Ergebnis 1 bis 7 von 7
  1. #1
    Anfänger Avatar von BlackCobra
    Registriert seit
    04.08.2008
    Beiträge
    807

    Standard Rechner verbindet jede Stunde zu einer url.

    Hallo lliebe fh-community,
    ich habe momentan das Problem, dass mein Rechner Jede Stunde auf diese Url verbindet: http://208.73.210.27/gnab/servlet/GnabMessageServlet das Programm das dies tut nennt sich gcs.exe es läuft unter dem Benutzer System und liegt im Verzeichniss C:\Programmfiles\Medion\medionbox\programm\gcs.exe . Diese Url sieht nicht besonders seriös aus, und ich denke, dass ich mit einem Bot infiziert bin. Weiß jemand genaueres zu diesem Prozess und ob er gefählich oder nicht ist?
    mfg

  2. #2
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    schau im autostart und registry nach
    such in der regestry nach der url

    entferne die einträge die damit iwas zu tun haben o.ä.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (13.05.2010)

  4. #3
    Anfänger Avatar von BlackCobra
    Registriert seit
    04.08.2008
    Beiträge
    807

    Standard

    Ich werde das direkt mal versuchen jedenfalls danke für den Tipp. edit:\ Habe den link gefunden, allerdinbgs nur unter inetexplorer\typed urls. Für weitere Vorschläge bin ich offen.
    Geändert von BlackCobra (13.05.2010 um 17:52 Uhr)

  5. #4
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Ja schon merkwürdig
    Hab selbst mal ein wenig gegooglet und ein paar Sachen dazu gefunden ...
    Der Prozess hat normalerweise etwas mit Medion Produkten zu tun ( Hast ein MEDION PC oder ähnliches?)
    __________________________________________________ ____________________________
    Weiterhin könnte es auch ein Wurm Namens Tanatos sein.
    Das Removal Tool findest du hier : Tools zur Virenbekämpfung

    Kannst du die exe nicht einfach im abgesicherten Modus ohne Netzwekanbindung löschen ?
    Ps: Kannst ja einfach mal Wireshark mitlaufen lassen, wenn sich die exe verbindet.
    Somit kannst du genau nachvollziehen welche Pakete ein/aus gehen...

    LG br00_pwn
    Geändert von br00_pwn (13.05.2010 um 17:54 Uhr)

  6. #5
    Anfänger Avatar von BlackCobra
    Registriert seit
    04.08.2008
    Beiträge
    807

    Standard

    Ja, der Prozess läuft auf meinem alten Medion Laptop.

  7. #6
    W32.FunLove
    Registriert seit
    10.05.2009
    Beiträge
    139

    Standard

    Deinstallier mal jede Medionsoftware und schau danach ob er sich wieder verbindet.
    Wenn ja lösch die gcs.exe mal aus dem Ordner raus.

  8. #7
    John the Flipper Avatar von R60
    Registriert seit
    23.03.2009
    Beiträge
    276

    Standard

    Also wenn du den Prozess sehen kannst ist es wahrscheinlich nichts schlimmes.
    Außer der Bot wäre made by noob xD
    Aber würde auch sagen lösche einfach die .exe, wenn es dich stört, dann sollte es ja aufhören
    Biete:

    Suche:



    BM Profil


Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •