![]() |
explorer.exe will CNN besuchen Moin Leute! Hab ein Problem, das ich nicht so recht einordnen kann - seit einigen Tagen blockt meine Kerio FW 2.1.5 auf Win2K/SP4 diverse Zugriffe meiner WINNT\explorer.exe auf entfernte Rechner. Die versuchten Zugriffe geschehen direkt nach Hochfahren mehrmals pro Sekunde. Das liest sich im Log dann so: Zitat:
Naja, ich hab dann die üblichen Maßnahmen ergriffen, HKLM und so:
Wenn ich mir die win.ini angucke, steht da auch nichts Verdächtiges drin. Die Homepage von F-Secure listet Merkmale von Cabrotor auf, die bei mir nicht zutreffen; auf anderen Seiten ist zu lesen, dass Spybot manchmal solche Meldungen erfindet, offenbar ein Bug. Die explorer.exe scheint mit 245008Byte unverändert. Und trotzdem funkt dauernd die explorer.exe :( Tja, und hier hab ich mein Pulver verschossen. Ich kann das HJT Log gerne posten, wenn es jemand interessiert - worüber ich mich sehr freuen würde, ebenso wie über weitere Hinweise, wenn ich auf dem falschen Dampfer sein sollte. Viele Grüße Carsten. |
@drwitt poste doch mal ein HJT logfile chaosman |
Moin Chaosman, Zitat:
Gespannt: Carsten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board