WinFuture-Forum.de: Virus - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Virus 2x Explorer.exe


#1 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 17:06

Als ich heute in den Taskmanager ging, sah ich auf einmal 2x explorer.exe!

Ihr könnt es auch am Bild ansehen.

Könnte es sein, dass ich einen Virus habe, der sich so benannt hat?

Angehängte Miniaturbilder

  • Angehängtes Bild: o.JPG

0

Anzeige



#2 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 29. April 2004 - 17:10

Lad dir mal Hijack This runter und poste das Log-File... ;)

Mehr sorgen machen mir die seltsamen schwarzen Flecken auf dem Screenshot! Sind die immer da? :blink:
0

#3 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 17:15

ich habe mal eines von den beiden beendet.

Nämlich das, das weniger Speicher brauchte. Die Taskbar und die Symbole am Desktop verschwanden jedoch nicht!
0

#4 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 17:18

http://s89223352.onl....us/mirror/hjt/

Der download klappt nicht!
0

#5 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 29. April 2004 - 17:19

Mirror: http://www.chip.de/d...s_11353576.html
0

#6 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 17:30

Ich kenne mich mit diesem Programm nicht aus. :blink:

Der eine Eintrag in msconfig ist auch eigenartig.

Angehängte Miniaturbilder

  • Angehängtes Bild: 1.JPG

Dieser Beitrag wurde von klaus1012 bearbeitet: 29. April 2004 - 17:32

0

#7 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 18:19

Will mir jetzt niemand mehr helfen?
0

#8 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.527
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 29. April 2004 - 18:37

es ist vielleicht gar kein Virus.

Windows kann nämlich so eingestellt werden, dass die Shell (=Startmenü, Startleiste, Desktop,...) und Ordnerfenster (=Windows Explorer) von zwei verschiedenen explorer-Prozessen betrieben werden. ;D
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. April 2004 - 18:44

1. Zwei explorer-Porzesse sind normal, aber trotzdem eher selten. Der Verdacht ist berehctigt.
2. Leerstellen in msconfig sind hingegen völlig normal.
3. HijackThis gibbet hier: http://www.spywarein.../HijackThis.exe. Klicke auf Scan und dann auf Save Logfile
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   klaus1012 

  • Gruppe: aktive Mitglieder
  • Beiträge: 923
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien
  • Interessen:Computern, Hardware, Internet, Radfahren, Musik hören,...

geschrieben 29. April 2004 - 18:54

Hier ist die logfile.

Ich habe den explorer.exe aber beendet!

Angehängte Datei(en)


0

#11 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 29. April 2004 - 19:18

Zitat (wiz: 29.04.2004, 19:37)

es ist vielleicht gar kein Virus.

Windows kann nämlich so eingestellt werden, dass die Shell (=Startmenü, Startleiste, Desktop,...) und Ordnerfenster (=Windows Explorer) von zwei verschiedenen explorer-Prozessen betrieben werden. ;D

Ich hab auch die Taskleiste und den Desktop in einem jeweils eigenen Prozess zu laufen.

Dieser Beitrag wurde von Stulle bearbeitet: 29. April 2004 - 19:18

..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#12 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 29. April 2004 - 19:19

also für mich sieht das dort alles recht gut aus, kann da nix besonderes feststellen...


mit dem log hättest du auch dein erstes bild nicht entfremden brauchen
(ich sag nur "Beh... 1b") ;D

aber ich würde mal die unwichtigen programme aus dem autostart nehmen und dann gleich mal den eintrag ohne beschriftung mit raus am besten in der msconfig dann kannste zur not den hacken wieder rein machen wenns probleme geben sollte beim nächsten neustart - aber wie Rika schon sagte, einträge ohne beschriftung kommen schon mal vor muß also nix heißen
Niveau sieht nur von unten aus wie Arroganz!
0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. April 2004 - 19:28

Ich hatte es eigentlcih so eingestellt, aber bei mir ist das trotzdem nicht der Fall. Ob's an Win2K3Server liegt?

>C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
>O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame
>Dateien\GMT\GMT.exe
Ach ja, die Spyware von Claria/Gator. Sonst aber nix weiter auffälliges. Lass mal die Suchfunktion nach der explorer.exe rattern. Wenn's sie nur einmal gibt, dann isses wahrscheinlich i.O.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 29. April 2004 - 19:50

versuch mal process explorer.
so wird windows ein stück transparenter und jeder task indentifizierbar. ;D
Admin akbar
0

#15 Mitglied ist offline   AlexPat 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 16. August 04
  • Reputation: 0

geschrieben 16. August 2004 - 11:05

hi leute!ich hab mal ne frage!ich hab so ne spysoftware namens CLARIA, wie ich weiß hieß das früher mal GATOR, auf meinem rechner!wenn jemand hier weiß, wie man das ding entfernt der melde sich bidde gaaaanz dringend bei mir
meine emailadresse ist [email protected]
bidde meldet euch schnell oder postet ne nachricht ins board
mfg alex
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0