Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   Ist das spyware? (https://www.delphipraxis.net/117778-ist-das-spyware.html)

Mao 24. Jul 2008 19:13

Re: Was ist das ?!
 
Dann mach doch alternativ mal auf der Eingabeaufforderung:
Löscht etwaige vorhandene "Sicherheitskopien". Änderst du Dateien in system32 ersetzt Windows die Änderungen ggf. mit der Datei, die es im dllcache-Ordner hat.
Code:
del c:\windows\system32\dllcache\winivstr.exe
Code:
del c:\windows\system32\winivstr.exe
Prozess ggf. vorher im Taskmanager abschießen.

SirThornberry 24. Jul 2008 19:24

Re: Was ist das ?!
 
Hallo ghost007 :-) Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?

ghost007 24. Jul 2008 19:25

Re: Was ist das ?!
 
Zitat:

Zitat von SirThornberry
Hallo ghost007 :-) Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?

Mach ich gleich.

Eben noch was zu einem ansatz der vorher gemacht wurde.
Wie ermittel ich denn die exe datei die "hinter einem trayicon steckt"?

MfG - Ghost007

toms 24. Jul 2008 19:29

Re: Was ist das ?!
 
Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von ghost007
Zitat:

Zitat von SirThornberry
Hallo ghost007 :-) Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?

Mach ich gleich.

Eben noch was zu einem ansatz der vorher gemacht wurde.
Wie ermittel ich denn die exe datei die "hinter einem trayicon steckt"?

MfG - Ghost007

z.B mit dem Tool Shell Tray Info von http://www.codeproject.com

Hab's auch mal angehängt.

ghost007 24. Jul 2008 19:31

Re: Ist das spyware?
 
danke :) werde das gleich mal testen, momentan hab ich spybot mit windows starten lassen, dass er alles löschen kann.

MfG - Ghost007

ghost007 24. Jul 2008 20:11

Re: Was ist das ?!
 
Zitat:

Zitat von Mao
Dann mach doch alternativ mal auf der Eingabeaufforderung:
Löscht etwaige vorhandene "Sicherheitskopien". Änderst du Dateien in system32 ersetzt Windows die Änderungen ggf. mit der Datei, die es im dllcache-Ordner hat.
Code:
del c:\windows\system32\dllcache\winivstr.exe
Code:
del c:\windows\system32\winivstr.exe
Prozess ggf. vorher im Taskmanager abschießen.

Ich fress nen besen ... die datei selber find ich im explorer nicht, mach ichs über die eingabeaufforderung, dann sagt er das die datei momentan von nem prozess verwendet wird.

MfG - Ghost007

[edit=SirThornberry]Layout Korrektur - Mfg, SirThornberry[/edit]<- danke :P

toms 24. Jul 2008 20:15

Re: Ist das spyware?
 
Ein Rootkit wird wohl die Datei verstecken.

smallsmoker 24. Jul 2008 20:32

Re: Ist das spyware?
 
lösch die datei doch mithilfe von ner linux boot cd ?

(oder noch besser setz alles neu auf)

mfg smallsmoker

ot: ich hab noch nie gehört das so dumme adware n rootkit benutzt :)

Luckie 24. Jul 2008 21:57

Re: Ist das spyware?
 
Da scheint also noch mehr im Argen zu liegen. Eine neuinstallation wird unumgänglich sein und danach bitte nicht wieder standardmäßig als Administrator arbeiten.

ghost007 25. Jul 2008 06:48

Re: Ist das spyware?
 
Also,

ich hab das ding nun wegbekommen. Wobei ich mittendrin mal den status hatte, dass sich der PC bei jedem mal booten nach 60sec selber runtergefahren hat ... weil der generic host process abgeschossen wurde, aus welchem grund auch immer ... Jedenfalls, sollte irgendjemand mal das gleiche problem haben. Ich hab den von antivir erkannten trojaner, der unauffindbar war dadurch "getötet", dass ich spybot zum start von windows ausgeführt habe und das nette tool so alles ratzeputz wegmachen konnte, da noch keine der dateien verwendet wurde. Das tolle tool im tray, von dem der screen im ersten post ist, hab ich über das systray tool aus einem post weiter oben gekillt, einfach mit einem tool namens "unlocker". Dieses killt alles :D im notfall beim nächsten neustart ;)

MfG - Ghost007

Status: Solved

P.S. Danke an alle, besonders den spybot und den trayinfo poster ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:13 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz