Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann jemand sagen worum es sich hier handelt? (https://www.trojaner-board.de/186559-jemand-sagen-worum-handelt.html)

Lyreas 20.08.2017 13:25

Kann jemand sagen worum es sich hier handelt?
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo!
Ich habe, mehr oder weniger durch Zufall, einen seltsamen Prozess im Taskmanager bemerkt. Als ich dem Dateipfad nachging, fand ich einen Ordner unter "C:/Programme", mit mehreren .EXEn und anderen Dateien. Eine davon war auch im "Autostart" aktiviert. Als ich den Prozess beendet habe, war die Internet-Verbindung für einen Moment weg, dachte also direkt an irgendeine "proxyende" Adware. In dem Fall hat er mich anscheinend daran gehindert ein Online-Spiel zu starten - als ich ihn beendet hatte ging es. Ich hab mehrere Scanner und Tools drüberlaufen lassen - "Wajam" wurde 2 mal gefunden und entfernt. Der Ordner blieb aber unberührt. Als ich versucht habe den Ordner zu löschen, blieb ich am "wird gerade verwendet" hängen, und habe ihn deshalb brutal mit einem Datenschredder entfernt. Heute schalte ich den PC ein und finde diesen Prozess wieder... Auch der Zielordner mit den Dateien ist wieder da - eine Datei mit Erstellungsdatum "heute".
Googlen nach diesen elendslangen, sinnfreien Dateinamen hat nichts gebracht.
Bilder im Anhang.
Erkennt diesen "Kandidaten" jemand, oder kann mir sagen was das ist?
Lg,
Gerry

cosinus 20.08.2017 15:11

Bitte diese Dateien bei Virustotal auswerten lassen und von jeder den Ergebnislink posten. Falls Du die Dateien nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn eine Datei schon ausgewerte sein sollte, bitte eine weitere Auswertung starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131