AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme Notepad will ins Internet? [gelöst: Trojaner]
Thema durchsuchen
Ansicht
Themen-Optionen

Notepad will ins Internet? [gelöst: Trojaner]

Ein Thema von axelf98 · begonnen am 7. Apr 2004 · letzter Beitrag vom 7. Apr 2004
Antwort Antwort
axelf98

Registriert seit: 27. Aug 2003
Ort: Ennepetal
440 Beiträge
 
Delphi 2005 Personal
 
#1

Notepad will ins Internet? [gelöst: Trojaner]

  Alt 7. Apr 2004, 14:35
Hallo, ich hab seit neustem ein merkwürdiges Problem...

Wenn ich eine Textdatei öffnen will oder Notepad über Start > Ausführen > Notepad aufrufe, sagt mir Zonealarm, dass notepad.exe ins Internet will (siehe Anhang). Wenn ich auf Nein klicke, startet das Programm nicht. "Ja" habe bis jetzt noch nicht gewählt. Jetzt das seltsame: Wenn ich das Programm mit dem Explorer öffne (C:\Windows\notepad.exe) kommt keine Firewall-Meldung und alles ist normal!

Was soll das?
(Ich hab Windows XP)
Miniaturansicht angehängter Grafiken
notepad_181.jpg  
  Mit Zitat antworten Zitat
Benutzerbild von Kevin
Kevin

Registriert seit: 11. Feb 2004
Ort: Bonn
576 Beiträge
 
Delphi 2006 Professional
 
#2

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 14:38
Schau mal nach, ob Du vielleicht mehrere notepad.exe auf dem Rechner hast. Kann auch sein, daß Du Dir einen Virus oder Dialer eingefangen hast...
Kevin
  Mit Zitat antworten Zitat
Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.607 Beiträge
 
#3

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 14:44
Such mal nach notepad.exe auf Deinen platten. Wahrscheinlich hast Du Dir einen Trojaner eingefangen.
Der Port auf dem das Ding raus will ist zumindest sehr verdächtig.
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#4

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 14:47
Zitat:
Destination 127.0.0.1:3175
Kann es gefährlich sein wenn Notepad mit dem Rechner sprechen will???
Ich wär trotzdem vorsichtig!

MfG Florian
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
axelf98

Registriert seit: 27. Aug 2003
Ort: Ennepetal
440 Beiträge
 
Delphi 2005 Personal
 
#5

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 14:49
Ich hab in C:\Windows\system32 eine Notepad.exe gefunden, die 2KB groß ist. Öffnet man diese als Textdatei, so erkennt man, dass verschiedene Exe-Dateien aus dem Netz geladen werden sollen:

Code:
c:\Program Files\pup.exe [url]http://achtungachtung.com/pup.exe[/url]   c:\Program Files\over.exe [url]http://achtungachtung.com/over.exe[/url]                c:\Program Files open
http://achtungachtung.com... eine Werbefirma:
"GeoTargetet Ads ... We provide unique and innovative ad solutions for advertisers and web publishers. Our state of the art software delivers targeted advertising to millions of web users based on geography, language, time, etc..."

Ich untersuch gleich mal die Exe-Dateien...

Man, wo kommt das schon wieder her?!
  Mit Zitat antworten Zitat
axelf98

Registriert seit: 27. Aug 2003
Ort: Ennepetal
440 Beiträge
 
Delphi 2005 Personal
 
#6

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 14:56
So... Da haben wir es schon...

Ein Trojaner: Laut www.kaspersky.com ist die Notepad.exe ein Trojaner: TrojanDownloader.Win32.Revop

Die beiden Exe-Dateien:

Current object: over.exe
over.exe Infected: Trojan.Win32.Revop.a

Current object: pup.exe
pup.exe Archive: WiseSFX
pup.exe/WISE0000.BIN Ok
pup.exe/WISE0001.BIN Ok
pup.exe/WISE0002.BIN Ok
pup.exe/WISE0003.BIN Ok
pup.exe/WISE0004.BIN Ok
pup.exe/WISE0005.BIN Ok
pup.exe/WISE0006.BIN Ok
pup.exe/WISE0007.BIN Infected: Trojan.Win32.Revop.c
pup.exe/WISE0007.BIN Infected: Trojan.Win32.Revop.c
pup.exe/WISE0008.BIN Packed: UPX
pup.exe/WISE0008.BIN Infected: Trojan.Win32.Revop.c

gleich 2 Trojaner Programme auf einmal... Gut, dass ich ZoneAlarm hab!
Werd jetzt erst mal die Dateien löschen.
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#7

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 15:21
Die normale Notepad.exe liegt im Windowsverzeichnis. Nur noch mal als Anmerkuzng.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
axelf98

Registriert seit: 27. Aug 2003
Ort: Ennepetal
440 Beiträge
 
Delphi 2005 Personal
 
#8

Re: Notepad will ins Internet?

  Alt 7. Apr 2004, 15:33
Klar.. Ich hab die Dateien wieder gelöscht und alles läuft wieder. Nur was is das für eine Firma, die Werbung per Trojaner verteilt? Das kann doch nicht ganz normal sein...
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:34 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz