Forum
Tipps
News
Menu-Icon

Win XP: hermes.exe ???

| Die unbekannte hermes.exe ?

In den letzten Tagen ist mir aufgefallen, immer wenn ich meinen Internet-Explorer öffne,
dass irgendein Programm selbstständig Rechner-Informationen verschickt.
Diese Informationen werden dann an findfox.net verschickt.

Nach gründlichen Suchen, fand ich dann folgendes Ergebnis:

  findfox.net/ads/on.php
  findfox.net/adp.php?clientid=60218743E=C:\Dokumente und Einstellungen\All Users
  findfox.net/ads/upg.php?cid=60218743E=C:\Dokumente und Einstellungen\All Users

Diese Informationen werden selbstständig verschickt, solange der IE geöffnet ist.
Für den normalen User läuft diese Prozedur völlig unsichtbar ab, denn im IE-Fenster ist NICHTS zu sehen.

Nach dem ich nun in die tiefsten Abgründe vom WinXP vorgedrungen bin, fand ich in der Registry folgenden Eintrag.

  Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Hermes

Ein Programm 'hermes.exe (Hermes Application)' steuert diese Prozedur, solbald der IE geöffnet wurde.
Das Programm selber liegt im TEMP-Verzeichnis (C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temp) und
wird beim Starten von Rechner aktiviert.

Für was nun die 'hermes.exe' gedacht ist, kann ich nicht sagen.
Fakt ist, dass dieses Programm Informationen verschickt ohne dass der User davon etwas bemerkt bzw. weis.

Wer weis dazu mehr ???



Antworten zu Win XP: hermes.exe ???:

Hermes.exe ist ein Worm. Das hättest du auch ganz leicht selber rausfinden können, wenn du mal danach "gegoogelt" hättest.

MfG

Ich habe auch danach gesucht, aber NICHT eindeutig als Worm gefunden.
Diese hermes.exe ist 39kb groß.
Auf einige Seiten standen aber andere Informationen.

Wobei ich mich jetzt frage, wie das Teil auf den Rechner kommt wenn dafür ein Router hängt, der solche Dinge blokiert.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

ein Router ersetzt doch keinen Virenscanner. Außerdem hoffe ich mal, du hast am Router auch demenstprechend die Firewall konfiguriert, denn bloß Router ranhängen ist ja Null Sicherheit!? Zusätzlich ist es aber weiterhin ratsam trotzdem noch eine Softwarefirewall zu installieren. Mmh, aber Dein größtes Sicherheitsleck ist wohl der InternetExplorer. Wenn du ihn unbedingt nutzen möchtest, dann sieh zu, dass du immer die aktuellen Updates ziehst, auch die aktuellen Patches für Dein Betriebssystem (falls WinXP, NT/2k) sind zu empfehlen.
Und wie gesagt, immer einen Virenscanner mit nem aktuellen Pattern laufen lassen, keine unbekannten Dateianhänge öffnen, das übliche halt ;)

Mario 8)

Updates habe ich jetzt gemacht.
Jedoch tauchte wieder diese komische hermes.exe auf.
Bei den eigenschaften zu dieser Datei sthet etwas von Originalname dlexport.exe.

dlexport.exe und hermes.exe sind also das selbe Programm, nur unter anderen Namen.
Und diese dlexport.exe wird beim Starten vom Rechner aktiviert und erstellt eine Kopie (hermes.exe) nach TEMP.

Die dlexport.exe selber lag im Programm-Ordner Windows Media Player.

Gehört diese Datei dazu ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, auch das übliche. Rechner im abgesicherten Modus starten, Systemwiederherstellung ausschalten, Virenscanner/Adaware laufen lassen, dann sollte er endgültig weg sein.

Mario 8)

Hermes.exe ist ein Worm. Das hättest du auch ganz leicht selber rausfinden können, wenn du mal danach "gegoogelt" hättest.

MfG

Von den google-ergebnissen die ich bisher durchforstet habe (wo auch dieser thread zu finden ist *g*), hat mir dieser erste post von DG2VY aber am meisten geholfen. ;)
Überhaupt, immer öfter wenn man nach etwas googelt, findet man als Lösung, "google doch einfach". Toll. -.-

Gruß,
Yen

Scann doch die Datei einfach mal hier: Kaspersky-Online Virentest

Gruß

Guten Morgen
So und wie bekomme ich nun dieses Teil wech ??? hermes.exe ??? bei mir verbraucht das teil auch noch jeden tag 1 GB oder mehr

als erstes : Hijackthis durchführen !!
HijackThis incl Auswertung mit Bildern :
http://www.computerhilfen.de/hilfen-17-235710-0.html

-------------------------------------------------------------------------------------------------------------

Danach:
Im abgesicherten Modus !
unter SYSTEM die Systemwiederherstellumg AUS ,
Virenscan machen
& ggf Adwarscan mit Spybot S&D oder Adware-SE
Systemwiederherst. wenn OK = wieder AN
Normalstart

-------------------------------------------------------------------------------------------------------------

Abgesicherter Modus:
Beim Start des PC  mehrfach die F8 drücken , spätestens beim  PIEP
des schwarzen Schirms mit dem Blinkstrich ....

Alternativ :
msconfig  <<< ausführen , dann Diagnosestart wählen .
Später wieder auf "normalen Systemstart" umstellen !!

-------------------------------------------------------------------------------------------------------------

Systemwiederherstellung AUS / AN
Rechtsklick auf Arbeitsplatz
Eigenschaften
Systemwiederherstellung
Deaktivieren anhaken
Fertig :
Haken wieder RAUS !!


« Zugangsdaten weitergegebenWer verschickt meine e-Mail??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...

ID3 Informationen
Die ID3 Informationen sind Textinformationen, die in einer mp3 Datei mitgespeichert werden können. ID3-Tags ermöglichen es, Metadaten wie Titel, Künstler, ...