sysdata.exe - virus? oder spyware?

D.S.i.u.S.

Lieutenant
Registriert
Feb. 2003
Beiträge
752
Moin

NAV hat 0 ifizierte Datei(en) gefunden und 2 risikobehaftete Datei(en) gefunden

eine ist "sysdata.exe"
Name der Bedrohung "Spyware.Keylogger" (Norton sagt das es spyware ist)

und

eine ist "sysdata.dll"
Name der Bedrohung "Hacktool.SCKeyLogger" (Norton sagt das es Hacker-Tool ist)

Und zwar wird löschen immer fehlgeschlagen und über google finde ich nichts
 
probier es mal im abgesicherten modus zu löschen...
man sollte solche sachen immer im abgesicherten modus entfernen
 
Warum ist es besser solche Sachen im abgesicherten Modus zu löschen.

Ach ja, Schon mal mit Ad Aware probiert dem Problem Herr zu werden.
 
sind das keine überschriebene sytem dateien von windows?
 
D.S.i.u.S. schrieb:
sind das keine überschriebene sytem dateien von windows?
Such mal nach Sysdata.* auf deinem System. Ich hab jedenfalls keine Datei mit
einem solchen Namen finden können, also schätze ich mal nicht, dass es eine
Windows-Datei ist. Sysdata wird immer mehr als Keylogger tituliert, obwohl es
aber auch noch ein Systemprogramm gibt, dass Sysdata heißt. Es liest z.B. Daten
aus dem BIOS aus; ganz wie SS-Sandra oder CPU-Z.
 
Zuletzt bearbeitet:
man sollte diese sachen im abgesicherten modus löschen, da in ihm nicht auf die dateien zugegriffen wird und man sie deswegen löschen kann.
 
Erstelle eine Backup der Dateien. Lösche sie im Abgesicherten Modus bzw. entferne einfach den Handle auf die Dateien. Wenn dir nix weiter auffällt und noch alles funktioniert kannst du später die in Quarantäne gestelten Dateien löschen.

/Edit haha geil Kinder auf FB:
Karmabewertung schrieb:
"scheiß tipp du depp"
 
Zuletzt bearbeitet:
ich habe noch einmal windows ordner in abgesicherten modus gescant und er hat wieder gefunden ,doch Löschen ist fehlgeschlagen.

Und "windows-suche" findet diese dateien in windows ordner nicht, sogar wenn ich "alle versteckte dateien und ordner anzeigen " aktiviere.

habe mit Ad-aware 6.0 pro gescant, hat er sysdata.exe und sysdata.dll nicht gefunden, aber er hat einen anderen keylogger gefunden und gelöscht (norton hat es nicht gefunden)

EDIT:habe unter "Extras-->Ordneroptionen-->Ansicht" Geschützte Systemdateien ausbleden deaktiviert, jetzt sehe ich diese dateien in system32 ordner, mit TuneUp shredder kann ich auch nicht löschen , ist im Prozes

wenn ihr "Geschützte Systemdateien ausbleden" deaktiviert , gibt es bei euch auch diese dateien(system32 ordner) ?
 
Zuletzt bearbeitet:
Lade dir von www.sysinternals.com die Programme autoruns und processexplorer.
Mit autoruns überprüfst du ob die Dateien irgendwo beim Systemstart geladen werden (View...). Wenn ja dann entfernen, neustarten und die Dateien löschen. Sollte dort nix gelistet sein dann nimm processexplorer zur Hand und lass in den Handels nach den Dateien suchen. Handel schließen und Datei löschen.
 
also sysdata.exe habe ich gelöscht nachdem ich prozess beendet habe
und sysdata.dll lässt sich nicht löschen weil sie von winlogon abhängig ist und winlogon prozess kann ich nicht beenden
 
Warum nicht über die Eingabeaufforderung löschen?

Im Verzeichnis mit DEL sysdata.dll
 
@ oracleprof weil die Datei in Benutzung ist!

@ D.S.i.u.S.
hast du dir bei autoruns mittels Strg + w die Winlogon Notifications anzeigen lassen? Wenn das auch nicht gehen sollte dann boote von der Windows CD und lösche es in der Reparaturkonsole.
 
@ the prophet

wollte in Explorer ein video löschen, welches gerade geöffnet ist, ging nicht.
Aber in der cmd mit del gings und es is geschlossen und weg.
Komisch.
 
ok thx @ all
habs gelöscht
 
Zurück
Oben