Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bundle.exe (https://www.trojaner-board.de/2540-bundle-exe.html)

sixx58 22.11.2003 19:15

Hallo,

Seit einigen Stunden meldet mir meine Firewall alle paar Minuten, daß "bundle.exe" versucht, sich mit dem Internet zu verbinden. Ich habe nichts downgeloaded und auch nichts Neues installiert.

Ist diese Datei ein Trojaner? Ich habe nämlich in keiner Trojanerliste diesen speziellen Namen gefunden. Weiß jemand etwas darüber?

Vielen Dank im voraus für Eure Antworten.

IRON 22.11.2003 19:31

Dateinamen sind Schall und Rauch. Mach nen Onlinescan der Datei z.B. bei http://www.kaspersky.com/de/remoteviruschk.html falls die Datei kleiner als 1 MB ist. Ein Rechtsklick auf die Datei und ein Blick in die Eigenschaften kann u.U. auch ganz erhellend sein.
Interessant wäre der exakte Speicherort, der evtl. bereits etwas über den Ursprung und Sinn des Teils hat, ggf. auch mal aus dem Autostart entfernen und schaun, was dann nicht mehr läuft.
Ansonsten: MEHR Infos bitte

sixx58 22.11.2003 20:06

Ich habe nach "bundle.exe" bei google gesucht. Bin dort auf einem englischen Forum darauf gestossen, daß es sich tatsächlich um einen Trojaner handelt. Ich habe dann im Taskmanager den Prozess beendet und die Datei gelöscht.

Aus diesem Grund kann ich leider keinen Onlinescan mehr machen und auch keine Eigenschaften mehr ansehen. Der Speicherort war aber "Dokumente und Einstellungen\...\Lokale Einstellungen\Temp\bundle.exe"

Die Verbindungsversuche mit dem Internet sind daraufhin ausgeblieben. Jedoch habe ich in der Registry unter dem Pfad "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" immer noch den Eintrag "SAHBundle" stehen.
Kann ich den einfach löschen oder besser nicht? Gibt es sonst etwas, das ich entfernen muß oder war´s das?

Gerstra 22.11.2003 20:22

Nicht nur ein Trojaner!

http://www.sophos.ch/virusinfo/analyses/w32ororb.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131