C:\winnt

stefros

Staff member
Administrator
Clanleader
Clanforum-Moderator
UF Supporter
Joined
Jul 28, 2001
Messages
62,724
Points
575
Gibt es so nen Ordner oder is das nen Virus=?
 
Wenn du Windows 2000 oder Windows NT dein Eigen nennst, dann wärs schon möglich :? Kann ich aber nicht genau sagen, da ich weder das eine noch das andere jemals hatte.
 
Man kann bei der Installation doch wählen wo man installiert, wenn du da winnt angegeben hast ist es ok^^
 
NA ich hab ja auch noch
C:\WINDOWS

:D
 
Mhm...was sind denn so für weitere Ordner/Dateien in diesem WINNT Ordner?
Möglich, dass du früher mal ein solches Betriebssystem hattest und dann einfach irgendwann mal XP drüber installiert hast?
 
Eigentlich nicht!

Darin befindet sich:

C:\winnt\system32
C:\winnt\system32\infodll
C:\winnt\system32\drvx

da drin sind z.B.:

firedaemon.exe
Winreg32.EXE
unrar.exe
uptime.exe
wget.exe
convertxdccfile.exe

:o

insgesamt 4,45 mb lol
 
Hört sich nach normalen Systemdateien an? Und der C:\Windows-Ordner ist auch ganz normal?
 
Jo da is Windows drinne :wub

Ich weiss nich wo der herkommt, aber wenn ich den lösch dürfte doch nix flupps gehen oder?
 
Eigentlich nicht. Schau vorher doch einfach, ob es die 3-4 Systemdateien da 2mal auf deinem System gibt. Wenn ja, dann kann ja der Winnt-Ordner weg ;)
 
Jo gibts eigentlich, kkk beim löschen hat sich gleich noch ne delme.bat erstellt die hab ich dann auch gleich gelöscht hrhrhrhr
 
Du hast doch DSL?

Die "delme.bat" erscheint bei kurzer Google-Suche des Öfteren in Verbindung mit Dialern.
Wenn du DSL hast, biste allerdings auf der sicheren Seite, da ein Dialer rein technisch gesehen nix machen kann. Also am besten löschen und dann gleich nochmal die Registry nach dem Teil durchsuchen und ggf. löschen.
 
Hmmm unter

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Session Manager\PendingFileRenameOperations

ist der Wert

\??\C:\Delme.bat

gesetzt :o
 
Hast du mal spybot s&d usw laufen lassen mt neusten updates? :o
 
Joa, weg damit! Unter C:\ sind direkt normalerweise keine Systemdateien ;) Die finden sich im /system32 - Ordner. :D Kannst ja auch noch mal die üblichen Sicherheitsroutinen durchlaufen lassen und mal schauen ob und wenn ja, welche Meldung kommt.
 
stefros said:
Eigentlich nicht!

Darin befindet sich:

C:\winnt\system32
C:\winnt\system32\infodll
C:\winnt\system32\drvx

firedaemon.exe
Winreg32.EXE
unrar.exe
uptime.exe
wget.exe
convertxdccfile.exe

http://www.bleepingcomputer.com/startups/infoDLL.exe-8619.html
http://board.protecus.de/t17509.htm
http://www.mcseboard.de/archiv/31/2004/03/3/10186
http://www.neuber.com/taskmanager/deutsch/prozess/svchost.exe.html
http://www.hijackfree.de/de/processdetails/?id=314
http://www.essential-freebies.de/board/archive/o_t__t_2340__uptime.exe.html
http://www.de.sophos.com/virusinfo/analyses/trojmultidrea.html
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453085506

ohh ich glaub dein System is schwer infiziert.... wenn man dem ganzen hier trauen darf...

Bester Tipp --> Formatieren
 
Ich formatier jetzt net :D

Ich hab mal mit hijackthis gescannt:

Hier sind mal verdächtige Sachen:
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O23 - Service: FireDaemon Service: msserv (msserv) - Unknown owner - C:\winnt\system32\infodll\FireDaemon.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: FireDaemon Service: winreg (winreg) - Unknown owner - C:\winnt\system32\infodll\FireDaemon.EXE (file missing)


laufen tut nix besonderes:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CmWatch.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Intuwave\Shared\mRouterRunTime\mRouterConfig.exe
C:\Programme\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Siemens Data Suite SX1\SDS\SDSScheduler.exe
C:\Programme\mircbot2\mirc.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\PROGRA~1\SIEMEN~1\SDS\SPHONE~2.EXE
C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\mIRC\mirc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\mstsc.exe
C:\Programme\SmartFTP\SmartFTP.exe
C:\Programme\Winamp\winamp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Stefan\LOKALE~1\Temp\Rar$EX06.438\HijackThis.exe
 
Blub damit kann ich nix anfangen, kenn mich mit Hijack ned soo aus, dafür gibbed ja andere Foren ;)

Hauptsache alles funzt soweit bei dir :)
 
PWN du hast viren, trojaner,spyware und sogar 1 dailer drin LOL :wasser

mein tip an dich falls du nicht format c willst

1. ewido (über google leicht zu finden - ist wirklich mit das beste prog)
2. CCleaner (das gleiche wie obenen )

ich will mich kurz halten weil ich nur mit links schreibe -

ich hatte ein infiziertes system und bin über goole in einem tollen viren forum gelandet
vertrau mir und benutzte diese beiden porgz damit müsstes du eigentlich über 90 % säubern können - anwendung ist kinder leicht
mfg icecold

http://board.protecus.de/
 
Jo scheint eigentlich keine Probleme zu geben sonst.

thx eis hab ich mir mal gesuxxt dieses ewido, mal schauen ob das noch was findet, das was ich da hatte war wohl ein Relikt aus vergangener Zeit...

edit: Tatsache der findet den ganzen Firedeamon usw shit, spybot s&d hat bei mir nur Verfolgungscookies gefunden...
 
boar, das prog hat bei mir auch noch einiges gefunden, wenn auch nur cookies :o
 
Back
Top Bottom