WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   msrun.exe <- was tut die datei? (http://www.wcm.at/forum/showthread.php?t=110267)

Warsi 27.09.2003 16:33

msrun.exe <- was tut die datei?
 
hallo

weiss nicht ob das in dem forum passt, aber ich weiss nicht wo sonst hin.
hab seit kurzem das problem, dass beim windowsstart hin und wieder ein prozess mit der msrun.exe datei gestartet wird und diese datei dann anscheinend versucht irgendwas übers internet zu schicken.
soweit ja noch kein problem, da meine firewall diesen schmarrn blockt..
nur leider dürfte diese besagte datei so schnell versuchen durchzukommen, dass mein ganzes system eingeht (100% cpu auslastung) und ich kaum mehr was tun kann.
sobald ich den prozess beende rennt wieder alles.
hab diese besch... datei mal rausgelöscht aus dem winnt/system32 ordner nur leider hängt sich dann der pc beim starten auf..

was ist die aufgabe dieser datei und was kann ich dagegen tun?

vielen dank
warsi

alfpic 27.09.2003 16:42

Könnte ien Trojaner sein.

http://sophos.de/virusinfo/analyses/trojevilftp.html

wibsi 27.09.2003 16:42

Hi!

.. schau mal hier:
http://sophos.de/virusinfo/analyses/trojevilftp.html

wibsi 27.09.2003 16:44

He, geil, in der selben Minute gepostet, kanns leider nicht mehr löschen!

Warsi 27.09.2003 16:52

thx
das hatte ich auch schon gfunden, aber da mein virenscanner eigentlich nicht anspricht und ich den key nicht in der registry hab dachte ich, das kanns auch nicht sein.

werds aber mal probieren

wibsi 27.09.2003 17:04

Hi!

.. probier`s mal mit AntiTrojan, 14 Tage Vollversion, wenn erledigt wieder löschen..

http://www.anti-trojan.net/de/download.aspx

Warsi 27.09.2003 18:37

das antitrojan tool findet das auch nicht..
hm
ich werd die datei nochmal entfernen.
vielleicht war das ja vorhin nur zufall, dass das system nicht gestartet hat.. kann ja mal vorkommen.

bhoernchen 27.09.2003 19:36

http://sophos.de/virusinfo/analyses/trojevilftp.html vielleicht hilft das?

Warsi 27.09.2003 20:44

so danke an alle

dürft wirklich dieser trojaner gewesen sein. hab ihn jetzt entfernt.

komisch nur, dass kein virenproggie den erkannt hat.
aber dank firewall hat er ja auch keinen schaden angerichten.

warsi

bhoernchen 27.09.2003 21:35

was hast den für einen virenscanner?

mo5ki7o 27.09.2003 23:06

was hast du für ein os?
wenn du win 98(glaub ich), me, xp hast gib mal in die console folgendes ein:
"msconfig" dann auf "systemstart" und dann suchst du die datei!
wenn du sie gefunden hat: deaktiviere mal den autostart!
wenn das sys unbedingt die datei braucht aktivierst du es halt wieder und dann...
...ja dann...
...ka was dann... ;)

ist ja nur ein tipp!

Warsi 27.09.2003 23:21

@bhoernchen:
hab den antivir guard ( http://www.antivir.de/ )
aber auch der trojanerscanner hat nichts gefunden.. dürft schon zu alt sein der trojaner :)

@mo5ki7o:
hab windows 2000
danke
hat sich aber schon gelöst das problem..
war eh nicht sehr hartnäckig
dachte nur anfangs, das wäre eine windows datei.

bhoernchen 28.09.2003 12:05

auch wenn mich viele jetzt steinigen werden aber AVP ist meiner meinung nach ein schaß...das hab ich beim msblast gemerkt...wennst nich andauernd händisch updatest dann nutzt dir der ganze virenscanner nix..die entfernungsroutine ist nicht zu empfehlen...ich schwör auf norton..
weiters lässt der AVP gewisse internetseiten nicht zu da er einen virus vermutet usw.usw.

Warsi 29.09.2003 09:37

norton kann und will ich ned verwenden..
hab bei einem bekannten erlebt, dass der norton den msblast virus ebenfalls nicht löschen konnte (erkannt hat er ihn zwar.. na toll)
trotz dem damals neusten update

ausserdem frisst mir der norton zu viel resourcen..
selbst den AVP schalt ich oft aus, weil mich das einfach nervt wenn das system etwas langsamer wird dadurch

bhoernchen 29.09.2003 11:04

als der msblast angegriffen hat hab ich zonelarm und AVP draufgehabt...zonelalarm hat ihn reinlassen uns AVP hat ihn nicht gekannt..dann das prozedere mit der selbstständigen ein-und ausschalterei . AVP und Zone gelöscht die norton family drauf und erkannt gelöscht und alles lief normal..

flinx 29.09.2003 11:16

Zitat:

weiters lässt der AVP gewisse internetseiten nicht zu da er einen virus vermutet usw.usw.
Hast du ein Beispiel, würd ich gern testen.

bhoernchen 29.09.2003 13:03

muss ich mal suchen war recht witzig damals....

Warsi 29.09.2003 21:31

das mit den internetseiten is mir noch nie passiert..
muss sagen, dass ich den AVP erst relativ kurz drauf hab
hatte davor garkein antivirending
sind mir irgendwie total unsympatisch :)

mein atguard hatte den msblaster nicht durchgelassen


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:53 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag