boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 31.03.2010, 11:29
Esmeralda Esmeralda ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.587
6.645 Danke in 1.593 Beiträgen
Standard Remote Service_TM - RS.exe

Bei mir taucht im TAsk Manager neuerdings ein Prozess "Remote Service TM " auf. Die dazugehörige Datei heißt RS.exe und liegt im Verzeichnis "Gemeinsame Dateien/Drivers".

Googlen hat mir keine wirklichen Erkenntnisse gebracht, Antivir und Adaware bleiben ruhig. Zur Zeit schalte ich das Ding nach dem Hochfahren immer manuell weg.

Weiß jemand was das ist, ob das irgendwie wichtig ist und wenn nicht, wie kreige ich das aus dem Startvorgang wieder weg?

Anneke
Mit Zitat antworten top
  #2  
Alt 31.03.2010, 11:44
Benutzerbild von mue
mue mue ist offline
Vice Admiral
 
Registriert seit: 29.02.2004
Beiträge: 1.015
848 Danke in 535 Beiträgen
Standard

was hast du auf deinem rechner in letzter Zeit installiert?
__________________
Gruß
Christian
Mit Zitat antworten top
  #3  
Alt 31.03.2010, 11:58
Esmeralda Esmeralda ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.587
6.645 Danke in 1.593 Beiträgen
Standard

Zwei Demoversionen von Zeichenprogrammen - die sind aber schon wieder deinstalliert, eine Neuinstallation von Photo Impact und von Amazon den MP 3 Downloader.

Als letztes sehe ich gerade in der Liste Windows Media - das habe ich aber nicht installiert.... ob das mit einem Windelweich-Update gekommen ist? Aber ich meine, der Remote-Kram wäre schon vorher da gewesen.

Anneke
Mit Zitat antworten top
  #4  
Alt 31.03.2010, 13:14
Ludowica Ludowica ist offline
Lieutenant
 
Registriert seit: 26.01.2009
Beiträge: 180
426 Danke in 165 Beiträgen
Standard

Na, dann pass mal schön auf wer sich auf Deinem PC einloggt.

Zum einen gibt es im WinXP eine Remote Konsole, die man aktivieren oder deaktivieren kann (wird z.B. für VPN Netzwerke gebraucht).

Zum anderen gibt es Software, die gerne ein VPN installiert um eine Fernwartung zu ermöglichen. Ob der Bill nun auch sowas will - keine Ahnung.

Der Downloader könnte aber so ein Schweinchen sein, welches Zugriff auf Deinen PC haben will.
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #5  
Alt 31.03.2010, 13:17
vindoede vindoede ist offline
Commander
 
Registriert seit: 27.01.2003
Ort: Flensburg
Beiträge: 253
Boot: Ostsee-Trawler 38 und 2.4mR
125 Danke in 70 Beiträgen
Standard

Möglicher weise sind da ja Einträge in der Registry geblieben.

Such doch mal mit regedit nach *rs.exe

Oder lass CC-Cleaner laufen.
Mit Zitat antworten top
  #6  
Alt 31.03.2010, 14:26
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

Moin,

M$ sagt, zu mit einer Warscheinlichkeit von 47% ist das Schadsoftware.
Hat die kein aktives Fenster und startet sich beim Systemstart selber?

Mach doch bitte mal im Explorer rechte Maustaste auf die Datei, Eigenschaften und dann Reiter 'Details'.
Dort sollten sich bei seriöser Software Hinweise auf Urheber / Hersteller etc. finden (bei der Software die ich schreibe, ist das jedenfalls so ).

Gruß,
Thomas
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #7  
Alt 31.03.2010, 14:33
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

* hüstel*

Vielleicht das hier:

RS.exe - Process Information

This component is part of Golden Eye


Component Name: RS.exe

Description of : Golden Eye is a commercial keylogger designed to record all activity in the intended victim's computer. It will log all your keystrokes, including login names, passwords, e-mail and chat content, instant messages, etc. It also records all opened applications on your computer, and can even capture screenshots at different intervals. Golden Eye also logs the URLs of all the web sites you visit. This information will be sent to your attacker through a specified e-mail address.

