![]() |
|
Plagegeister aller Art und deren Bekämpfung: mow.exe neuer Trojaner/BotWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() mow.exe neuer Trojaner/Bot Hallo. ich habe, da mir aufgrund eines privaten Mißgeschicks meine OriginalDVD von Men of War: Assault Squad Game of the Year Edition nicht mehr so recht lesbar ist eine Version aus dem Netz geholt ![]() Seit Installation habe ich ein Programm mow.exe, das via Registry ( 5 Keys hab ich gefunden) gestartet wird. HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCompatCache HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCompatCache HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatCache HKU\S-1-5-21-1387222679-940549935-4087908491-1000\Software\Microsoft\Windows\CurrentVersion\Run Das Program selbst liegt in %sys%/users/%user%/AppData/Roaming/mow Beim Killen via Taskmanager restartet der Bildschirmtreiber. Das Programm ist dann bis zum Neustart weg. Aufgefallen ist das ganze, als der Rechner extrem langsam wurde. Bei meinem System (Core2 E6600, 4GB, GT440, Win7 pro 32) waren es zwischen 45 und 50% CPU Leistung, die dauernd weg waren. Auffällig ist, daß im %sys%/users/%user%/AppData/Roaming/mow eine .bin BIOS Datei der Grafikkarte liegt. Weitere Schäden, größerer Web/Daten-Verkehr ist bisher nicht bemerkbar. Meiner Meinung nach ein nicht ganz professionell programmierter Bot/Trojaner mit Potential und unerkannt vom Rest des Systems (Avast). Wer den Verzeichnisinhalt zur Untersuchung haben möchte, kurze Mail, habs unter Ubuntu gezipt. Gruß Chris |
Themen zu mow.exe neuer Trojaner/Bot |
avast, bildschirm, bios, cpu, datei, erkannt, folge, grafikkarte, installation, langsam, mail, microsoft, mow.exe, neuer, neustart, nicht mehr, programm, rechner, registry, software, system, taskmanager, ubuntu, version, win7, windows |