bla.exe = Worm ???

meine firewall meldet mir heute das eine datei namens bla.exe eine verbindung ins web herstellen will!? diese datei hat sich kurz davor auf c: selbst installiert. ich hab die datei dann einfach gelöscht und beim googln ausser einem thread bei edonkey nicht viel mehr nützliche infos finden können.
dort steht das die bla.exe eine von ein paar anderen möglichen dateien eines worms sei. die info bezieht sich allerdings auf xp und xp-ordner/ reg. einträge die ich unter w2k nicht oder nur teiweise habe. mit dem symantec virencheck konnte ich nach dem löschen keine trojas/viren finden. reicht es wenn ich diese datei einfach lösche?! mir kommt das irgentwie zu einfach vor X(
 
Benutze mal nen anderen Antivirus, Norton findet nicht gerade alles. Der hier ist ganz gut.
 
Falls Stinger nichts findet und du dir nicht sicher bist, ob der Troj gelöscht ist, kannst du auch mal TDS ausprobieren.

Btw: Wenn du nach "bla.exe" googlest, hat das wenig Sinn. :rolleyes:
 
der worm nennt sich "W32.HLLW.Gaobot.AA" und taucht im bs als Scvhost.exe, WincfgM32.exe, Winhlpp32.exe und/oder Bla.exe auf. dazu kommt noch ein autostart eintrag in der reg. unter "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run". ich habs mit beiden prog. überprüft und nichts mehr gefunden ..., danke für euere hilfe :)
 
btw, so ganz allgemein: einfach die datei suchen, evtl. back-uppen (cd oda so) und löschen. wenn noch alles funzt, haste nix falsch gemacht ;)
außerdem sind files, die du nich selbst installiert hast, die man zusätzlich nicht zuordnen kann und die außerdem in irgendeinem system-ordner liegen, sowieso etwas suspekt..
außerdem: run-->cmd-->msconfig, da den autostart des progs abschalten..
 
Zurück
Oben