Komische Datein

Hallo,

mein Bruder sagte mir gerade das auf dem PC (Windows XP Home SP2) der IE7 nicht mehr zu starten geht und eine Fehlermeldung kommt.

Jetzt wusste ich nicht woran es liegen könnte, Avira Antivier (Heuristik hoch) konnte nichts finden.

Dann habe ich Hijackt This rüberlaufen lassen und ausgewertet, dabei wurden die folgenden Einträge als „unbekannt“ makiert.

C:\WINDOWS\mdmprs32.exe
C:\WINDOWS\mdmps32.exe
C:\WINDOWS\mdmprs32.exe

Ich kann die Datein nicht löschen, weil Sie gerade ausgeführt wird als Dienst. Ich würde aber vorher auch gerne wissen, ob es sich bei den Datein um Windows Datein handelt oder nicht…
Virustotal hat bei der ersten Datei 0 Funde.

C:\WINDOWS\mdmprs32.exe
C:\WINDOWS\mdmps32.exe
C:\WINDOWS\mdmprs32.exe

Bei meinem XP2 sind die nicht vorhanden.

Hi

C:\WINDOWS\mdmprs32.exe
C:\WINDOWS\mdmps32.exe
C:\WINDOWS\mdmprs32.exe

in einer Datenbank hab ich gefunden, dass sie zu einem Kindersicherungsprogramm (Puresight PC) gehören,
in einem anderen, dass es sich um einen Trojaner handelt
http://www.greatis.com/appdata/d/m/mdmprs32.exe_Remo…

Schwer zu sagen, was jetzt stimmt.
Lad sie mal zu einem Online-Virenscanner hoch, zB
http://virusscan.jotti.org/de/

Gruss
ExNicki

Hallo,
hmm Puresight… wir haben irgendwie so eine 1&1 Kindersicherung drauf die aber nicht geht (ist nicht regestriert), kommt eben nur immer regstrieren oder lassen.
Ein Puresight Ordner ist auch vorhanden, jedoch erinnere ich mich noch gut nach dem Ärger damals danach… Ich hatte damals den Ordner gelöscht (Grund weiß ich nicht mehr) und dann kam im Internetexplorer die Meldung, man solle es neu draufinstallieren…

Ich würde den PC ja sofort formatieren, aber es ist der PC von meinem Vater/Bruder und die haben da so viel Schulzeugs drauf ich warte den meistens nur…

Trojaner wäre möglich/ Kindersicherung auch…

Ich werde nochmal alle Datein auf Virustotal testen…
Und das Ergebniss schreiben…

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo,

Virusjotti, sowie auch Virustotal hatten nicht einen Fund… o_O

Hi Thunderfox

Virusjotti, sowie auch Virustotal hatten nicht einen Fund…
o_O

na, dann freu dich ^^
Puresight vom Rechner zu kratzen erfordert Detektivarbeit, den Ordner löschen genügt nicht, weil diese Progis sich meist tief ins System vergraben.
Du könntest in der Registry alles löschen, was mit Puresight und diesen ominösen Dateien zu tun hat, und natürlich den Ordner auch löschen, im abgesicherten Modus, aber das ist noch keine Garantie dafür, dass du alles gefunden hast und beim nexten Booten keine Fehlermeldung kommt.
Oder ein email an 1&1 schicken …

Gruss
ExNicki

Danke
Hallo,

ich habe gerade TjuneUP 1 Klickwartung ausgeführt, dann defragmentiert und dann Chkdsk… jetzt geht der Internetexplorer erstmal wieder.

Puresight werde ich erstmal so belassen, weil wenn nacher etwas nicht geht dadurch krieg ich wieder Ärger und bei 1&1 Sachen darf ich nichts alleine vornehmen