Thema: Virenalarm
Einzelnen Beitrag anzeigen
Alt 05.06.2004, 01:16   #4
fe5y022
Elite
 
Registriert seit: 27.06.2000
Beiträge: 1.209


fe5y022 eine Nachricht über AIM schicken fe5y022 eine Nachricht über Yahoo! schicken
Standard

die Datei "rundll32.exe", nebenbei erwähnt: Es ist eine der Betriebssystemkerndateien - also innerstes Windows, liegt NICHT in dem dort aufgeführtem Verzeichnis!!! Die dort erwähnte Datei liegt in einem Unterverzeichnis von "System32" (dort, und nur dort, ist die "rundll32.exe" beheimatet) mit dem Namen "secure" und ist mit an Scherheit grenzender Wahrscheinlichkeit ein Wurm oder Bot - irgendwas Schadhaftes!. Das Teil MUSS unbedingt gelöscht werden bevor es richtigen Ärger macht. Eingefangen hast Du es Dir höchstwahrscheinlich über den mIRC, der im parallelen Task läuft. Zur Not kannst Du den Aufruf über REGEDIT entfernen oder mit einer Knoppix-Boot-CD die Datei löschen. Aber pass auf, dass Du das Teil aus dem Unterverzeichnis löscht!

Wie gesagt: "rundll32.exe" liegt im Windowsverzeichnis\System32\ und niemals woanders

Edit: Ich lese grade nochmal die MEldung. Du hast Dir einen Trojaner eingefangen, also ist die "rundll32.exe" in diesem Unterverzeichnis ein Serverprogramm für Angriffe via Trojaner-Software. Den automatischen Aufruf kannst Du via REGEDIT entfernen, nachedem die "rundll32.exe" aus \System32\secure\ gelöscht wurde.
____________________________________
Und tschüss

Holger Ellerbrock

fe5y022 ist offline   Mit Zitat antworten