WinFuture-Forum.de: Saaf.exe Unbekannter Prozess - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Saaf.exe Unbekannter Prozess nichtmal Google und Co finden etwas


#1 Mitglied ist offline   amalbhalbe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 643
  • Beigetreten: 14. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:BMW E38 740i V8 286 PS 4.4L Hubraum
  • Interessen:Design is the production of braindysentery

geschrieben 18. März 2005 - 04:52

Hi @ll

Habe gestern auf dem PC einer Freundinen einen eigenartigen Prozess entdeckt -> saaf.exe

hab gleich mal gegoogelt .. ergebnisslos .. und zwar im wahrsten Sinne des wortes ( .de/welweit ) .. kein einziges Ergebniss Lycos und Co das selbe.

Kennt vl irgendjemand von euch diesen Prozess? ich schließe einen Treiber aus da man den wahrscheinlich im Netz finden würde, also denke ich es ist etwas bösartiges.

Ihr seid meine Letzte anlaufstelle sonst weiß ich nicht weiter - will ja nur wissen was das genau is, entfernung sollte kein Problem sein!

mfg Rene
Pc is my life, amd my world, intel my enemy and Linux my Hell
0

Anzeige



#2 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 18. März 2005 - 05:31

Hast du das hier schon gemacht?
Eingefügtes Bild
Eingefügtes Bild
0

#3 Mitglied ist offline   amalbhalbe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 643
  • Beigetreten: 14. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:BMW E38 740i V8 286 PS 4.4L Hubraum
  • Interessen:Design is the production of braindysentery

geschrieben 18. März 2005 - 05:38

ja habe ich aber nicht mit richtigen Log ( bin ja nicht direkt vorm pc, sah nur zufällig per Screenshot den Prozess ) aber auf hijackthis ist es ja auch möglich manuell Prozesse einfach einzutippen "saaf.exe" -> unbekannter Prozess ! Das ist es ja, niemand hat jemals was gehört davon .*grml*
Pc is my life, amd my world, intel my enemy and Linux my Hell
0

#4 Mitglied ist offline   nuts 

  • Gruppe: aktive Mitglieder
  • Beiträge: 441
  • Beigetreten: 07. Februar 02
  • Reputation: 0

geschrieben 18. März 2005 - 05:46

JA! Das ist irgendein dreckiger Wurm. Scan den Karren mal im abgesicherten Modus mit AdAware, Spybot, und den ganzen Tools. Du wirst da gewiss einiges finden. Vorher die TEMPS löschen (WINDOWS/TEMP bzw. in den Dokumenten und EInstellungen/BENUTZERNAME/Lokale Einstellungen/Temp).
0

#5 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 18. März 2005 - 06:04

Oder einfach Start -> Ausführen -> %TMP% -> Dateien löschen
und Start -> Ausführen -> %TEMP% -> Dateien löschen
Das geht ein wenig schneller als sich erstmal durch die Ordnerstrukturen wühlen zu müssen um die Temp-Ordner zu löschen.

Dieser Beitrag wurde von TheSuicider bearbeitet: 18. März 2005 - 06:05

Eingefügtes Bild
Eingefügtes Bild
0

#6 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. März 2005 - 07:45

Sieht nach irgendeiner Malware -meistens Trojaner- aus.
Versuche mal den Viruschek auf http://virusscan.jotti.org/ und wenn das kein Ergebnis bringt, lade die Datei zur Überprüfung auf www.malwareupload.com hoch. :thumbsup:
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0