Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
O.exe, komisch
- Ersteller Caine1
- Erstellt am
dracki schrieb:
kaspersky hat nichts gefunden
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Bitte pack mir die Datei in ein RAR oder zip Archiv.
Ich teste sie dann für dich.
Kannste hie hochladen:
Ich teste sie dann für dich.
Kannste hie hochladen:
Code:
http://www.speedyshare.com/
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Nur weil Kaspersky nichts findet heißt nicht das das Teil nicht gefährlich ist. Habe am 03.01 einen Datei mit Windows-Boardmitteln unschädlich gemacht und sie an Avira geschickt das sie den Trojaner im nächsten Update erkennen können. Hat keine 12 Stunden gedauert und schon wurde er erkannt mit dem Update. Zum Glück hat das Teil keine Daten über mein Netzwerk verschicken können.
Windowssuche ist Müll, geh in den Taskmanager und Rechtsklicke auf den Prozess
dann Dateipfad anzeigen auswählen.
Ergänzung ()
Caine1 schrieb:via windowssuche hat er keine O.exe gefunden, seltsam.......
Windowssuche ist Müll, geh in den Taskmanager und Rechtsklicke auf den Prozess
dann Dateipfad anzeigen auswählen.
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Vielleicht ist das Teil clever und ändert seinen Namen. Kommt der Fehler noch beim herunterfahren oder Neustarten?
Weil ich schon nach Dateien gesucht habe die vor meinen Augen im Explorer geöffnet waren und Windows zu dumm ist sie zu finden, trotz Suche in versteckten und Systemordnern.
Außerdem kann der Prozess auch im RAM abgelegt sein oder in einen anderen Prozess injected werden.
Ergänzung ()
t0x schrieb:Warum bitte ist die Windowssuche Müll? Und wie bitte soll er das anstellen wenn der Prozess grade garnicht läuft?
Probiers mal mit 0.exe (Null statt O)
Weil ich schon nach Dateien gesucht habe die vor meinen Augen im Explorer geöffnet waren und Windows zu dumm ist sie zu finden, trotz Suche in versteckten und Systemordnern.
Außerdem kann der Prozess auch im RAM abgelegt sein oder in einen anderen Prozess injected werden.
O
Onlinehai
Gast
genau,das Teil ist clever und wird wohl erst als 0.exe gebildet .
Da hilft nur ein anständiges VirenTool und als Boot CD ausführen
Da hilft nur ein anständiges VirenTool und als Boot CD ausführen
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Weil wir ihn dazu erst mal einfangen müssen
Ist doch ein reiner online Service.
Ist doch ein reiner online Service.
http://www.processlibrary.com/de/directory/files/0/26084/
Wende dich doch mal an das Trojaner Board, die haben mir auch schon mal geholfen.
Wende dich doch mal an das Trojaner Board, die haben mir auch schon mal geholfen.
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Caine1 schrieb:hat beide male nichts gefunden, was soll ich jetzt machen
C: formatieren?
Gott bewahre nein! Mache erstmal ein Update vom Kasperky und starte einen Suchlauf als Admin über den kompletten PC.
Wenn du paranoid genug bist kannst du Kasperle auch mal kurz deinstallieren und Avira Antivir aufspielen und damit nochmal das gleiche machen.
Steck eventuell dein Netzwerkkabel eventuell aus, wenn es wirklich unerkannte Schadsoftware ist wäre es viel schlimmer wenn deine Passwörter übers Internet versendet werden an irgend so einen Server in Russland. Dem Heimatland aller Viren
T
TheHornet
Gast
Also wenns stimmt, ist es ein Virus.
http://www.processlibrary.com/de/directory/files/0/26084/
http://www.processlibrary.com/de/directory/files/0/26084/
binaryhelix
Cadet 4th Year
- Registriert
- Jan. 2012
- Beiträge
- 77
Name: begins
Filename: 0.exe
Command: C:\Windows\System32\0.exe
Description:
Added by the W32/Mytob-HE mass-mailing worm and IRC backdoor.
File Location: %System%
Quellen:
http://www.sophos.com/en-us//threat-center/threat-analyses/viruses-and-spyware/W32~Mytob-HE.aspx
http://www.bleepingcomputer.com/startups/0.exe-14754.html
Filename: 0.exe
Command: C:\Windows\System32\0.exe
Description:
Added by the W32/Mytob-HE mass-mailing worm and IRC backdoor.
File Location: %System%
Quellen:
http://www.sophos.com/en-us//threat-center/threat-analyses/viruses-and-spyware/W32~Mytob-HE.aspx
http://www.bleepingcomputer.com/startups/0.exe-14754.html
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 24
- Aufrufe
- 1.576
- Antworten
- 12
- Aufrufe
- 536
- Antworten
- 8
- Aufrufe
- 1.037
- Antworten
- 29
- Aufrufe
- 819