WinFuture-Forum.de: Risikomeldung Sla.exe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Internet
Seite 1 von 1

Risikomeldung Sla.exe


#1 Mitglied ist offline   rolli 

  • Gruppe: aktive Mitglieder
  • Beiträge: 266
  • Beigetreten: 17. Oktober 04
  • Reputation: 3

geschrieben 17. Dezember 2005 - 19:23

bei surfen im Internet werde ich durch Norton Internet security auf sla.exe mit der Anmerkung "Hohes Risiko" higewiesen. das passiert praktisch bei jeder Seite. Hat es bisher nicht gegeben.
0

Anzeige



#2 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

  geschrieben 17. Dezember 2005 - 19:42

Nähre angeben zu der sla.exe wären nicht schlecht. Wo befindet sich denn die Datei? Durch was wird die Datei ausgeführt (falls sie überhaupt ausgeführt wird)? Was sagt http://virusscan.jotti.org zu der Datei?
0

#3 Mitglied ist offline   rolli 

  • Gruppe: aktive Mitglieder
  • Beiträge: 266
  • Beigetreten: 17. Oktober 04
  • Reputation: 3

geschrieben 17. Dezember 2005 - 20:01

Die Datei befindet sich im Ordner Windows. Sie wird offenbar aktiv, wenn eine Seite im Internet angesteuert werden soll. warum aber stuft Norton diesen versuch, der ja von Innen(Vom Rechner) ausgeht als hohes Risiko ein?
0

#4 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.857
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 17. Dezember 2005 - 20:16

Beitrag anzeigenZitat (rolli: 17.12.2005, 20:01)

Sie wird offenbar aktiv, wenn eine Seite im Internet angesteuert werden soll.
Ist das Programm auch ohne Internetzugang aktiv? Ein HijackThis Logfile wäre hier etwas hilfreicher über die Startmethode. Kommt dies nur bei bestimmten Seiten? Was für einen Internetbrowser benutzt du?

Was sagt denn nun eigentlich virusscan.jotti.org zu der Datei?
0

#5 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 17. Dezember 2005 - 20:28

@rolli:

Zitat

warum aber stuft Norton diesen versuch, der ja von Innen(Vom Rechner) ausgeht als hohes Risiko ein?


Weil installierte Software auch ein hohes Sicherheitsrisiko darstellen kann. Angriffe finden nicht nur von außen statt, sondern auch von innen, vorallem wenn das System Sicherheitslücken aufweist und fremde unbemerkt ausführbaren Code installieren können (meist unbemerkt durch div. bekannte Sicherheitslücken im Internet Explorer, Unachtsamkeit des Benutzers etc.).

Solange man nicht weiß, was es für eine Datei ist, kann diese wirklich ein Sicherheitsrisiko sein. Die Datei könnte z.B. zu einer Backdoor gehören oder zu einem Data Miner, welcher z.B. Deine Surfgewohnheiten ausspioniert, eingetippte Passwörter und sonstige privaten Daten sammelt und verschickt etc. Die Möglichkeiten sind da unbegrenzt. Und wenn die Datei für ihre Zwecke z.B. den Internet Explorer missbraucht, schützt auch eine PFW auch nicht mehr viel.

Es kann natürlich auch etwas harmloses sein und Norton meldet das nur vorsoglich, weil es selbst die Datei nicht kennt. Und solange Du die Herkunft und Zweck der Datei auch nicht kennst, solltest Du die Warnung wirklich ernst nehmen, Dich mit der Datei beschäftigen und im Zweifelsfalle umbenennen oder löschen und beobachten, was passiert.

Dieser Beitrag wurde von DK2000 bearbeitet: 17. Dezember 2005 - 20:29

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#6 Mitglied ist offline   rolli 

  • Gruppe: aktive Mitglieder
  • Beiträge: 266
  • Beigetreten: 17. Oktober 04
  • Reputation: 3

geschrieben 18. Dezember 2005 - 12:31

--jotti.org hat die datei als backdoor-trojaner erkannt

--anschließend habe ich sie mit Norton versucht zu löschen

--trotz löschmeldung ist sie nach wie vor im windows ordner vorhanden und lässt sich auch dort nicht löschen

was ist zu tun?
0

#7 _Phate_

  • Gruppe: Gäste

geschrieben 18. Dezember 2005 - 12:44

Lösch diese im abgesicherten Modus von der Festplatte wie auch aus der Registry (wenn Eintrag vorhanden).
0

#8 Mitglied ist offline   blue32 

  • Gruppe: aktive Mitglieder
  • Beiträge: 625
  • Beigetreten: 28. Juli 05
  • Reputation: 0

geschrieben 18. Dezember 2005 - 12:45

Kannst du mit NIS im abgesicherten Modus arbeiten, so dass die Datei vielleicht noch nicht aktiv ist und sich damit löschen lässt?

Alternativ kannst du vielleicht mal den Stinger von McAfee oder das MRT von Microsoft (kommt mit jedem WindowsUpdate) laufen lassen. Vielleicht tut es das schon.

EDIT: Phate war schneller :D

Dieser Beitrag wurde von blue32 bearbeitet: 18. Dezember 2005 - 12:46

These guys are the best surfers in the world.
No surfboard, no wetsuit, no worries.

Phil, speaking about dolphins
0

#9 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 18. Dezember 2005 - 16:12

Hallo,

Du kannst natürlich auch INSERT benutzen. :D


Gruß, Internetkopfgeldjäger
0

#10 Mitglied ist offline   rolli 

  • Gruppe: aktive Mitglieder
  • Beiträge: 266
  • Beigetreten: 17. Oktober 04
  • Reputation: 3

geschrieben 18. Dezember 2005 - 20:16

vielen Dank für die wertvollen Hinweise. Das Löschen im abgesicherten Modus hat geklappt. Hoffentlich hat sich damit das Problem erledigt.
0

#11 Mitglied ist offline   seneca 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 02. Januar 06
  • Reputation: 0

geschrieben 03. Januar 2006 - 17:07

Hi Rolli/Leute,

hatte auch die sla.exe auf dem Rechner. Glücklicherweise hat mich Zone Alarm darauf aufmerksam gemacht das sla.exe Verbindung zum Internet aufbauen wollte.
ICh weiß absolut nicht wie das Ding auf meinen Rechner gekommen.
Hast Du eine Ahnung wie Du dir die sla.exe eingefangen hast?

Bei mir war sie im Windows Verzeichnis und ich konnte sie ganz normal löschen, das hat mich ein wenig verwundert, sind in verbindung mit der sla.exe noch weitere Trojaner bei Dir drauf gewesen?

Danke

Seneca
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0