delete.me mit null bytes

Begonnen von Bit&Bytes, 26. Juli 2007, 00:26:35 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Bit&Bytes

Hallo Freunde der Nacht,

wer hat schon so etwas mal gesehen, eine delete.me - Datei  mt 0 (in Worten null) Bytes.
Wo sehe ich diese suspekte Datei?
Auf meinem LANServer Evertech ET-1325.
Ich habe schon gedacht, da hackt jemand lustig in meinem Netz herum aber ich habe sämtliche Ports, die einen Zugriff von aussen erlauben, deaktiviert. Auch der FTP-Server dieses Gerätes ist deaktiviert.
Also, wenn es nicht von außen kommt, habe ich wohl einen internen Gegner habe ich mir gedacht.
Aber, wo steckt der ???
Die Situation ist, daß ich das Gerät nur einschalte, wenn ich es brauche.
Heute, so gegen 22Uhr schalte ich das Ding ein und sehe per Zufall diese null-Byte Datei.
In den Eigenschaften sehe ich, daß diese delete.me ebenfalls um diese Uhrzeit erstellt wurde.
Ergo, muß das doch irgenwie mit dem Rechner zu tun haben, der gerade seinen Dienst tun muß, oder??
Na denn mal fleißig scannen, um zu prüfen, ob sich nicht irgendein Virus und Kumpanen eingeschlichen haben.
Bis jetzt, im wahrsten Sinne des Wortes, ohne Befund.

Muß ich jetzt schlaflose Nächte haben, weil ich den Rechner, der auf dieses Gerät zugegriffen hat, nur für berufliche Zwecke nutze ???   :shit:
Hoffentlich hilft's<br /><br />Gruß aus NRW<br /><br />

tyco

Mach mal einen Onlinescan dieser Datei:

http://virusscan.jotti.org/ (http://virusscan.jotti.org/)
Bitte keine Supportanfragen per PM stellen.

Bit&Bytes

@Tyco

ZitierenError: unable to connect to database. The administrator has already been notified, it is not necessary to contact us.

war die Antwort auf den Link.

Hast Du vielleicht noch einen Tipp ???
Hoffentlich hilft's<br /><br />Gruß aus NRW<br /><br />

tyco

Tatsächlich die Seite ist down. Vorhin ging sie noch. Hier sind aber noch einige Links zu Onlinescannern:

http://www.hwe-forum.de/index.php/topic,14842.msg120769.html#msg120769 (http://www.hwe-forum.de/index.php/topic,14842.msg120769.html#msg120769)
Bitte keine Supportanfragen per PM stellen.