![]() |
Was ist Click Me.exe? Heyho alle zusammen. Nachdem ich einige Streifzüge durch alle möglichen Internetseiten und Foren vollzogen hab und nich wirklich ne gefunden hab, frag ich einfach mal euch. Ich besitze ein MSI Megabook GX700 Auf dem Desktop befindet sich eine Datei namens Click Me, die auch nur mit der Sicherheitsabfrage ausgeführt werden kann. Die Datei hat sich schon beim allerersten Start auf dem Desktop befunden und erscheint bei jedem Neuaufsetzen auch dort wieder. Wenn man sie ausführt, tut sich rein gar nix und die Datei verschwindet einfach. Wie ich in anderen Foren schon gelesen hab, scheint sich diese Datei auch auf allen anderen Notebooks von MSI und auch von anderen Herstellern zu befinden. Die Datei scheint kein Virus zu sein und auch sonst keine schädlichen Auswirkungen zu haben, daher frage ich mich natürlich für was diese Datei gut sein mag:confused: Hat vllt einer von euch ne Ahnung? Gruß Metal |
Hallo, besonders vertrauenswürdig sieht diese Datei auf dem ersten Blick nach nicht aus. Bitte diese Liste beachten und abarbeiten. Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
ich hab die Datei noch gar nicht ausgeführt, da ich schon allein den Namen abschreckend finde :D kann die datei jedoch uploaden, wenn du sie untersuchen willst^^ |
Ja, okay, dann bitte bei Virustotal. Ergebnisse komplett und inkl. Prüfsummen dann bitte posten. |
MD5: 6c48bc9628bfa5f5c127952bc7d27068 First received: 2007.10.27 18:03:12 UTC Datum 2009.08.20 19:44:56 UTC [>12D] Ergebnisse 1/41 Permalink: analisis/3101ed695ba1b9deb4a68b22c63d1f30b075eb2e34314e59bf16320310cf0e94-1250797496 Code: Datei Click_Me.exe empfangen 2009.09.02 19:27:09 (UTC) oO scheint wohl tatsächlich n Trojaner zu sein....aber wieso ist der schon von Anfang an auf dem Rechner installiert? |
Nachdem Recovern ist die click_me.exe direkt da drauf? :confused: Was sagen den die Version- und Herstellerinfos, wenn Du Dir die Eigenschaften anzeigen lässt über Rechtsklick auf die click-me.exe => Eigenschaft, Reiter Version? |
wenn du den Reiter Details meinst, da steht nur Typ Anwendung Größe 164kb Änderungsdatum 14.5.2007 08:29 mehr nicht |
Kannst Du die Datei mal hochladen bei file-upload.net und hier verlinken? Ich teste die mal in einer VM. :) |
http://www.file-upload.net/download-...ck-Me.exe.html Bitteschön :) ich hab den link mal unverändert, wenn ichs ändern soll, einfach nur kurz bescheid geben |
Ich bekomm da nur ein Fehler "Application" not found. Ehrlich gesagt kann ich immer noch nicht eindeutig sagen, ob das Malware ist oder zu MSI gehört. Ich würde die Datei einfach löschen. |
Hi, Analyse von Click Me: Code: http://www.sunbeltsecurity.com/cwsandboxreport.aspx?id=10365033&cs=2030156EDDBD659F2242CC0C88E12448 Währe interessant sich die generierte Bat mal anzusehen... chris |
...und wie kann man die anschaun?^^ hab mal n bisschen rumgegooglet (schreibt man das so? :confused: ) und bin auf den Tip gestoßen das Endung mal in .txt umzuwandeln...da steht jetzt zwar einiges, aber kann damit nicht viel anfangen, vllt sagt das ja euch ein wenig mehr :D (habs hier gefunden: h**p://forum-en.msi.com/index.php?topic=113010.0) |
hat sich schon einer das Ding als Text genauer angeschaut? :kloppen: (will ja nicht drängeln, weiss dass ihr viel zu tun habt^^) |
:applaus: Sorry gehört nicht zum Beitrag aber ich bin gespannt was das ist? Wenn der Notebook vom laden kommt und die exe schon drauf ist? Wie krass ist das den? :D Vielleicht gibt eine Virus Mafia Oo Zwischen MSI und den Laden nimmt jemand die Lapis und installiert den Virus auf jeden neuen Notebook, damit sich der Virus schneller verbreitet Oo Jetzt habe ich in Titel für ein Krimie: "Die Virus MSI Notebook Mafia" :D Da ich bald mein Rechner neuaufsetzte habe ich die exe ins txt umgewandelt Das hier kommt raus: Code: [.....]Eä‹E‰Eè‹E‰Eì‹E ‰Eðƒeô ƒeø ƒeü ‰eô‰mød¡ ‰EØEØd£ ÇEÈ ‹E‰EÌ‹E‰EÐèßi ‹€€ ‰EÔEÌP‹Eÿ0ÿUÔYYƒeÈ ƒ}ü td‹ ‹‹]؉d‰ ë ‹EØd£ ‹EÈ[ÉÃU‹ìQSü‹E‹H3MèŽîÿÿ‹E‹@j j j j j EüPh# è¥þÿÿƒÄ‹Eü‹]‹c‹k ÿà3À@ă}$ „µ +u9u(v(Vÿuÿu(ÿu$è™ Code: [...]An application has made an attempt to load the C runtime library incorrectly. Code: [...]<requestedExecutionLevel level="requireAdministrator" uiAccess="false"></requestedExecutionLevel> |
