Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

øÍÌøÍ // g?s-??s-*.* Kennt jemand das.

Tacoma / 3 Antworten / Baumansicht Nickles

Also die oben gezeigten Dateien habe ich beim Rumfuteln entdeckt.
Die erste wollt gern ins Internet. Die zweite stand nch der Suche nach erster und dem Fund eben jener Zeichenfolge in der User.dat und system.dat. NAch längerer Recherche meiner Seite habe ich herausgefunden das beide mit der Cash-machine in Zusammenhang stehen.
Das ist ein Tool zum Geldverdienen im Inet mit Werbung und so.
Das hat sich also fast geklärt die Frage ist nur, warum nehmen die so einen verrückten Dateinamen und 2. Was macht der im Inet. ateiname ist allerdings falsch, da er so nirgends auf meiner Festplatte zu finden war.
Das nächste Problem ist das es da noch ein paar andere Dateien gibt mit ähnlich bescheuerten Namen.

ès­Éès­É
ø|­Éø|­É
è­Éè­É

Diese habe ich noch nicht analysieren können. Wenn ich die Firewall automatisch die Regeln erstellen lasse lässt es sie ungehindert durch.
Es ist SEHR unwahrscheinlcih das es sich um Viren oder Trojaner handelt. Da sie keine aktiver Tasks sind.

Vielleicht sowas ähnliches wie Refferer.
Ich weiß es nicht.

Also Leute Vips Anonyme und Freaks, wer kann mir helfen wer hat das gleiche ähnliche Problem. Ich hab hier auf dem Brett vor Kurzem etwas ähnliches gefunden, aber ich dachte dies hier geht etwas weiter und beleuchtet das Problem aus einer anderen Perspektive.

bei Antwort benachrichtigen
GTFreak Tacoma „øÍÌøÍ // g?s-??s-*.* Kennt jemand das.“
Optionen

Hi Tacoma,

besorg Dir bei www.citay.de die AntiSpyware Ad-Aware. Lass sie laufen, vielleicht findet sie was.
Ausserdem würde ich mir meine Regeln nicht automatisch erstellen lassen, sondern (manchmal nervig) selber jedes mal erstellen!

Ich habe übrigens auch solche Zeichenfolgen gehabt, die ins Netz wollten. Klar, blockiert..., aber ich wusste gar nicht, dass mein PC solche Zeichen produzieren kann;-)

cu,
GTFreak

bei Antwort benachrichtigen
(Anonym) GTFreak „Hi Tacoma, besorg Dir bei www.citay.de die AntiSpyware Ad-Aware. Lass sie...“
Optionen

@ GTFreak: ist 8-Bit-ASCII-Code ! Problem ?!

bei Antwort benachrichtigen
GTFreak (Anonym) „@ GTFreak: ist 8-Bit-ASCII-Code ! Problem ?!“
Optionen

Hi,

nicht wirklich. Ich habe der Geschichte (Programm?) den Zugang über Firewall verweigert und damit ist das Problem gelöst!
Allerdings würde es erkläre, warum diese Sachen über verschiedene Programme (IE, Napster, T-Online) in's Netz wollen...

GTFreak

bei Antwort benachrichtigen