Recommendation for :
It is highly recommended that this application be removed. Non-removal of this spyware will leave you defenseless against anyone attempting to spy on your computer activities.


Quelle: Spyware.net
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #8  
Alt 31.03.2010, 16:01
Benutzerbild von renn-harry
renn-harry renn-harry ist offline
Vice Admiral
 
Registriert seit: 15.08.2008
Ort: Im Norden von Hessen / Kassel
Beiträge: 1.325
Boot: Wird geliehen
4.242 Danke in 1.549 Beiträgen
Standard

Charakteristik: RS.exe befindet sich in einem Unterordner von "C:\Program Files". Die Dateigröße unter Windows XP ist 131072 bytes.
Es gibt zu diesem Programm keine genaue Beschreibung. Das Programm ist nicht sichtbar. RS.exe ist keine Windows System Datei. RS.exe kann sich versteckten, Programme überwachen. Deshalb bewerten wir diese Datei zu 47% als gefährlich, aber vergleichen Sie diese Wertung mit den Mitglieder Meinungen.
Empfehlung: Finden Sie die Ursache von RS.exe Fehlern


Sollte sich RS.exe in einem Unterordner von "C:\Program Files\Common Files" befinden, dann ist diese zu 60% gefährlich. Dateigröße ist 126976 bytes. Es gibt keine Dateibeschreibung. Der Prozess hat kein sichtbares Fenster. Das Programm wird automatisch beim Windows-Start aufgerufen (siehe Registry Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run). Die Datei wird vom Betriebssystem Windows nicht benötigt. RS.exe kann sich versteckten, Programme überwachen.

Hinweis: Viren und andere schädliche Dateien können sich als RS.exe tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet. Bitte kontrollieren Sie deshalb, ob es sich bei dem Prozess RS.exe auf Ihrem PC um einen Schädling handelt. Möchten Sie die Sicherheit Ihres PCs überprüfen, so empfehlen wir Ihnen die Software Security Task Manager.

http://www.file.net/prozess/rs.exe.html
__________________
Gruß Harry .......


Dummheit kennt keine Grenzen....
....aber verdammt viele Menschen!!
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #9  
Alt 31.03.2010, 17:29
Esmeralda Esmeralda ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.587
6.645 Danke in 1.593 Beiträgen
Standard

Danke,

das obige hatte ich auch bei google gefunden. Damit weiß ich aber immer noch nicht wo das herkommt. Die Datei ist 124 kb groß, ich hab sie jetzt erstmal in den Papierkorb geschickt.

Gibt es den Ordner "gemeinsame Dateien/Driver" serienmäßig? Bei mir ist dann da nur ein Ordner rs drin, in dem diese obige Datei und noch ein paar andere sind - kann ich wohl den ganzen Ordner löschen?

Anneke

Geändert von Esmeralda (02.06.2011 um 10:29 Uhr)
Mit Zitat antworten top
  #10  
Alt 31.03.2010, 17:57
Sealine Hippe Sealine Hippe ist offline
Admiral
 
Registriert seit: 03.03.2009
Ort: nicht mehr im BF
Beiträge: 2.108
Rufzeichen oder MMSI: Rentenantrag angenommen, danke Tom
5.362 Danke in 2.433 Beiträgen
Standard

Zitat:
Zitat von Anneke Beitrag anzeigen
Danke,

das obige hatte ich auch bei google gefunden. Damit weiß ich aber immer noch nicht wo das herkommt. Die Datei ist 124 kb groß, ich hab sie jetzt erstmal in den Papierkorb geschickt.

Gibt es den Ordner "gemeinsame Dateien/Driver" serienmäßig? Bei mir ist dann da nur ein Ordner rs drin, in dem diese obige Datei und noch ein paar andere sind - kann ich wohl den ganzen Ordner löschen?

