WinFuture-Forum.de: Frage Was Könnte Das Sein (closed Da Geklärt Thx An Die Community ) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Frage Was Könnte Das Sein (closed Da Geklärt Thx An Die Community ) Datei heist bei jeden Start anders und lässt sich nicht entfernen

#16 Mitglied ist offline   darkbutcher666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 200
  • Beigetreten: 05. September 06
  • Reputation: 0
  • Wohnort:864XX zwischen A und ULM

geschrieben 13. September 2006 - 18:23

Beitrag anzeigenZitat (Megolk: 13.09.2006, 19:15)

Die Datei wird durch TrendMicro erzeugt und wird grundsätzlich immer anders benannt!
Dabei hat dies aber nichts mit den "Diensten unter Windows" an sich zu tun sondern der Agent für die Updates wird nach dem starten des Dienstes für den Scanner gestartet und dieser Agent wird dann als Temp-Datei erzeugt.

Ist also völlig normal!
Setzen wir bei uns in der Firma (>5000 PC's) auch ein!


Dann hammer ja das Gesuchte :D
0

Anzeige



#17 Mitglied ist offline   MartinWilli83 

  • Gruppe: aktive Mitglieder
  • Beiträge: 158
  • Beigetreten: 23. August 06
  • Reputation: 0

geschrieben 13. September 2006 - 18:36

Beitrag anzeigenZitat (darkbutcher666: 13.09.2006, 19:07)

Mal bei Trojaner-Board nachfragen?

www.trojaner-board.de

Zur nächsten Frage: Seit wann hast du dieses Programm bzw. wann bemerkt?

Hast du E-Mails aufgemacht? Wenn ja mit welchen Programm? Mit administativen Rechten oder Eingeschränkt (wie ich diesen Satz hasse)? Schon mal deinen Chef darauf angesprochen?

Auf alle fälle kannst mir ja morgen mal zukommen lassen. Zudem wäre ein Administrator nicht schlecht, auch wenn nur Firmen-Extern. :D

Je mehr Antworten du hast um so besser kann man dir Helfen :D


ne habe da noch nicht nachgefragt hier war die erste adresse.
bemerkt habe ich diese datei heute^^
emails laufen über outlook.
mh und benutzerechte naja dazu sage ich lieber nix (an jeden rechner wird mit admin rechte gearbeitet)^^
cheff drauf angesprochen habe ich daher morgen der Computermensch.
des wars schon mit antworten^^

Dieser Beitrag wurde von MartinWilli83 bearbeitet: 13. September 2006 - 18:44

Alle Fehler die ihr in meinen Takes findet sind mit absicht passiert und dienen nur der allgemeinen Belustigung.



Eingefügtes Bild
0

#18 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 13. September 2006 - 18:38

Beitrag anzeigenZitat (darkbutcher666: 13.09.2006, 19:23)

Dann hammer ja das Gesuchte :D


Für den "StandardUser" stellt sich im Normalfall auch so eine Frage nicht, dass Problem sind immer diese User die sich zwischen *ichhabkeineahnunghauptsachedasteilgeht* und *warumhabichkeinerechteindersystemsteuerung* bewegen (womit ich jetzt niemanden persönlich ansprechen wollte).
Niveau sieht nur von unten aus wie Arroganz!
0

#19 Mitglied ist offline   simosteff 

  • Gruppe: aktive Mitglieder
  • Beiträge: 14
  • Beigetreten: 30. Juli 04
  • Reputation: 0

geschrieben 13. September 2006 - 18:39

Ist das Teil aktiv? Kommuniziert es raus? Wenn, was sagt die Firewall, welche Richtung es geht. Kannst du in der Firewall einen Honytop machen?
...I didn't know it was impossible when I did it.
(bevor ichs gemacht habe wusste ich nicht, dass es eigentlich unmöglich war )

Ich bin ein Merkel, halb Mensch halb Ferkel.
0

#20 Mitglied ist offline   MartinWilli83 

  • Gruppe: aktive Mitglieder
  • Beiträge: 158
  • Beigetreten: 23. August 06
  • Reputation: 0

geschrieben 13. September 2006 - 18:48

Beitrag anzeigenZitat (Megolk: 13.09.2006, 19:15)

Die Datei wird durch TrendMicro erzeugt und wird grundsätzlich immer anders benannt!
Dabei hat dies aber nichts mit den "Diensten unter Windows" an sich zu tun sondern der Agent für die Updates wird nach dem starten des Dienstes für den Scanner gestartet und dieser Agent wird dann als Temp-Datei erzeugt.

Ist also völlig normal!
Setzen wir bei uns in der Firma (>5000 PC's) auch ein!

ich bedanke mich recht herzlich da kann ich ja morgen beruhigt auf arbeit gehn und mein cheff sagen war falscher alarm^^
nur eine frage dazu noch
wieso die 2 verschiedenen verzeichnisse? und wieso ist es auf den einen rechner 3 mal vorhanden?
aber in grossen und ganzen denke ich

Closed
da ich jetzt weiß wofür die datei ist^^

Thx nochmal an alle die mitgeholfen haben
Alle Fehler die ihr in meinen Takes findet sind mit absicht passiert und dienen nur der allgemeinen Belustigung.



Eingefügtes Bild
0

#21 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 13. September 2006 - 18:56

Beitrag anzeigenZitat (simosteff: 13.09.2006, 19:39)

Ist das Teil aktiv? Kommuniziert es raus? Wenn, was sagt die Firewall, welche Richtung es geht. Kannst du in der Firewall einen Honytop machen?

aktiv? wollen wir es hoffen!
honeytrap kenne ich aber nen Honytop - nie gehört!
wenn Honytop das ist, für das ich es halte - warum sollte er das tun? damit er keine updates mehr bekommt? wie sinnfrei!

Beitrag anzeigenZitat (MartinWilli83: 13.09.2006, 19:48)

ich bedanke mich recht herzlich da kann ich ja morgen beruhigt auf arbeit gehn und mein cheff sagen war falscher alarm^^
nur eine frage dazu noch
wieso die 2 verschiedenen verzeichnisse? und wieso ist es auf den einen rechner 3 mal vorhanden?
aber in grossen und ganzen denke ich

Closed
da ich jetzt weiß wofür die datei ist^^

Thx nochmal an alle die mitgeholfen haben

Unterschiedliche Verzeichnisse könnten von unterschiedlichen Versionen stammen...
3 Dateien von einem Agent sollte nach einem Update auftreten, wenn die Daten gerade aktualisiert wurden, ggf. kann auch ein Update manuell angestoßen worden sein und ein Update durch die Programmroutine etc. (bin mir da aber grad nicht sicher).
Sollte aber kein Problem darstellen.

Dieser Beitrag wurde von Megolk bearbeitet: 13. September 2006 - 19:06

Niveau sieht nur von unten aus wie Arroganz!
0

#22 Mitglied ist offline   darkbutcher666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 200
  • Beigetreten: 05. September 06
  • Reputation: 0
  • Wohnort:864XX zwischen A und ULM

geschrieben 13. September 2006 - 20:11

Beitrag anzeigenZitat (Megolk: 13.09.2006, 19:38)

Für den "StandardUser" stellt sich im Normalfall auch so eine Frage nicht, dass Problem sind immer diese User die sich zwischen *ichhabkeineahnunghauptsachedasteilgeht* und *warumhabichkeinerechteindersystemsteuerung* bewegen (womit ich jetzt niemanden persönlich ansprechen wollte).


Ich hab mit sollchen Dateien, keine Probleme ich meine Rechte habe diese aber nicht Nutze :)

:D dennoch :D
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0