fsg_4104.exe?

Alt 05.02.2004, 19:48   # 1
Mags
 
Registriert seit: 22.09.2003
Beiträge: 116
Hi Leutz!
Ich habe plötzlich eine komische Datei in meinem Temp Ordner die immer auf das Internet zugreifen will! Sie heist fsg_4104.exe

Was ist das für eine datei?

Hoffe auf schnelle antwort!

Vielen Dank schon mal!
  Mit Zitat antworten
Alt 05.02.2004, 19:57   # 2
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Spyware...
hättest du aber auch selbst mit google rausfinden können.
http://www.liutilities.com/products/...rary/fsg_4104/
  Mit Zitat antworten
Alt 05.02.2004, 20:01   # 3
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
Spyware entfernen mit Spybot Search&Destroy

am we wird diese dann auch wieder komplett zu sehen sein...
damit kannst du die spyware entfernen...

del/FTF
  Mit Zitat antworten
Alt 05.02.2004, 20:11   # 4
Mags
Threadstarter
 
Registriert seit: 22.09.2003
Beiträge: 116
Vielen dank für eure Antworten!
Spybot Search and Detroy findet nix und Ad-Aware findet auch nix!
Was soll ich machen?
Kann mir jemand sagen, ob das Teil schlimm ist?
Denn der Link ist auf Englisch und ich verteh das leider net!
Gegooglelt hab ich auch aber nur auf Deutschen Seiten!
  Mit Zitat antworten
Alt 05.02.2004, 20:14   # 5
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
du nutzt imesh, ne?
also starte deine kiste neu, und starte dann kein imesh, und scanne dann deinen rechner ab...

und natuerlich spybot auch aktualisieren, also updaten, damit du die neusten signaturen hast.

del/FTF
  Mit Zitat antworten
Alt 05.02.2004, 20:27   # 6
Mags
Threadstarter
 
Registriert seit: 22.09.2003
Beiträge: 116
1. Habe kein Imesh!
2. Spybot ist auf dem neusten Stand!

Hast du nochn Tip?

Ist das teil gefährlich?
  Mit Zitat antworten
Alt 05.02.2004, 20:49   # 7
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
na ja wie auch immer, spyware ist nicht gefaerlich, die spioniert nur.
was die macht, kein plan, habe mit spyware nix zu tun
ansonsten mal deine registrie durchsuchen, und mal deine prozesse anschauen...

del/FTF
  Mit Zitat antworten
Alt 08.02.2004, 11:38   # 8
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Komisch das Spybot dat Dingen nicht findet.
Poste mal ein Log von HijackThis( http://www.majorgeeks.com/download.php?det=3155 ).

hyrican
  Mit Zitat antworten
Alt 09.02.2004, 08:11   # 9
Mags
Threadstarter
 
Registriert seit: 22.09.2003
Beiträge: 116
Vielen Dank für eure hilfe!
Ich habe das Ding jetzt einfach mal selbst gelöscht!
Hoffe, dass jetzt alles futsch ist!

@hyrican

Danke für den Link!
Nur ist das Prog wieder auf englisch :cry:
Das Teil findet ein paar sachen ( so ungefähr 14 )!
Aber da das Teil auf Englisch ist und ich nicht weis, was ich nachher damit anrichte, lass ich es lieber sein!
  Mit Zitat antworten
Alt 09.02.2004, 19:02   # 10
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Ich hab ja auch nicht gesagt das du mit HijackThis wild löschen sollst sondern du solltest das Logfile posten. In HijackThis werden auch wichtige Einträge angezeigt die nicht gelöscht werden dürfen. Ne Erklärung zu den Einträgen gibts hier: http://www.trojaner-info.de/anleitun...gtutorial.html , wenn du nicht sicher bist was du löschen kannst poste dein Log und wir schauen es uns mal an.

hyrican
  Mit Zitat antworten
Alt 09.02.2004, 19:25   # 11
Mags
Threadstarter
 
Registriert seit: 22.09.2003
Beiträge: 116
OK Danke hyrican.

Das kommt da alles wenn ich mit dem Prog suche!

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programme\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...022.3353240741
O17 - HKLM\System\CCS\Services\Tcpip\..\{011D9205-920C-4817-ABF8-B2F4775EB5CD}: NameServer = 195.93.70.134
O17 - HKLM\System\CS1\Services\Tcpip\..\{011D9205-920C-4817-ABF8-B2F4775EB5CD}: NameServer = 195.93.70.134
O17 - HKLM\System\CS2\Services\Tcpip\..\{011D9205-920C-4817-ABF8-B2F4775EB5CD}: NameServer = 195.93.70.134





Hoffe du kannst mir helfen oder auch andere
  Mit Zitat antworten
Alt 09.02.2004, 19:37   # 12
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Sieht IMHO sauber aus.

hyrican
  Mit Zitat antworten

Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:10 Uhr.