bla.exe

  • #1
M

MatrixUG

Mitglied
Themenersteller
Dabei seit
10.04.2002
Beiträge
19
Reaktionspunkte
0
hallo,
als ich heute im internet war, meldet meine firewall, das die bla.exe ins netz will. da ich diese anwendung nicht kenne habe ich sie blockiert. ich habe nichts runtergeladen oder installiert. norton hat nichts gefunden. adware und spybot haben auch nichts gefunden. kann mir jemand helfen ?? bisher habe ich keine fehlfunktionen festgestellt.

mfg

matrixug

//edit: im taskmanager ist sie nicht zufinden bzw. wird nicht ausgeführt.

verschoben von Windows XP
 
  • #2
Und nach der Datei hast du nicht gesucht?
Wo liegt sie, was steht in den Eigenschaften?

ich habe nichts runtergeladen oder installiert.

Auch kein mailanhang geöffnet?
 
  • #4
aahhh sorry sie liegt in c:\ ist eine prefetch datei, sagt zumindesten der compi.

cya

// edit @trispac thx für den link aber schlauer bin ich jetzt auch nicht !!
 
  • #5
auf schw.sites gesurft :mad:, kleines ferk... ;D

schau mal nach, ob sie nicht doch da ist.
C, lokale einstellungen

oder start, suchen
 
  • #6
nee auf sowas serve ich nicht... :mad:

nee auch keinen mailanhang geöffnet !! :(
 
  • #7
Benenn die Datei einfach um in bla1.exe und starte den Rechner neu.
Es müsste eigentlich dann eine Fehlermeldung erscheinen weil ein Regeintrag versucht die Datei bei jedem Start zu laden.
 
  • #9
die bla.exe einfach löschen.
und fertig
 
  • #10
mmh einfach löschen ohne zuwissen was sie macht ??? also ich bin immer noch genauso schlau wie vorher :eek:

cya und ein schönes we
 
  • #11
ein freund hat sie auch gelöscht.
hat vorher auch noch einen systemwiederherstellungspunkt
erstellt.

nix passiert.

die bla. exe war weg.
 
  • #12
MatrixUG schrieb:
aahhh sorry sie liegt in c:\ ist eine prefetch datei, sagt zumindesten der compi.

ich glaub nicht, das eine exe Datei im Prefetch Ordner was verloren hat, da liegen nur pf Dateien, um Anwendungen zu beschleunigen.


MatrixUG schrieb:
mmh einfach löschen ohne zuwissen was sie macht ??? also ich bin immer noch genauso schlau wie vorher :eek:
kannst du getrost löschen, lies die Links von Symantec durch, in Antwort #7

pan_fee
 
  • #13
Also ich hab das Ding gestern auch gehabt. Es hat sich nach C:\ kopiert. Die Desktop-Firewall (Kerio 2) hat den Zugriffsversuch ins Internet geblockt.
Ich kann jedem nur raten im IE ActiveX komplett zu deaktivieren. Darüber schlüpft die bla.exe in den Rechner. Wenn man die von bla.exe angesteuerte Seite im Browser aufruft, kommt ein Login-Formular.
Mehr habe ich auch noch nicht herausgefunden.

Installiert wurde die bla.exe bei mir durch bloßes Aufrufen der Seite http: [doppelslash]cps2shock.retrogames.com (mit aktiviertem ActiveX).
Browser ist IE6.0 SP1, OS ist Win2k SP4, Sicherheitsupdates sind alle installiert (aktueller Stand).
Mein System ist hinter einem fli4l-Router mit Portfilter (137-139, 445 usw. sind blockiert).

Edit: Weder AntiVir noch Spybot erkennen die Datei als Schädling. Ich habe dem AntiVir-Hersteller eine Kopie als verdächtige Datei geschickt.

Edit2: Hängt vielleicht hiermit zusammen?
Demnach könnte auch ein Werbe-Popup der Übeltäter sein. Auf der o.g. Seite gibt es welche.
 
  • #14
IrksEye schrieb:
Edit2: Hängt vielleicht hiermit zusammen?
Demnach könnte auch ein Werbe-Popup der Übeltäter sein. Auf der o.g. Seite gibt es welche.

Nein, das ist kein AktiveX problem sonder betrifft alle IE anwender ohne XP SP2.
Wenn du schon auf AktiveX verzichtest (was zum besuchen von Windows Update benötigt wird!) kannst du auch gleich einen anderen Browser benutzen.

