seit einigen Tagen versucht eine EXE ständig über den IE Zugriff auf das Internet herzustellen. Mit jedem Neustart hat dieses Prog. einen anderen Namen - ist aber nicht unter ../system32 zu finden, wo Norton die Quelle dafür sieht - Namen, wie goine.exe, gvook.exe, jlcxn.exe, uocbm.exe...... blockiere diesen Zugriff natürlich
mit hijackthis finde ich diese, kann diese löschen, kommen aber mit jedem Start wieder - unter anderen Namen - kann mir jemand von Euch sagen was ich hier noch machen kann -- adaware, spybot SD, registry cleaner finden nichts????
mfg und danke für Eure Hilfe - carlmeister1
Viren, Spyware, Datenschutz 11.217 Themen, 94.226 Beiträge
Hallo,
noch ein Tipp der mir dazu einfällt:
Die *.EXE kann ja einen Namen besitzen z.B. irgendwas.exe. Die irgendwas.exe kopiert sich dann in eine neue Datei meinet wegen scgih.exe. Sobald aber scgih.exe gestartet wurde löscht sie sich wie ein Selbstvernichter auf der Platte. So nach dem Motto. Jedoch befindet sich in der irgendwas.exe ein Zufallsgenerator der dieser Kopie bei jedem Systemstart einen neuen Namen gibt.
Das wäre meine Erklärung dazu.
Ich würde die koplette Platte nach *.exe durchsuchen und dann nach Datum und Uhrzeit sortieren lassen und die *.exe die verdächtig erscheint löschen.
MfG. Hexagon