hatte gerade uneingeladenen besuch (skype)
Geizhals » Forum » Security & Viren » hatte gerade uneingeladenen besuch (skype) (43 Beiträge, 1203 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
hatte gerade uneingeladenen besuch (skype)
31.05.2006, 19:50:44
ich dachte ich warne hier mal, obwohl ich den zusammenhang mit skype nur vermuten kann, eine untersuchung meines rechners hat schon noch den einen oder anderen schädling ans licht gebracht.

und zwar hats beim skype geklingelt:

ich dachte erst "hmmm, wer mag das sein?" wurscht, aufgelegt fertig.
- denkste. auf einmal bewegt sich meine maus von selbst, der anrufer hat sogleich von meinem skype aus sich selbst angerufen. das war der moment wo ich mein modem ausgeschaltet habe.

spybot hat nichts gefunden, adaware läuft gerade, hijackthis bringt folgende verdächtigen einträge:
O4 - HKLM\..\Run: [Windows MS Update 32] updatis32.exe
O4 - HKLM\..\Run: [vssms32] C:\WINDOWS\system32\vssms32.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] updatis32.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] updatis32.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
O4 - HKCU\..\Run: [Windows MS Update 32] updatis32.exe
O4 - HKCU\..\RunOnce: [Windows MS Update 32] updatis32.exe

ok, zu updatis32.exe habe ich im google keine wirklich brauchbare info gefunden (auf die schnelle), da sich das ganze aber als windows update "tarnt" kanns nur was gefährliches sein!
vssms32.exe ist ein trojaner, der wird gerade entfernt.
adobemgr.exe ist auch nicht ohne, wird auch gleich noch entfernt.


nun noch eine kurze frage:
kann man mit dem skype namen irgendwas erreichen bzw. soll man das überhaupt versuchen?

desktop: xp2800@3444/190*12.5 (lt. sisoft sandra 2003) @1.8v

mobile:

Antworten PM Alle Chronologisch
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung