Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Virus , Wurm , Adware , Spyware unbekanntes objekt !

Mitglied: syOnic

syOnic (Level 1) - Jetzt verbinden

07.09.2007, aktualisiert 08.09.2007, 4744 Aufrufe, 3 Kommentare

Hallo,
ich habe auf eine unbekannte datei aus dem internet geklickt !!!!
seitdem wird eine datei gestartet ( die wird mit explorer.exe gestartet)

Ich benutze Windows XP Sp2
habe schon mehrere programme getestet doch keins kriegt die datei weg !!!

Mein anti virus meldet kein alarm und Firewall schlägt auch kein alarm!
Spybot search destroy findet was kann es aber nicht löschen!!!

ich benutze den Process Explorer von sysinternals !!! hier 2 screenshots von der datei bzw eigenschaften

dateiname:system32:hpsysdra.exe
im internet finde ich nix über diese datei !


http://img181.imageshack.us/img181/7836/85384040fk5.jpg

http://img175.imageshack.us/img175/4349/60951677ia3.jpg


weiss jemand wie ich die wegkriege ???

wenn ich im laufenden betrieb die explorer.exe beende und neu starte dann öffnet sich die datei da mit "system32:hpsysdra.exe" löschen kann ich die datei nicht ! sie soll sich laut process explorer in c:\windows befinden aber ich finde sie nich ! Verstecke dateien anzeigen ist angeschaltet !


wie man bei dem nächsten screenshot sehen kann öffnet sich für 0.5 sec ein kleines fenster wenn ich explorer.exe starte also somit auch die "system32:hpsysdra.exe" ich weiss nicht was diese datei bewirkt oder macht !

http://img181.imageshack.us/img181/3886/69751976vn6.jpg


was soll ich tun ???






[Edit Biber -- verschoben von "Windows" nach "Viren und Trojaner"[/Edit]
Mitglied: AndreasHoster
07.09.2007 um 13:28 Uhr
Dir einen Scanner besorgen, der mit der NTFS Besonderheit Alternate Data Streams zurechtkommt (siehe auch http://www.winfaq.de/faq_html/Content/onlinefaq.php?h=tip1915.htm ).
Mit notepad.exe c:\windows\system32:hpsysdra.exe solltest Du auch den Inhalt sehen können, nur löschen geht mit Windows Bordmitteln nicht.
Vermutlich gibts inzwischen Tools, die sowas löschen können, da könnte Google helfen.
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 05:56 Uhr
hmmm also auch notepad.exe kann die datei nicht finden....
Bitte warten ..
Mitglied: syOnic
08.09.2007 um 06:44 Uhr
habs hingekriegt !!!! das zauber tool heisst "ADS SPY"
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Mailempfänger unbekannt
Frage von JensDNDExchange Server10 Kommentare

Hallo Admins, wir haben eine MSExchange2016 eine Kollegin hat sein einiger Zeit das Problem, daß Mails an interne Adressen ...

Windows Server

RAID einbinden - Konfiguration unbekannt - Board defekt

gelöst Frage von Jens1982Windows Server9 Kommentare

Hallo Leute, und zwar stehe ich von einem Problem. Ich würde gerne ein RAID einbinden. Es ist ein Hardware ...

Viren und Trojaner

Zepto Virus

Frage von franksigViren und Trojaner12 Kommentare

Hallo zusammen, hat jemand Erfahrung mit dem Zepto Virus ? reicht es wenn der Client wo der Virus ausgeführt ...

Visual Studio

VB.Net - Datagridview Objekt Update

gelöst Frage von PatrickB90Visual Studio1 Kommentar

Guten Morgen zusammen, als neu Einsteiger im Bereich VB.Net steh ich grade vor einem Problem. In einer Form wurde ...

Neue Wissensbeiträge
Windows 10

Windows 10 kann XPS erzeugen aber nicht anzeigen ????

Erfahrungsbericht von Deepsys vor 22 StundenWindows 10

Heute schickt mir ein Kollegen eine E-Mail mit einer XPS-Datei vom Kunden im Anhang und fragt wie er diese ...

Exchange Server

1und1 IONOS: Probleme beim Mailversand mit Exchange

Information von reksierp vor 1 TagExchange Server3 Kommentare

Hallo, seit Do, 17.1.19 etwa Mittags nimmt 1und1 IONOS keine Mails mehr über den Standard-Port SMTP 25 an. Nachdem ...

LAN, WAN, Wireless

Cisco Mikrotik VPN Standort Vernetzung mit dynamischem Routing

Anleitung von aqui vor 1 TagLAN, WAN, Wireless

1. Allgemeine Einleitung Das nachfolgende Tutorial ist eine Fortführung der hier bei Administrator.de schon bestehenden VPN Tutorials und beschreibt ...

Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 3 TagenWindows Mobile1 Kommentar

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Wo lässt sich das Gateway in der FRITZ!Box 7360 einstellen?
gelöst Frage von OssabowLAN, WAN, Wireless16 Kommentare

Hallo all, nach gründlicher Suche scheine ich der einzige zu sein der das Problem hat (macht micht schon mal ...

Windows Server
MSSQL Backup in Form von .sql einspielen
Frage von janosch12Windows Server14 Kommentare

Guten Morgen, wir verwenden das Tool SQLandFTPBackup ( ) zum sichern einiger MSSQL Datenbanken. Nun sichert das Toll die ...

Windows Server
Sicherung Domain Controller
gelöst Frage von Monto1Windows Server13 Kommentare

Hallo zusammen, wie sichert Ihr den Domain Controller? Selbst, wenn zwei parallel laufen, ist eine Sicherung doch mal nützlich. ...

Microsoft Office
Office 2016 oder Office 2019
Frage von PeterzMicrosoft Office13 Kommentare

Hallo zusammen, wir müssen unser Office von 2010 auf eine neuere Version Umstellen. Jetzt stellt sich die Frage, ob ...