*Uraltthread rauskram* http://www.smileygarden.de/smilie/Ha.../11%5B1%5D.gif Is schon jemand schlauer draus geworden?^^ Mich lässt die Frage einfach nicht in Ruhe :killpc: |
Hallo zusammen! Passt das? Zitat:
Gruß harlud |
http://www.areacigar.com/forum/wcf/i...ey_Gruebel.gif Vom Namen her würds passen....aber ansonsten glaub ich eher weniger, dass das damit zu tun hat. 1. Wieso ist die Datei vorinstalliert und auch nach nem Recoveryvorgang noch vorhanden. 2. Wenns dieser Schädling wär, wieso wird er dann von den Virenscannern nicht erkannt? 3. Ich habe keine negativen Auswirkungen festgestellt als ich ihn mal aktiviert hatte. Das Symbol ist einfach nur verschwunden, mehr nicht...(erinnert mich iwie an diese RATs :lach: ) |
Rechte Maustaste + Herstellerinfos mal angesehen? (Hab nichts nachgelesen, falls unter Spinnweben und Staub diesbezüglich schon was steht.) |
http://www.trojaner-board.de/77057-i...tml#post462142 mehr gibts bei der datei leider nicht :/ Kann sie leider auch nicht nochmal neu hochladen da ich sie nicht mehr besitze....was aber nicht heisst, dass mich diese Thema nicht interessiert :rolleyes: |
Zitat:
Was sagt gmer? |
Wie schon gesagt, ich hab die Datei nicht mehr^^ Die einzigen Infos diesbezüglich sind die .txt Umwandlungen die hier gepostet wurden.....außer irgendjemand hat sie noch gespeichert und könnte sie untersuchen :) Wobei immer noch nciht geklärt ist wieso so eine Datei von Anfang an auf nem Rechner drauf ist :zzwhip: |
Vielleicht hast du einen Rückläufer bekommen, schlecht geputzt. :rolleyes: Nein, wenn es nichts virales sein sollte, dann wäre es durchaus möglich, dass es einfach ein Fehler ist. Irgendeine Datei (ein Programm) die vergessen wurde in der Erstellung des originalen Images bzw. des Recoverys. Die Textumwandlung ist relativ gaga, da nicht darstellbare Zeichen eben nicht dargestellt werden ;) |
Ist ja nicht so als ob ich der einzige mit der Datei wär :balla: Im MSI-Forum wird auch heiss drüber diskutiert, da diese exe wohl auf sehr vielen Laptops vorhanden ist^^ |
Zitat:
Zitat:
Da ein vom Hersteller (oder einem bösem Mitarbeiter) vorsätzliches RAT (o.ä.) wohl kaum so primitiv und plump daher kommen würde (obwohl man dies auch nicht garantieren kann), tippe ich also eher auf ein vergessenes oder irrtümliches Tool-Teil zum Erstellen des ganzen Mülls der einem per Recovery- bzw. Original-Installation so beglückt. |
Mit anderwn Worten: Da war jemand zu faul n Script oder so zu schreiben, dass den Müll beim ersten Ausführen von alleine vernichtet? :lach: Jetzt müssen auch noch die Käufer Müllmann spielen :balla: |
Zitat:
Da kann man besser alles plattmachen und neu installieren, nur blöd wenn keine SystemBuilder-DVD oder CD dabei ist. Ne Frechheit mittlerweile. :mad: |
stimmt, das ist auch Müll :) Auf meinem Laptop war glücklicherweise nur ne 90Tage Antivirustrial, ansonsten nix ...wenn ich jedoch anschau was auf meinem Kleinen alles draufwar könnt ich echt kotzen...würd mich mal interessieren wieviel Geld die für sowas bekommen :killpc: ...jedoch hatte ich bisher jedesmal das Glück, dass ne Recovery dabeiwar :) (ich denk mal dass man das bei nem 1000€ Laptop auch erwarten kann ;) ...und bei Asus ist meines Wissens eh immer eine dabei :) ) |
Zitat:
Wobei der Durchschnitts-ComputerBLÖD- oder CHIP-Leser ja in kürzester Zeit erheblich schlimmeres anstellt. Zitat:
Aber ich bin da noch nicht durchgestiegen, wann Datenträger dabei sind und wann nicht. Bei Business-Computern mit Downgrade-Option aber zumindest fast immer. |
Zitat:
Und die Zumüllung, also was die vorinstallierte Software anging, hielt sich für mich erstaunlich in Grenzen. AFAIR musste ich nur 2-3 kleinere unbrauchbare Tools deinstallieren. Vllt ist Lenovo da auch eher ne Ausnahme, beim letzten Acer-Notebook hab ich das deutliche Gegenteil erlebt :mad: und war locker 1.5 Stunden dabei, unnötigen Schrott zu entfernen. |
Ich habe da "echte", originale, gepresste Datenträger (DVDs oder CDs) gemeint. Ja, Acer war gefühlsmäßig ein Vorreiter dieser Unsitte und macht dies besonders intensiv. Beim letzten Notebook waren es die üblichen drei DVDs für Windows 7 und eine extra DVD für Treiber und "Zubehörprogramme". Es war mir allerdings zu viel Arbeit nachzuschauen, was zum Teufel dann drei Windows-DVDs gefüllt hat. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board