![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Stammuser
![]() Registriert seit: 05.08.2005
Beiträge: 427
|
Hallo zusammen,
ich habe in meinem win 7 Ordner die datei hö) gefunden mit 20 byt. habe die mit editor geoffnet da steht [KeyList] Count=0 weiss jemand was das ist? |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Kann dir leider nicht genau sagen, wer das erstellt hat - wir gehen aber mal auf Spurensuche:
a) Die Datei hat den Aufbau einer INI Datei. INI Dateien sind Konfigurationsdateien, die sich per API einfach strukturiert beschreiben und auslesen lassen. Aufgrund der Strukturierung und dem was drin steht sieht das für mich im Augenblick nicht so aus, als wäre das eine von einem Virus verwendete Datei. b) Die Datei ist im Windowsordner. Auf den Windowsordner haben nur Dienste Schreibzugriff - die ist also von einem Dienst ertellt worden. c) Die INI Datei hat keinen Namen im ANSI Format - das scheint UNICODE zu sein (Japan?). Handelt es sich bei deinem Gerät um ein Laptop? Wenn ja, welcher Typ?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#3 (Direktlink) |
|
Stammuser
![]() Registriert seit: 05.08.2005
Beiträge: 427
|
Nö nix laptop ganz normaler haus pc ohne netzwerk also einzelpc
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Spezielle Tastatur dran? Wenn ja, welche?
Sondertasten?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Stammuser
![]() Registriert seit: 05.08.2005
Beiträge: 427
|
USB Tastatur
Habe aber grade folgende meldung meines virenscanners erhalten In Ihrem Browser wurde ein unbekannter Schädling (Fingerprint: [00000000]) entdeckt. Die Schadfunktionen wurden deaktiviert. Trotzdem empfehlen wir Ihnen dringend, bis zur dauerhaften Entfernung des Schädlings keine Passwörter mehr im Browser einzugeben und insbesondere auf empfindliche Vorgänge, wie z.B. Online-Banking, zu verzichten. Zur vollständigen Behebung des Sicherheits-Problems empfehlen wir, den Schädling mit der "G Data BootCD" zu entfernen. Sollte der Schädling wider Erwarten mit der BootCD nicht entfernt werden können: G Data arbeitet ständig mit Hochdruck an der Erkennung und Entfernung neuester Computer-Schädlinge und wird voraussichtlich innerhalb kürzester Zeit ein entsprechendes Update bereitstellen können. Für weitere Informationen steht Ihnen der G Data Support zur Verfügung. |
|
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich verschiebe dich mal in den AntiVirenbereich.
Bin noch nicht ganz fitt - muss sich leider ein anderer um dich kümmern.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#7 (Direktlink) |
|
Malware-Team
![]() Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
|
die meldung sieht nach gdatas onlinebanking schutz aus, machst du also onlinebanking?
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
File-Upload.net - Ihr kostenloser File Hoster! hoch da sie warscheinlich zu groß sind |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| dll-Datei nicht gefunden!!! | Heiner | Windows XP | 2 | 17.01.2007 15:42 |
| Unbekannte Datei gefunden | Daryll | Viren-Forum | 1 | 21.11.2006 15:47 |
| seltsame datei | weihnachty | Allgemein | 3 | 25.12.2005 18:58 |
| Datei nicht gefunden | Anna | Software - Allgemein | 6 | 04.08.2002 17:34 |