Egal welchen du nimmst (solange er den IE nicht verwendet) bist du das Sicherheits und das Hijackerproblem auf jeden Fall los.

Hier noch ein paar nützliche Links:
 
  • #15
Mit der aktuellen VDF-Datei erkennt Antivir den Schädling nun.
Er hat den Namen TR/Dldr.Small.aaq erhalten.
 
  • #16
Hi ich hab die besagte exe auch auf dem rechner. Durch normales löschen konnte ich sie nicht vernichten. Nach einem systemneustart ist sie wieder da. In reg-dateien ist sie nicht enthalten, mein virenscanner (norton) springt trotz aktueller virendatei nicht an. Wenn die exe automatisch starten sollte so muss sie sich in einem andern prozess tarnen, denn ich finde keine mir unbekannte laufende prozesse.
Bei mir wurde auch keine homepage automatisch geladen oder versucht zu laden, auf den oben angedeuteten pages bin ich auch nicht unterwegs.
 
  • #17
schon mal versucht, die bla.exe im abgesicherten modus zu löschen.
 
  • #18
Nachdem meine Firewall zuerst bla.exe geblockt hatte, und mein AntiVir nach Update sowohl
C:\
bla.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.aaq
WURDE GELÖSCHT!
als auch
C:\Dokumente und Einstellungen\MK\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file
my.class-204956be-3d91a904.class
[FUND!] Ist das Trojanische Pferd TR/Dldr.Small.aaq
WURDE GELÖSCHT!
gemeldet hat, kann ich die besagten Dateien auch nach Neustart nicht mehr auf meinem Rechner finden. Auch nach nunmehr ca. 3 Stunden Surfen ist bla.exe etc nicht wieder aufgetaucht.

Kann ich davon ausgehen, dass ich nochmal davongekommen bin? Ich bin etwas misstrauisch, da ich im Verzeichnis C:\Prefetch\ eine Datei mit dem Namen BLA.EXE-06EA102B.pf habe, die aber vom Virenscanner nicht als bedrohlich erkannt wird.
Ist sie bedrohlich? Soll ich sie löschen? Kann ich sie löschen ohne dass etwas kapputt geht?

Gruß,
Klaus
 
  • #19
Klaus schrieb:
Ich bin etwas misstrauisch, da ich im Verzeichnis C:\Prefetch\ eine Datei mit dem Namen BLA.EXE-06EA102B.pf habe, die aber vom Virenscanner nicht als bedrohlich erkannt wird.
Ist sie bedrohlich?

Nein.

Soll ich sie löschen? Kann ich sie löschen ohne dass etwas kapputt geht?

Ja.

Bye,
Freudi
 
  • #20
Danke @Freudi! Ist diese Prefetch-Datei denn auch vom Trojaner erstellt bzw. gehört dazu? Oder ist das eine zufällige Namensgleichheit? Was tut die und wenn sie zum Trojaner gehört, warum wird sie nicht gemeldet?

Ebenso in meinem javapi-Verzeichnis: Die my.class-204956be-3d91a904.class wurde von AntiVir entfern aber es gibt noch eine my.class-204956be-3d91a904.idx... hat die evtl auch was damit zu tun?

Zum Thema wie eingefangen: ich gehöre auch zu denen, die definitiv keinen potenziell gefährlichen Mail-Anhang geöffnet haben. Kann man sich das Vieh auch normal beim surfen einfangen? Er ist nämlich 2x genau dann gemeldet worden, als ich auf der Website des Online-Games ogame war. Ich hatte schon die Vermutung, dass die verseuchte Werbung haben oder sowas.

In welcher Form gelang das Ding auf den Rechner? Ist das die bla.exe oder ist es eine andere Datei, die dann die bla.exe erstellt?

Und zuletzt: wie kann ich mich am besten vor dem Ding schützen? Firewall und Virenscanner melden sich ja nur, wenn es schon auf meinem Rechner ist. Wie verhindere ich, dass es drauf kommt (mal abgesehen von Ratschlägen wie nicht alle Mailanhänge öffnen und nachdenken beim surfen... da bin ich eh schon recht paranoid)?

Danke!
Gruß, Klaus
 
Thema:

bla.exe

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben