Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Dienst ERODMUIVV

Diskussion: Dienst ERODMUIVV im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Mir ist vorhin ein komischer Dienst aufgefallen, welcher vom Administrator nicht beendet werden kann. Hat den schon mal wer ...

Antwort
Alt 20.09.08, 13:56   #1 (permalink)
 
Registriert seit: 08.10.03
freakazoid Leistung: Facit NTK
Likes: 0
Standard Dienst ERODMUIVV

Anzeige

Mir ist vorhin ein komischer Dienst aufgefallen, welcher vom Administrator nicht beendet werden kann. Hat den schon mal wer gesehen? Google & Co liefern keine vernünftigen Suchergebnisse. Danke

Datei befindet sich in:
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ERODMUIVV.exe

freakazoid ist offline   Mit Zitat antworten
Alt 22.09.08, 18:12   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Also kennen tue ich das Ding nicht, aber wenn es dort liegt und so heißt, dann ist das wohl nichts gutes.
Du kannst versuchen das Teil im abgesicherten Modus loszuwerden, oder vielleicht auch schon, indem du den Explorer mal beendest und neu startest. Wirf doch auch mal einen Blick in "msconfig" ob du einen Starteintrag entdecken kannst.

Ich tippe mal auf Malware.
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.09.08, 18:51   #3 (permalink)
 
Benutzerbild von detrexer
 
Registriert seit: 04.04.07
detrexer Leistung: Facit NTK
detrexer eine Nachricht über ICQ schicken detrexer eine Nachricht über MSN schicken
Likes: 0
Standard

Intressant is das auch google "ERODMUIVV" nicht kennt (außer deinem Thread) also Tipp ich auch schwer auf Malware!
__________________
Mein Blog: http://keinwegraus.wordpress.com/
detrexer ist offline   Mit Zitat antworten
Alt 24.09.08, 15:33   #4 (permalink)
Themenstarter
 
Registriert seit: 08.10.03
freakazoid Leistung: Facit NTK
Likes: 0
Standard

Der Dienst war von Heute auf Morgen wieder verschwunden. Hab ich das nur geträumt? :| Datei im Temp ist auch nicht mehr vorhanden. Wie finde ich heraus, ob die exe irgendwelche Spuren hinterlassen hat? Wirklich bemerkbar hat sie sich bis dato nicht gemacht.
freakazoid ist offline   Mit Zitat antworten
Alt 24.09.08, 15:39   #5 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Als kleine Info:

Dienste sind in der Registry eingetragen,

HKLM\SYSTEM\CurrentControlSet\Services\...

dort kann man sie auch rauslöschen, mit genügend Rechten versteht sich. Dann neu booten und sie werden nicht mehr geladen.
90nop ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Dienst ERODMUIVV
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neuen Dienst per CMD starten -Tux- Windows 1 28.11.06 17:02
SMS-Dienst DKing Windows 1 23.08.05 08:07
Dienst mit Startparametern sTEk Windows 2 08.11.04 09:53
Weicheier vom Dienst Wizo HaBo Lounge 27 01.08.04 22:28
vnc als dienst jkr.fk Die Problemzone 5 12.03.04 11:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61