Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   escan legt Ordner an? (https://www.trojaner-board.de/37266-escan-legt-ordner.html)

erty 21.03.2007 21:21

escan legt Ordner an?
 
Hallo,

kann mir mal jemand verraten warum escan folgende Ordner (0 byte) in c:\windows anlegt?

zts2.exe
rundll16.exe
rundl132.dll
logo1_.exe

zusätzlich wird eine Datei Lic.xxx in C:\windows angelegt.

kennt jemand Hintergründe?

Franz1968 21.03.2007 21:27

Hallo erty,
Zitat:

Zitat von erty (Beitrag 259555)
kann mir mal jemand verraten warum escan folgende Ordner (0 byte) in c:\windows anlegt?

ich war ähnlich erstaunt wie du, kann dir aber auch keinen Grund nennen. Dass sie von eScan angelegt werden, ist offenbar richtig und war hier neulich auch schon Thema. Auffällig ist auch, dass diese Ordner nach "berühmter" Malware benannt sind (zur rundll16.exe z.B. hier).

KarlKarl 21.03.2007 21:34

Hi,

die sind vom Escan. Die Lic.xxx macht er schon immer, hängt mit der Lizenz zusammen, die Du am Anfang bestätigen mußt. Das mit diesen leeren Ordnern ist deutlich heftiger, wegen denen sind schon Leute in Panik gekommen, Malware auf dem System zu haben. Ich habe da nur eine vage Idee: Unter Windows ist es nicht möglich, daß in einem Ordner ein Ordner und eine Datei des gleichen Namens existieren können. Vielleicht ist das ein Versuch Malware, die Dateien mit diesen Namen erzeugt (gibt es), daran zu hindern den Rechner zu infizieren. Ist aber ziemlich lächerlich: Erstens wird eine clever geschriebene Malware dann die Ordner vorher löschen, zweitens gibt es massig Malware, die in der Wahl ihrer Dateinamen flexibel ist und drittens fehlen dann ca. 17.840.000 Ordner mit anderen Namen um gegen den Rest der Flut zu immunisieren.

Ich hab deshalb vor ein paar Wochen den Hersteller angeschrieben (in freundlichem Ton), man hat es nicht für nötig gehalten, mir eine Antwort zu schicken.

Jetzt Geh mal in den Ordner C:\Windows\system32, dort wirst Du zwei weitere dieser Fakemalwareordner finden:

iifgfgf.dll
vcmgcd32.dll

Gruß, Karl

erty 21.03.2007 21:36

sowas! hätte ich doch mal die suche nutzen sollen...

war ja erst am 13.03.2007

sorry!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131