Hallo Leute,
ich habe ein Problem mit einer Datei namens Utilman.exe. Sie ist eine Windowssystemdatei. Der Windowsfilecheck beschwert sich andauernd über diese Datei. Ich habe bereits die Datei von der Original DVD in den entsprechenden Ordner (bei mir Win7 64-bit = C:\Windows\SysWOW64) kopiert. Wenn ich Windows neu starte passiert etwas total crankes: Die Datei ist gelöscht
Da Utilman.exe nicht ganz harmlos ist habe ich zunächst nach Viren gescannt - Kasperky keine Funde. Als ich dann mich im Ordner Syswow64 umschaute stockte mir dann etwas der Atem - ich fand dort 2 sehr mekrwürdige Dinge:
Kann damit jemand was anfangen was da passiert? Doch noch ein Virus trotz SCan? Oder was anderes?
Ich habe schon probiert das mit Google zu verstehen, aber komme einfach nicht weiter...
ich habe ein Problem mit einer Datei namens Utilman.exe. Sie ist eine Windowssystemdatei. Der Windowsfilecheck beschwert sich andauernd über diese Datei. Ich habe bereits die Datei von der Original DVD in den entsprechenden Ordner (bei mir Win7 64-bit = C:\Windows\SysWOW64) kopiert. Wenn ich Windows neu starte passiert etwas total crankes: Die Datei ist gelöscht
Da Utilman.exe nicht ganz harmlos ist habe ich zunächst nach Viren gescannt - Kasperky keine Funde. Als ich dann mich im Ordner Syswow64 umschaute stockte mir dann etwas der Atem - ich fand dort 2 sehr mekrwürdige Dinge:
- Ein Script namens utilman.bat mit folgendem Inhalt:
Code:echo j|C:\Windows\system32\takeown /f C:\Windows\system32\utilman.exe echo y|C:\Windows\system32\takeown /f C:\Windows\system32\utilman.exe echo j|C:\Windows\system32\cacls.exe C:\Windows\system32\utilman.exe /G Jeder:F echo j|C:\Windows\system32\cacls.exe C:\Windows\system32\utilman.exe /G Everyone:F echo j|copy C:\Windows\system32\utilman.exe C:\Windows\system32\utilman.ex_ del C:\Windows\system32\utilman.exe
- Die Datei Utilman.exe fehlte es fand sich nur eine Datei namens utilman.ex_
Kann damit jemand was anfangen was da passiert? Doch noch ein Virus trotz SCan? Oder was anderes?
Ich habe schon probiert das mit Google zu verstehen, aber komme einfach nicht weiter...