Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   der Ordner %Windir%\ime ist der normal? (https://www.trojaner-board.de/12707-ordner-windir-ime-normal.html)

Rohling 25.01.2005 08:29

der Ordner %Windir%\ime ist der normal?
 
Moin,

habe gerade eine Schlacht gegen einen Keylogger gewonnen, im Zuge meiner Paranoia checkte ich dann mal wieder per Hand das gesamte System. Nu finde ich den Ordner "ime" im Windows-Verzeichnis und kann mich nicht erinnern den schonmal gesehen zu haben.
Interessanterweise erscheinen und verschwinden dort Dateien ohne zutun, ähnlich wie im "temp"-Ordner.

Weiss jemand ob da noch Malware am Werk ist oder bin ich nur zu paranoid?

so denn

PS: Sytem Win XP sp2
Antivir: Kasperky
Firewall: Zonealarm free

PSS: Weder Kaspersky, Zonealarm, Spybot oder Ad-Aware haben bis jetzt aufgemuckt, aber das will bei z.B. Keyloggern nichts heissen.

Lutz 25.01.2005 08:49

Moin,

hast Du ein Office-Paket mit IME (Ein Programm, das durch das Konvertieren von Tastenfolgen in komplexe ostasiatische Zeichen die Eingabe von ostasiatischem Text (traditionelles Chinesisch, vereinfachtes Chinesisch, Japanisch und Koreanisch) ermöglicht. IME verhält sich wie ein alternatives Tastaturlayout.) installiert?

Ich bin mir zwar nicht sicher, wo IME installiert wird, aber der Pfad könnte imho durchaus passen.

Weitere Infos z.B.:
http://www.microsoft.com/windows/ie/...e/default.mspx
http://office.microsoft.com/de-de/as...592031031.aspx

Rohling 25.01.2005 17:42

Aha, das kommt der Sache vielleicht nahe. Als mal ein paar Dateien in dem Ordner waren habe ich per Hexdump auch irgendwas über Ostasiatische Schriftarten gefunden. Ich habe allerdings "nur" unter Win die Unterstützung für asiatische Schriftarten installiert.
Und wie gesagt, es sind dort ohne Zutun Dateien erschienen (vielleicht auch nur Systembedingt). Aber bei meiner Recherche über Keylogger im Net habe ich festgestellt, das der Ordner auch häufig im Zusammenhang auftaucht, auch wenn keiner so richtig weiss wofür er ist.
Da ich noch ein paar Systemsicherungs-Punkte habe, habe ich erstmal ganz pauschal den gesamten Ordner geleert;) Mal sehen ob sich Win nun irgendwann mokiert...


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131