Anneke
Moin Anneke,

vorsichtshalber den Ordner erstmal nur umbenennen, löschen kannst du ihn dann später immer noch.
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #11  
Alt 31.03.2010, 19:13
Benutzerbild von Hexe-Crew
Hexe-Crew Hexe-Crew ist offline
Vice Admiral
 
Registriert seit: 24.06.2004
Ort: Ostwestfalen / Hessen
Beiträge: 1.731
Boot: irgendetwas was man chartern kann
9.531 Danke in 2.914 Beiträgen
Standard

Wird Dir bei der Farbzusammenstellung eigentlich nicht schlecht, hat ja gewisse Ähnlichkeiten
__________________
Grüsse Ulli
Mit Zitat antworten top
  #12  
Alt 01.04.2010, 12:10
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

Moin Anke,

ich hab jetzt mal bei allen Betriebssystemen (2003 Server / XP / Win7) bei mir geguckt:
Weder hab ich einen solchen Prozess, noch das entsprechende Verzeichnis.
Wenn du willst, kannst du mir die EXE mal zippen und mailen, dann guck ich mal unter die Haube von dem Ding.
Auf jeden Fall solltest du zusehen, dass du das loswirst.

Gruß,
Thomas
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #13  
Alt 01.04.2010, 13:53
Esmeralda Esmeralda ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.587
6.645 Danke in 1.593 Beiträgen
Standard

Ich habs jetzt erstmal in den Papierkorb gepackt und siehe da, es ist aus der Taskleiste verschwunden und startet da nicht mehr.

Ich überlege nur, ob der ganze Ordner /drivers/rs überflüssig ist und vor allem würde mich interessieren, woher ich das habe. Dieses neue Windows Media in der Programmliste irritiert mich auch sehr, ich hab keine Ahnung wo das herkommt.

Ich hab Dich gerade mal in die skype-Liste getan, ich schick Dir das Teil denn mal wenn Du online bist.

Anneke
Mit Zitat antworten top
  #14  
Alt 01.04.2010, 15:40
Ludowica Ludowica ist offline
Lieutenant
 
Registriert seit: 26.01.2009
Beiträge: 180
426 Danke in 165 Beiträgen
Standard

Zitat:
Zitat von Hexe-Crew Beitrag anzeigen
Wird Dir bei der Farbzusammenstellung eigentlich nicht schlecht, hat ja gewisse Ähnlichkeiten
Was hat das mit dem Problem zu tun?
__________________
Gruß Ludwig
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #15  
Alt 07.04.2010, 14:51
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

Moin Anke,

morgen bin ich online, immer her damit.
Ich schätze, das Verzeichnis ist auch über, aber wir können ja erstmal gucken, was das für ein Teil ist.

Gruß,
Thomas
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #16  
Alt 07.04.2010, 14:55
Benutzerbild von Hexe-Crew
Hexe-Crew Hexe-Crew ist offline
Vice Admiral
 
Registriert seit: 24.06.2004
Ort: Ostwestfalen / Hessen
Beiträge: 1.731
Boot: irgendetwas was man chartern kann
9.531 Danke in 2.914 Beiträgen
Standard

Zitat:
Zitat von Ludowica Beitrag anzeigen
Was hat das mit dem Problem zu tun?
Was interessiert Dich das ? Du bist anscheinend nur hier, um Krawall zu machen.
__________________
Grüsse Ulli
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #17  
Alt 08.04.2010, 11:34
Ludowica Ludowica ist offline
Lieutenant
 
Registriert seit: 26.01.2009
Beiträge: 180
426 Danke in 165 Beiträgen
Standard

Sag mal Ulli,

wo drückt Dich denn der Schuh?

Du bist doch hier nur unterwegs weil Anke den Thread eröffnet hat.

Im Gegensatz zu Dir hab ich Anke einen Tipp gegeben. Würden das mehr so machen wäre hier auch mehr Frieden.

