PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kann dubiose Exe Datei nich löschen


gisbern
2004-11-29, 17:02:58
Hallo ihr,

ich hab ne Exe Datei ausgeführt die dann kurz ein Dospromtfenster öffnete und dann wars Fenster wech und die Datei erfüllte nich den eigentlichen Sinn den ihr Name mir suggerierte. Hmmm, hab ich gedacht : *sicher n Virus oder Trojaner*...Kasperky hat sich aber nicht gemeldet, und ein anschließender Systemcheck mit Kaspesky, SpyBot und a² blieben erfolglos. Gut dachte ich, is nix. Die Datei lässt sich aber komischerweise nich löschen, sacht immer ein anderes Programm etc. benutzt sie. Im Taskmanager is mir kein komischer Prozess aufgefallen.

Gibt es irgendwo ne Liste mit allen Prozessen, die zu Windows gehören ? Und warum lässt sich die Datei nich löschen ? was hab ich mir da eingefangen ?

besten Dank für eure Hilfe im voraus

spinoza
2004-11-29, 17:22:20
sieht nach nem trojaner aus, hatte auch mal sowas, war ein sog. data-miner.
gib den dateinamen einfach mal in google ein, das spuckt dann schon genug aus.

gisbern
2004-11-29, 17:28:28
hmm, finde darunter leider nix. Wollts eigentlich nich posten, um keinem Moderator auf den Schlips zu treten. War aber n Keygen. Die Datei heißt also nach nix bestimmtem, heißt *irgendein_programm_keygen*.

HeldImZelt
2004-11-29, 17:39:27
Wenn sich die Datei nicht löschen lässt, ist sie sehr wahrscheinlich aktiv.
Aber was solls... die setzt meist eh nur Eggdropbots im IRC ab, die lustig CD-Keys und anderes Zeug ausspuckt.. halb so wild, hauptsache der keygen läuft...

gisbern
2004-11-29, 17:46:33
tut er ja nichmal.......

hab jetzt mal zonealarm installiert, das meldet aber auch nix. Muss doch aber entfernbar und auffindbar sein, ich mag den gedanken nicht das da was fremdes bei mir rumwustert.. )-:

noid
2004-11-29, 17:48:10
hmm, finde darunter leider nix. Wollts eigentlich nich posten, um keinem Moderator auf den Schlips zu treten. War aber n Keygen. Die Datei heißt also nach nix bestimmtem, heißt *irgendein_programm_keygen*.

1) selbst schuld :biggrin:
2) sysinternals bietet einen ProcessExplorer an, damit kannst du herausfinden wer die datei als "handle" hat und diesen prozess killen.

edit: punkt2 ist nur eine lösung für dateien die sich nicht löschen lassen, was unter windows häufig vorkommt. keine aufforderung wieder den keygen zu benutzen.

HolyMoses
2004-11-29, 17:55:53
ich weiß nen trick wie du sie löschen kannst,hatte auch das selbe problem :biggrin:

ruf die datei über den windows explorer auf und geh auf löschen.bevor die meldung kommt das sie nicht gelöscht werden kann schließe den explorer wieder.das sollte klappen,event. öfter probieren. :wink:

gisbern
2004-11-29, 18:03:45
und wieder was gelernt, was einem keine Hotline dieser Welt hätte sagen können (-: . Muchas Gracias Senor, die Datei is wech. Hoffe nur das es nix *böses* hinterlassen hat.

HolyMoses
2004-11-29, 18:19:24
hehe...kein problem.ich weiß wie das ist wenn man was löschen will und das verfickte ding sich mit allen mitteln sträubt :biggrin:

haubtsache es hat hingehauen :wink:

eXcel
2004-11-29, 18:38:54
Ich vermute mal, dass die Datei ein DOS-Fenster geöffnet hat, dann da irgendwas ausgespuckt hat (wenns ein Keygen war, dann höchstwahrscheinlich nen Key), und sich dann selbst beendet hat, womit das Fenster wieder geschlossen wurde.

In so nem Fall würde ich manuell ein DOS-Fenster öffnen (Zubehör -> Eingabeaufforderung) und die .exe dann von dort aus starten. Dieses DOS-Fenster bleibt dann nämlich auch nach dem Programm-Ende noch erhalten und du kannst lesen, was es ausgegeben hat...

P.S.: Das soll dich nicht dazu ermutigen, den Keygen jetzt neu zu laden und nochmal auszuprobieren, ist nur als Tip gedacht, falls sich wieder mal ein Programm ähnlich "verdächtig" verhält.