bla.exe = Worm ???

EgoMobsta

New member
meine firewall meldet mir heute das eine datei namens bla.exe eine verbindung ins web herstellen will!? diese datei hat sich kurz davor auf c: selbst installiert. ich hab die datei dann einfach gelöscht und beim googln ausser einem thread bei edonkey nicht viel mehr nützliche infos finden können.
dort steht das die bla.exe eine von ein paar anderen möglichen dateien eines worms sei. die info bezieht sich allerdings auf xp und xp-ordner/ reg. einträge die ich unter w2k nicht oder nur teiweise habe. mit dem symantec virencheck konnte ich nach dem löschen keine trojas/viren finden. reicht es wenn ich diese datei einfach lösche?! mir kommt das irgentwie zu einfach vor X(
 

Tec

New member
Benutze mal nen anderen Antivirus, Norton findet nicht gerade alles. Der hier ist ganz gut.
 

Sunstepper

New member
Falls Stinger nichts findet und du dir nicht sicher bist, ob der Troj gelöscht ist, kannst du auch mal TDS ausprobieren.

Btw: Wenn du nach "bla.exe" googlest, hat das wenig Sinn. :rolleyes:
 

EgoMobsta

New member
der worm nennt sich "W32.HLLW.Gaobot.AA" und taucht im bs als Scvhost.exe, WincfgM32.exe, Winhlpp32.exe und/oder Bla.exe auf. dazu kommt noch ein autostart eintrag in der reg. unter "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run". ich habs mit beiden prog. überprüft und nichts mehr gefunden ..., danke für euere hilfe :)
 

t3rr0r.bYt3

New member
btw, so ganz allgemein: einfach die datei suchen, evtl. back-uppen (cd oda so) und löschen. wenn noch alles funzt, haste nix falsch gemacht ;)
außerdem sind files, die du nich selbst installiert hast, die man zusätzlich nicht zuordnen kann und die außerdem in irgendeinem system-ordner liegen, sowieso etwas suspekt..
außerdem: run-->cmd-->msconfig, da den autostart des progs abschalten..
 
Oben