.exe (172kb) verbirgt, die beim Windowsstart über die Registry gestartet wird.

Habe die Datei online prüfen lassen. Ein Virus wurde nicht gefunden.
Dennoch bin ich skeptisch. Woher kommt diese Datei?
Hat jemand von euch Zugriff auf eine Virusdatenbank und kann mal danach suchen?

Vielen Dank
mfg
Mitglied: Tire
30.06.2007 um 20:51 Uhr
hi,
hab mal geGOOGLEd und das hier gefunden:
http://www.trojaner-board.de/21440-aboxinst_int12-1-exe.html
guck dir das mal an!

mfg
tire
Bitte warten ..
Mitglied: GaDgeT
01.07.2007 um 16:53 Uhr
Hallo!

Ja, das hab ich auch schon gefunden. ist ja auch der einzigste Treffer zu psplittero.exe
Das Problem ist nur, der der User im Trojaner Board so einiges auf seinem Rechner hat. D.h. ich weiß nicht, ob diese psplittero.exe bösartig ist.

Ist halt der PC meiner Freundin, kann also auch nicht nachvollziehen was es sein kann.

Vielleicht hat ja sonst noch jemand Zugriff auf so eine Virendatenbank.

vielen Dank
Gruß
Bitte warten ..
Mitglied: xaverdunn
02.07.2007 um 10:07 Uhr
Die betreffende .exe kann aus den Autostart rausgenommen werden.
Sollte es ein Programm sein z.b. für die Handyübertragung zum PC, so kann
man das Programm wieder selbstständig starten.
Sollte es sich aber selber wieder in den Autostart eintragen so wird es ein Virus sein.
Schau dazu erstmal wo sich die .exe in der Registry eingetragen hat.
Verwendet es dazu den Run Schlüssel kann es auch ein Programm sein.
Ist es Tiefer eingegraben z.b. im WindowsNT Schlüssel musst du die Reihenfolge des löschens beachten.

Xaverdunn
Bitte warten ..
Mitglied: gnarff
04.07.2007 um 00:45 Uhr
Hallo Gadget,

Du kannst mir die splittero.exe komprimiert, dh. im*.zip oder *.rar - Format gepackt zur Analyse einsenden und ich schau mir das dann an: ceo_at_ampersanded.com
Bitte die Einsendung VORHER via PN ankuendigen, sonst wird es geloescht!

saludos
gnarff
Bitte warten ..
Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 10 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 10 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 18 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...