Trojaner Fake oder ersthaft?

  • #1
D

donrosso

Bekanntes Mitglied
Themenersteller
Dabei seit
23.09.2002
Beiträge
800
Reaktionspunkte
0
Hallo

ein Bekannter hat kürzliche eine Email bekommen, in der ihn jemand darauf aufmerksam gemacht hat, dass er per Portscann auf seinen PC geschaut und so auch sene Emailadresse gelesen hat. Desweitern hat er gesagt, dass er den Trojaner Service.exe im System hat und so jeder auf seinen PC kommt. Die Datei Service.exe war auch als Prozess im Taskmanager aufgeführt, aber weder im System noch im Autostart zu finden.

Meine Frage ist jetzt, war das ein Fake oder ist das ernst ? Kennt jemand diese Datei oder den Trojaner und weiss wie man Sie wegbekommt ? Und welche Firewall soll er am besten nehmen, damit sowas künftig nicht mehr passiert ?
 
  • #3
Nein hat er zum Glück nicht.. aber was ist denn diese Datei Service.exe überhaupt, was macht die? Der Rechner an dessen Emialaccount die Email geschickt wurde ist einer von zweien in einem Netzwerk, aber die Datei ist nur auf dem einen drauf...
 
  • #5
ja hat er aber der erkennt nichts, als weder die datei noch einen Wurm.
 
  • #6
Bei mir gibt es eine services.exe in System32 und eine im dllcache - ebendort. Die sind ok - eben nochmal geprüft.
Es gab aber wie im Link von Charly geschrieben Meldungen........

Er platziert sich auf Laufwerken mit Netzwerkfreigabe unter dem Namen SERVICE.EXE.
Das ist dann nicht ServiceS sondern Service ohne S
 
  • #7
Also ich werd morgen nochmal nachfragen, ob es service oder services ist. Für den Fall, wie bekomm ich die Datei dann gekillt? Wenn man im Taskmanager versucht die Datei zu beenden kommt die Meldung
der Taskmanager konnte diesen kritischen Systemprozess nicht beenden ..
 
  • #8
Wo genau liegt die Service.exe bei ihm? Virenscanner ist auch auf dem aktuellen Stand ??? Btw.: Da gibt es noch mehr Viren, die sich so bemerkbar machen ... sagt google.

Edit: Frag ihn erstmal.
 
  • #9
Also er sagt, dass er die Datei nirgendwo in seinem System findet, per suchen.
Aber ich werd Ihn morgen nochmal fragen und hier bescheid geben.
 
  • #10
Im Link staht doch eine ausführliche Anleitung.........
 
  • #11
Ok .. dann klär einfach mal, ob er sicher war, im Taskmanager Service.exe und nicht Services.exe gesehen zu haben.
 
  • #12
Reine Vermutung meinerseits: Charlys erster Link war richtig - und es wird Services sein - und deswegen wird sich das auch nicht ( glücklicherweise) beenden lassen.........
Wie gesagt - Vermutung!
 
  • #13
Vermute ich auch fast ... dann wäre es nur die SoberC-Mail gewesen und der Rest ein Irrtum eines verschreckten Users vorm PC. Aber sicher ist sicher, er soll halt nochmal nachfragen.
 
  • #14
Ja verschreckt war er allerdings, hat mich mitten in der Nacht angerufen ;-). Na ja ich meld mich dann morgen wieder
 
  • #15
donrosso schrieb:
Nein hat er zum Glück nicht.. aber was ist denn diese Datei Service.exe überhaupt, was macht die? Der Rechner an dessen Emialaccount die Email geschickt wurde ist einer von zweien in einem Netzwerk, aber die Datei ist nur auf dem einen drauf...

ich nehme mal an, daß ein rechner im netzwerk win9x ist, dann dürfte dort die services.exe nicht existieren.
 
  • #16
Also die Datei die im Taskmanager war, ist die Service.exe, nicht die Services.exe. Was jetzt tun ?
 
  • #18
sorry,

hatte PCDCharly schon geschrieben.

gruss lissy
 
Thema:

Trojaner Fake oder ersthaft?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben