Jump to content

explore32.exe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

ich habe hier nen Problem mit der Datei explore32.exe die im System32 Verzeichnis liegt und als Prozess aktiv ist.

 

Diese Datei will immer auf das Internet zugreifen, meldet meine Firewall.... ich hatte einen Virus/Wurm/Trojaner etc. vermutet und habe mittlerweile 5 Programme drüberlaufen lassen, aber keines hat was gefunden.... langsam bekomme ich Zweifel... :(

 

Habt Ihr ne Idee was das für ne Datei ist und was sie macht?

Wenn ich sie einfach lösche würde....?

 

Cu Reyeg :)

Link zu diesem Kommentar

Das ist definitiv ein Wurm.

Hatten wir auch an der Uni.

 

Wichtig

En Kollege hat herausgefunden, dass er wohl über einfache Passwörter rein kommt. Sowohl beim Administrator-Account, als auch einen anderen, sofern dieser im Moment des Angriffs angemeldet ist. Wir hatten ihn an 6 Rechnern, die alle entweder beim Admin oder beim angemeldeten User _kein_ Passwort hatten!

 

Also nochmal kontrollieren wer alles mit leeren Passworten den Blaster und den Phatbot überlebt hat, jetzt werden auch die letzten Accounts gefunden ;)

 

An dieser Stelle auch nochmal Dank an meinen Kollegen, der das rausgefunden und behoben hat! Auch wenn er es hier nicht lesen wird :-/

 

Achja, Sophos hat den Wurm / Trojaner (der einen IRC-Port aufmacht) bis Montag auf jeden Fall noch nicht erkannt.

 

Gruß CaIvin

 

PS: es gibt ihn auch in der Variante ntsys.exe

Link zu diesem Kommentar
Original geschrieben von reyeg

Hi Gr@mlin,

 

ja das glaub ich auch, aber wie bekomme ich ihn weg? ;)

 

Cu Reyeg :)

 

Such in der Registrierung nach dem Dateinamen! Du wirst ihn wahrscheinlich in den Run-Schlüsseln finden. Da entfernen und somit wird er beim Systemstart nicht mehr gestartet.

Aber: Kontrolliere Deine Freigaben und Passwörter. Denn wenn die unsicher sind, iss dieses Teil ruckzuck wieder auf Deinem Rechner.

 

 

cU CaIvin ;)

Link zu diesem Kommentar

Oh mann, das sind ja tolle Nachrichten.... :(

 

Wie ich den Prozess beende ist mir schon klar, aber ich will den Wurm/Virus gerne dauerhaft weghaben, da er nach jedem Neustart wieder aktiv ist! :)

 

@Calvin

 

Ja, das werde ich wohl machen, oder besser ich spiele ein Image zurück und mache den Rechner platt denn ich traue mich net ihn im Netzwerk zu betreiben auch wenn ich die Registry dementsprechend angepasst habe.... :rolleyes:

 

Mal wieder vielen Dank für die Hilfe @ TheNameless, Calvin und gr@mlin! :)

 

Cu Reyeg :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...