explorer.exe virus
-
mein antivirusprogramm hat bei mir grad einen virus gefunden der irgendwie laut beschreibung des AV beim erstellen einer datei durch den explorer.exe aktiv wird, jezt meine frage wird das durch einen dll hook gemacht ?
und da ich wie wahrscheinlich viele benutzer von windows 7 als bequemlichkeit einen useraccount, mit admin rechte benutze,(da ja nur ich den pc benutze,)
1stens keine ahnung wie der auf mein system gekommen ist, und 2tens ich keine geklaute software benutze und wenn dann nur avi files runter-lade, futurama etc...
kann man hooks irgendwie verhindern, und würde ein hookversuch im windows messages pool auftauchen falls soein er stattfindet!
lg
buntehaare
-
Kannst ja mal dein System checken: http://rapidshare.com/files/439538719/XueTr.exe
-
wozu soll der virus gut sein? btw warum postest du einen virus?
-
Depp, das ist ein "Anti Virus&RootKit" Tool...
Google anwerfen...
-
erkennt mein AV als virus!
-
hab jez das system neu installiert also alles wieder original!
-
buntehaare schrieb:
erkennt mein AV als virus!
Wundert mich nicht, die meisten AV sind enorm übervorsichtig geworden. Bei jedem Glump schlägts an. Deshalb hab ich gar keinen AV mehr

Naja, jedenfalls ist das Tool ziemlich gut finde ich ( www.xuetr.com ). Die neueste Version funktioniert bei mir aber leider nicht mehr. Es wird fast nix mehr angezeigt. @rapidshare ist noch ein minimal älterer Build, der funzt.
-
ich versuch ansonsten dass von sysinternals von microsoft von der sysinternal suite
-
buntehaare schrieb:
mit admin rechte benutze,(da ja nur ich den pc benutze,)
Und genau deswegen hast du dir wahrscheinlich den Virus eingefangen.
-
tjo kann sein vielleicht deshalb jez nur noch useraccount!