1568_up.exe & avserve.exe

Ardaric

Erfahrenes Mitglied
Hallo, seit gestern Nacht habe ich ein Problem. Meine Browser Firefox 0.8 und IE6 funktionierten nichtmehr. Sie wollten keine Seiten laden. auch das Onlinespielen war zwecklos. Ich war theoretisch offline, praktisch aber nicht!

Nun, nach kurzem suchen fand ich die lösung. Eine Datei names ******_up.exe welche sich in C:\windows\system32\******_up.exe befand, blockierte alle datentransfers etc. Nachdem ich sie über den Taskmanager abgeschossen habe ging wieder alles. Dann hatte ich sie gelöscht. Nebenher hatte ich eine mir unbekannte datei avserv.exe entdeckt, welche nach dem löschen immer weider auftaucht! Auch die *****_up.exe war wieder da. Das merkwürdige war, die Zahl davor war anders.

mal 58143_up.exe mal 15644_up.exe usw. Jedenfalls startet sich diese datei auch immer weider. adaware und norton erkennt bei beiden dateien nichts. P.S. Norton AntiVir erkennt schon lange keine Viren & Trojaner mehr. Das Programmm ist e. Adaware erledigt die meisten Torjaner.

Jetzt wollte ich fragen, was ich dagegen machen kann.
OS: WinXP SP1
Browser: Firefox 0.8

Ich habe 3 der dateien angehängt. LIEBER NICHT AUSFÜHREN! Die rardatei dürft ihr gefahrlos öffnen.
Aber vielleicht kann ja einer von euch die datei genauer analysieren.
 

Anhänge

  • unbekannte dateien.rar
    42,4 KB · Aufrufe: 27
Hi,

ich habe mir das Archiv mal gesaugt und einen Scan durchgeführt. Hier der Screenshot:

UnbekannteRAR.jpg


Wird übrigens erst seit der neuesten Signatur erkannt.

Edit

Inzwischen gibt es einige Infos:

Hier , hier , hier und hier.
 
Zuletzt bearbeitet:
Zurück