1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

cmdow.exe ???

Discussion in 'Sicherheit' started by gruftchaos, Dec 26, 2008.

Thread Status:
Not open for further replies.
  1. gruftchaos

    gruftchaos Viertel Gigabyte

    Beim Onlinescan wurde mir jetzt der Trojaner hktl_hidewin.aa in der Datei cmdow.exe gemeldet.

    Nachdem ich ein wenig gegooglet habe, das es wohl ein Windowsprogramm ist das DOS Fenster versteckt und Bestandteil von Windows ist.

    Jetzt weiß ich jedenfalls nicht so genau was ich damit machen soll, Hjack hat keinen Befund gemeldet und Avira AntiVir auch nicht.

    Löschen oder drauf lassen ?
     
  2. -humi-

    -humi- Joker

    bitte lasse es auf Jotti/Virustotal scannen und poste anschl.die Ergebnisse...

    welcher onlinescan?

    Quelle:Wintotal
    http://www.commandline.co.uk/cmdow/
     
    Last edited: Dec 26, 2008
  3. gruftchaos

    gruftchaos Viertel Gigabyte

    Da ich jetzt nicht weiss was genau du brauchst, habe ich die Analyse komplett als TXT hochgeladen.

    Wenn ich es richtig verstehe hat das Programm für Vista 64 keinerlei Bedeutung, oder ? Kann es sein das es Bestandteil eines älteren Spiels ist ( Gilde2) ist, dass habe ich mir letzte Woche mal wieder installiert.

    Onlinevirenscanner war House Call
     

    Attached Files:

  4. -humi-

    -humi- Joker

    poste mal bitte ein HJT log...

    imho ist die Datei zu löschen, aber warte noch etwas ab


    weiters:
    Malwarebytes Anti-Malware ausführen, falls etwas gefunden wird, löschen und log posten
    http://www.malwarebytes.org/mbam.php
     
  5. gruftchaos

    gruftchaos Viertel Gigabyte

    HJT Log, der Malewarescanner lasse ich jetzt durchlaufen, vollständiger Scan.
     

    Attached Files:

  6. -humi-

    -humi- Joker

    ok, lasse dieses auch noch auf virustotal/jotti scannen:
    C:\Windows\SysWOW64\conime.exe
     
  7. gruftchaos

    gruftchaos Viertel Gigabyte

    Datei conime.exe empfangen 2008.12.26 21:45:25 (CET)
    Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
    Ergebnis: 0/39 (0%)

    zumindest scheint die sauber zu sein ;-)
     
  8. -humi-

    -humi- Joker

    scheint als hätte er sie nicht hochladen können, packe sie als rar und sende sie mir bitte mal per mail..nähere infos per PM

    und dann Übergabe an die Nachtschicht- muss morgen früh raus
     
  9. gruftchaos

    gruftchaos Viertel Gigabyte

    Öhm, da hatte ichja auch nichts hochgeladen, hatte ja nix gefunden ;-). Hier shcon mal das Ergebniss von Malwarebytes als Anhang.

    Schönen Abend und schon mal Danke
     

    Attached Files:

  10. -humi-

    -humi- Joker

    die beiden Dateien waren sauber...

    also nochmals Mbam drüberlassen und das Kleinvieh beseitigen

    ebenfalls löschen:
    cmdow.exe

    wie bereits in der PN: auch auf Wechseldatenträger achten

    lasse anschl. dein System auf Kaspersky online Scannen
     
  11. gruftchaos

    gruftchaos Viertel Gigabyte

    Hatte ich bis auf Kaspersky gestern noch alles gemacht, keine Meldungen mehr.

    Denke hier kann man closen .-).

    Chaotische Grüße
     
Thread Status:
Not open for further replies.

Share This Page