Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Virus , Wurm , Adware , Spyware unbekanntes objekt !

Frage Sicherheit Viren und Trojaner

Mitglied: syOnic

syOnic (Level 1) - Jetzt verbinden

07.09.2007, aktualisiert 08.09.2007, 4698 Aufrufe, 3 Kommentare

Hallo,
ich habe auf eine unbekannte datei aus dem internet geklickt !!!!
seitdem wird eine datei gestartet ( die wird mit explorer.exe gestartet)

Ich benutze Windows XP Sp2
habe schon mehrere programme getestet doch keins kriegt die datei weg !!!

Mein anti virus meldet kein alarm und Firewall schlägt auch kein alarm!
Spybot search destroy findet was kann es aber nicht löschen!!!

ich benutze den Process Explorer von sysinternals !!! hier 2 screenshots von der datei bzw eigenschaften

dateiname:system32:hpsysdra.exe
im internet finde ich nix über diese datei !


http://img181.imageshack.us/img181/7836/85384040fk5.jpg

http://img175.imageshack.us/img175/4349/60951677ia3.jpg


weiss jemand wie ich die wegkriege ???

wenn ich im laufenden betrieb die explorer.exe beende und neu starte dann öffnet sich die datei da mit "system32:hpsysdra.exe" löschen kann ich die datei nicht ! sie soll sich laut process explorer in c:\windows befinden aber ich finde sie nich ! Verstecke dateien anzeigen ist angeschaltet !


wie man bei dem nächsten screenshot sehen kann öffnet sich für 0.5 sec ein kleines fenster wenn ich explorer.exe starte also somit auch die "system32:hpsysdra.exe" ich weiss nicht was diese datei bewirkt oder macht !

http://img181.imageshack.us/img181/3886/69751976vn6.jpg


was soll ich tun ???






[Edit Biber -- verschoben von "Windows" nach "Viren und Trojaner"[/Edit]
Mitglied: AndreasHoster
07.09.2007 um 13:28 Uhr
Dir einen Scanner besorgen, der mit der NTFS Besonderheit Alternate Data Streams zurechtkommt (siehe auch http://www.winfaq.de/faq_html/Content/onlinefaq.php?h=tip1915.htm ).
Mit notepad.exe c:\windows\system32:hpsysdra.exe solltest Du auch den Inhalt sehen können, nur löschen geht mit Windows Bordmitteln nicht.
Vermutlich gibts inzwischen Tools, die sowas löschen können, da könnte Google helfen.
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 05:56 Uhr
hmmm also auch notepad.exe kann die datei nicht finden....
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 06:44 Uhr
habs hingekriegt !!!! das zauber tool heisst "ADS SPY"
Bitte warten ..
Ähnliche Inhalte
PHP
Schnellste Auswahl in Objekten (1)

Frage von it4baer zum Thema PHP ...

Viren und Trojaner
gelöst Jspfae.exe weiss jemand mehr über diesen Virus? (2)

Frage von gifox zum Thema Viren und Trojaner ...

Viren und Trojaner
Virus von PC entfernen? (21)

Frage von Mimetype zum Thema Viren und Trojaner ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (16)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...

Windows Netzwerk
DNS ins mehreren Subnetzen (11)

Frage von joerg zum Thema Windows Netzwerk ...

Server-Hardware
Starker PC zum Virtualisieren (10)

Frage von canlot zum Thema Server-Hardware ...

Server-Hardware
HP ProLiant DL380 G7, POST Error: 1785-Drive Array not Configured (10)

Frage von Paderman zum Thema Server-Hardware ...