Datei C:\Windows.exe unter XP

DKK007

PCGH-Community-Veteran(in)
Weiß jemand, ob es eine C:\Windows.exe unter XP gibt, oder ob das irgendwas fremdes ist? Bei Win7+ soll es die Datei nicht mehr geben und ist bei mir auch nicht vorhanden.

Google hat da nicht wirklich was aussagekräftiges ausgespuckt.
 
Klingt verdächtig. Ich bin mir relativ sicher dass es keine solche Datei gab, aber ich habe leider kein XP System mehr um nachzuschauen.

Gib mir eine Viertelstunde, dann installier ich mal kurz XP auf einer VM und schaue nach.

Wie ich gerade feststellen muss, hat Microsoft offenbar das gesamte Internet von XP ISOs leergefegt. Sorry.
 
Ich hab gleich im ersten google Treffer bei PCriver eine gefunden. Das mit der VM ist keine schlechte Idee.

Edit: Es gibt weder einen Prozess Windows.exe noch eine Datei C:\Windows.exe
 
Zuletzt bearbeitet:
Hab schon selber eine aufgesetzt. :D (s.o.)

Hab auch gerade ne SMS bekommen, das sich das ursprüngliche Problem mit dem deaktivieren des Virenscanners/Firewall gelöst hat.

Am Montag werde ich mir das wohl selbst ansehen müssen.
Denn auch wenn schon ein paar Jahre alt, scheint es mindestens einen Keylogger zu geben, der sich so nennt: Antivirus scan for d57bce636740c6133787a1647d30d4f3f8b9460f6547c50bc512a27aff0cb036 at
2014-01-29 10:53:12 UTC - VirusTotal


!!
Es scheint wohl seit einem Monat einen Backdoor-Wurm namens Bladabindi zu geben, der sowohl als "Hacking.exe", als auch als "windows.exe" bei Virustotal eingereicht wurde. Allerdings noch nur einmal bei Virustotal eingereicht, also scheinbar recht selten:
Antivirus scan for e4d01ecc9f950804be3f1903c1fadad602fa2b3a0c91896047c97a9527b131cc at
2017-06-19 04:45:39 UTC - VirusTotal

Würde auch zu den verstellten DHCP-Einstellungen passen, wenn der versucht etwas am Netzwerk zu manipulieren.

Rechner ist jetzt erstmal in Quarantäne.
 
Zuletzt bearbeitet:
Hab da jetzt auch sehr deutlich drauf hingewiesen, das der Rechner jetzt erst mal ausbleiben soll.

Insbesondere kein Onlinebanking mehr machen und in nächster Zeit von einem anderen PC aus die Abbuchungen prüfen.
 
Zuletzt bearbeitet:
Gute Idee. Wenn ich eine "Windows.exe" finden würde, würde ich entweder sehr gründlich aufräumen oder das System gleich neuinstallieren, das wäre sehr verdächtig.

Im Allgemeinen sollte man aber auch kein Windows XP mehr nutzen ...
 
Wobei der auch das Wannacry-Update drauf hat. Erst mal am Montag schauen, was da wirklich los ist.

Ein neu eingerichteter Laptop mit Win7 steht allerdings schon seit einem Monat da und wird fast jedes Wochenende von mir auf den aktuellen Stand gebracht. Jedoch steht der jedes mal genauso da, wie ich den beim letzten mal stehen gelassen habe. ;)
 
Zuletzt bearbeitet:
Werde ich am Montag natürlich machen.

Vorher ist dann noch ein Scan mit der Kaspersky und der Bitdefender LiveCD dran.
 
War wohl ein Fehlalarm. Eine solche Datei existiert scheinbar doch nicht.

Hab jetzt die letzten Tage mit verschiedenen Live-CDs gescannt. Kein Fund.

Es hat wohl einfach das ZoneAlarm zerschossen gehabt.
 
Zurück