Taskill.exe

Alt 19.09.2007, 14:06   # 1
r.a.
 
Benutzerbild von r.a.
 
Registriert seit: 25.02.2007
Beiträge: 221
Im System32-Ordner (XP-Prof.) befindet sich eine Taskill.exe (nicht Taskkill.exe), die seit kurzem von a² als Wurm erkannt wird.
Bei Online Malware scan meckert nur a², bei VirusTotal - Kostenloser online Viren- und Malwarescanner sind es 3 Programme, die die Datei als suspicious einstufen.

Leider habe ich keine Ahnung, wie und wann ich an diese Datei gekommen bin.
Google war mir bisher auch keine grosse Hilfe.
Es gibt zwar hier (Taskill (exe), from DS Software - Software Downloads - TechRepublic) ein Programm gleichen Namens - auch die Groesse stimmt - ich kann mich jedoch nicht erinnern, dieses geladen zu haben.

Hat von Euch einer einen Verdacht, was das fuer eine Datei sein koennte?
__________________
\!/
(@@)
----oOO-(_)-OOo----


Ein guter Slogan kann jegliches Denken 50 Jahre lang aufhalten.
  Mit Zitat antworten
Alt 04.10.2007, 16:06   # 2
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.953
Hi,

Ne, keine Ahnung was das für eine Datei sein soll!
Suche bei ask

Folgende Dateien, die mit "task" beginnen liegen bei mir in "system32":
Code:
C:\WINDOWS\system32>dir task*
 Datenträger in Laufwerk C: xxx
 Volumeseriennummer: xxx-xxx
 Verzeichnis von C:\WINDOWS\system32
23.08.2001  14:00            74.240 taskkill.exe
23.08.2001  14:00            73.728 tasklist.exe
23.08.2001  14:00            15.872 taskman.exe
04.08.2004  00:58           140.800 TASKMGR.COM
04.08.2004  00:58           140.800 taskmgr.exe
               5 Datei(en)        445.440 Bytes
               0 Verzeichnis(se),  xxx.xxx.xxx Bytes frei
Wenn Du mit der rechten Maustaste auf eine "*.exe" Datei klickst, den Menüpunkt "Eigenschaften" wählst, dann geht ein kleines Fenster auf, in dem mehere Tabkarten zu sehen sind.
Eine der Karten heißt "Version". Im unteren Teil dieser Karte ist eine kleine Tabelle, in der man (wenn es gefüllt wurde!!) den Hersteller und die Version usw. sehen kann.
Vielleicht kommst Du dem Ding so auf die Spur.

Was ich immer gerne mache (sollte man nicht immer machen, denn die Datei könnte evtl für das Betriebssystem nötig sein!) ist die Datei einfach mal umzubennen (zB: von "dateiname.exe" nach "dateiname.exe-wegoderwas").
Denn wenn dann in den nächsten Wochen/Monaten keine Fehler auftauchen, dann lösche ich diese Datei einfach.

Meist haben Schädlingsscanner recht mit Ihrer Analyse.
Es sind wenige Einzelfälle, in denen falsch positive Meldungen entstehen. Sie fallen nur so auf, da es jedem Schreiberling ein paar Sätze wert ist, den Fehler groß auszubreiten!

Grüße Grunzer
  Mit Zitat antworten
Alt 05.10.2007, 22:12   # 3
r.a.
Threadstarter
 
Benutzerbild von r.a.
 
Registriert seit: 25.02.2007
Beiträge: 221
"Version" hatte ich schon versucht, leider stand da nix.
Die Datei ist nun in Quarantaene und wird demnaechst geloescht.
  Mit Zitat antworten

Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:27 Uhr.