Ich glaube einige hier verwechseln Ursache mit Wirkung.

Das Polemisieren zumindest erzeugt Krawall. Aber mach Dir keine Sorgen, ich bin ein friedlicher Zeitgenosse.


@ Anke was ist aus dem RS.exe geworden?
__________________
Gruß Ludwig
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #18  
Alt 08.04.2010, 11:38
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

Chips....Bier.....
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
  #19  
Alt 08.04.2010, 11:41
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.934 Danke in 15.624 Beiträgen
Standard

Zitat:
Zitat von Hexe-Crew Beitrag anzeigen
Was interessiert Dich das ? Du bist anscheinend nur hier, um Krawall zu machen.
Das sehe ich anderes.

Bevor du dich über die Farben mokiert hast,
gab es keine themenfremde Beiträge.


Denke mal drüber nach.
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 04508/777 77 10 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #20  
Alt 08.04.2010, 11:52
Benutzerbild von Hexe-Crew
Hexe-Crew Hexe-Crew ist offline
Vice Admiral
 
Registriert seit: 24.06.2004
Ort: Ostwestfalen / Hessen
Beiträge: 1.731
Boot: irgendetwas was man chartern kann
9.531 Danke in 2.914 Beiträgen
Standard

Zitat:
Zitat von Cyrus Beitrag anzeigen
Denke mal drüber nach.
Denke ich jedes Mal, bevor ich etwas schreibe. Wie sich die Zeiten und Meinungen doch ändern
__________________
Grüsse Ulli
Mit Zitat antworten top
  #21  
Alt 08.04.2010, 14:30
Esmeralda Esmeralda ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.587
6.645 Danke in 1.593 Beiträgen
Standard

Zitat:
Zitat von Ludowica Beitrag anzeigen

@ Anke was ist aus dem RS.exe geworden?
Das erklärt Thomas dann noch mal, es scheint aber ungefährlich zu sein.

Danke Thomas!

Anneke
Mit Zitat antworten top
  #22  
Alt 08.04.2010, 14:39
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

Aber gerne Anke

Des Rätsels Lösung:

Es handelt sich um den BDA-Treiber der Firma AfaTech, zugehörig zum DVB-T Stick.
Leider haben die Taiwanesischen Kollegen ihre Software etwas mau dokumentiert, so dass die Zweifel erstmal berechtigt waren.
Letztendlich musste ich dem Kram mit einem Disassembler zu Leibe rücken, fand dann den Hersteller in den Strings einer der DLL's und unter den Referenzen fanden sich dann auch noch Aufrufe für MS WDM API's.
Dann noch kurz zu Google, fertig.


Oder in einfachen Worten: Alles gut, disse Programme isse für gucken von Fernseh

Gruß,
Thomas
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #23  
Alt 08.04.2010, 15:52
Ludowica Ludowica ist offline
Lieutenant
 
Registriert seit: 26.01.2009
Beiträge: 180
426 Danke in 165 Beiträgen
Standard

Welcher Trottel verpackt sowas in einen solchen Namen?

Na ja, die Frage ist, wer war zuerst da, wie immer.

Aber interessant was so alles rumkreucht.
__________________
Gruß Ludwig
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #24  
Alt 08.04.2010, 15:59
Benutzerbild von Thomas_B
Thomas_B Thomas_B ist offline
Vice Admiral
 
Registriert seit: 06.05.2008
Ort: Cuxland
Beiträge: 1.646
Boot: Westerly Centaur 'Bloody Mary'
3.648 Danke in 1.592 Beiträgen
Standard

jaaa, der Gedanke schoss mir auch durch den Kopf......

Aber das ist auch schon relativ alte Software, schon alleine deswegen hätte man annehmen können, dass es harmlos ist. Einen 4 Jahre alten Virus würde wohl jeder Scanner sofort erlegen...
__________________
Niveau sieht nur von unten aus wie Arroganz

Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.