![]() |
![]() |
|
![]() |
![]() |
![]() |
#1 |
Veteran
![]() Registriert seit: 29.11.2001
Alter: 44
Beiträge: 458
|
![]() Hab mal ne frage wenn ich meinen PC starte hab ich immer im Taskmanager ne Explorer.scr und Ahqtb.exe drinnen.
Die explorer.scr hat an die 99% proz auslastung. Wenn ich die lösch hab ich beim nächsten neustart ne andere Datei drinnen z.b. papierkorp.scr. Hab von Symantec das fixklec.com drüberlaufen lassen nix gefunden. wie krieg ich das ding wieder weg das nerft ;( Die Ahqtb.exe pff keine ahnung was die macht aber habs halt auch mal hier reingeschrieben. MFG lordkevlar |
![]() |
![]() |
![]() |
#2 |
Hero
![]() Registriert seit: 28.09.2001
Beiträge: 940
|
![]()
____________________________________
Those who desire to give up Freedom in order to gain Security, will not have, nor do they deserve, either one. -- Benjamin Franklin |
![]() |
![]() |
![]() |
#3 |
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
![]() 1.) *.scr du hast den virus, folge dem link meines vorposters...
2.) ahqtb.exe, daraus schliesse ich, dass du das creative audio headquarter isntalliert hast (sblive oder audigy soundkarte) lieg ich richtig? ![]() ![]() ahqtb.exe is das soundkarten symbol neben der uhr... nix gefährliches, kannst lassen...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
![]() |
![]() |
![]() |
#4 |
Gsiberger
![]() Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222
|
![]() Zur Info:
.src ist ein Wurm Wurm im KaZaA-Netzwerk 20.05.2002, 10:16 Das Netzwerk der Tauschbörse KaZaA ist derzeit von dem Wurm "Kazaa.Benjamin" befallen. Besonderst Vorsicht ist bei Dateien mit der Endung ".src" geboten. Der Wurm erstellt einen "Share-Folder" (Ordner indem Dateien freigeben werden) in diesem Ordner erstellt er dann .scr-Dateien mit Dateinamen die zum download anregen sollen. In der Registry wird folgender Autostart-Eintrag abgelegt: [HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run] "System-Service"="C:\\WINDOWS\\SYSTEM\\EXPLORER.SCR" Es wird dazu geraten Anti-Viren-Programme dringend zu Updaten (Datenbänke Aktualisieren). Download-Tipp: AntiVir Personal (Freeware) - Download und die andere siehe unten: Ahqtb.exe For Creative Soundblaster Live! series soundcards. System tray application for SB Live! functions. Available via Start -> Programs - not required fredl google mal: http://www.google.at/search?q=explor...F8&hl=de&meta= |
![]() |
![]() |
![]() |
#5 |
Gsiberger
![]() Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222
|
![]() offenbar a bissl z`langsam heut
![]() fredl |
![]() |
![]() |
![]() |
#6 |
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
![]() @fredl
SCR ned SRC SCR is aber auch die dateiendung von bildschirm schonern, weswegen diese dateien ausführbar sind und von windows einfach so ausgeführt werden (werden iirc wie exe's behandelt)
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
![]() |
![]() |
![]() |
#7 |
Gsiberger
![]() Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222
|
![]() also, wieder was glernt
![]() das mit scr als bildschimschoner-endung war mir bekannt, aber der rest(IRC) net ![]() fredl |
![]() |
![]() |
![]() |
#8 |
Veteran
![]() Registriert seit: 29.11.2001
Alter: 44
Beiträge: 458
|
![]() Thx leute hab eigentlich geglaubt das ich den virus schon vor 2 wochen wie ich meinen pc frisch aufgesetzt hab gekillt habe, war aber leider net so ;( ich probier gleich mal das prog aus
THX MFG lordkevlar |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|