|
Log-Analyse und Auswertung: c:\program Files(x86)\LP\BF4B\A4D.exe Einfach Malware?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2011, 18:16 | #1 |
| c:\program Files(x86)\LP\BF4B\A4D.exe Einfach Malware? Hallo Community, da sich mein Rechner plötzlich heruntergefahren hat und danach der Virenscanner abschgeschaltet war bin ich natürlich stutzig geworden. Im Task-Manager waren auch gleich zwei Prozesse: A4D.exe 5BDBF.exe Mein Virenscanner hat nicht angeschlagen, auch nicht als ich die dateien gezippt und auf einem zweitrechner von mehreren scannern überprüft habe. Im Programmverzeichnis C:\Program Files(x86)\LP\BF4B\ befinden sich gleich mehrere Dateien: A4D.exe 2b2A.tmp 451F.tmp E496.tmp EEF3.tmp Außerdem wurde folgendes Verzeichnis erstellt: c:\Benutzer\***\AppData\Roaming\BD955 mit folgenden Dateien: 2FE26.exe 5BDBF.exe 5366.D95 AEA06.exe Bei keiner schlägt auch nur irgendein Virenscanner an!Google kennt die Dateien auch nicht, aber scheinbar werden die Dateinamen ja "random" generiert? Habe Sie dann in einen Disassembler (IDA) geladen um mal zu sehen was die dateien so treiben (ich muss dazu sagen ich bin absolut kein experte in der IT-Forensik), nur c/c++/.NET Programmierer . Die dateien greifen auf verschiedene Systemdateien zu um sich zu verbergen oder zu komprimieren (z.B auf LZ32.dll) außerdem wird die Anweisung gegeben mehrere Dateien zu erstellen. Ich finde es nur sehr komisch das absolut kein Virenscanner anschlägt.Handelt es sich dabei um normale Malware etc.? Mit freundlichen Grüßen |
03.11.2011, 20:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | c:\program Files(x86)\LP\BF4B\A4D.exe Einfach Malware? Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
Themen zu c:\program Files(x86)\LP\BF4B\A4D.exe Einfach Malware? |
.dll, anweisung, appdata, benutzer, dateien, einfach, erstellt, files, folge, it-forensik, kein virenscan, malware, mehrere dateien, plötzlich, programmierer, prozesse, rechner, roaming, scan, scanner, schlägt, systemdateien, task-manager, verschiedene, virenscan, virenscanner |