Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: mow.exe neuer Trojaner/Bot

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.05.2013, 12:10   #1
lnewlf
 
mow.exe neuer Trojaner/Bot - Icon27

mow.exe neuer Trojaner/Bot



Hallo.

ich habe, da mir aufgrund eines privaten Mißgeschicks meine OriginalDVD von Men of War: Assault Squad Game of the Year Edition nicht mehr so recht lesbar ist eine Version aus dem Netz geholt . Klar. Sollte man nicht tun. Folgendes mal zum Nachdenken:

Seit Installation habe ich ein Programm mow.exe, das via Registry ( 5 Keys hab ich gefunden) gestartet wird.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCompatCache
HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCompatCache
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatCache
HKU\S-1-5-21-1387222679-940549935-4087908491-1000\Software\Microsoft\Windows\CurrentVersion\Run

Das Program selbst liegt in %sys%/users/%user%/AppData/Roaming/mow
Beim Killen via Taskmanager restartet der Bildschirmtreiber. Das Programm ist dann bis zum Neustart weg.
Aufgefallen ist das ganze, als der Rechner extrem langsam wurde. Bei meinem System (Core2 E6600, 4GB, GT440, Win7 pro 32) waren es zwischen 45 und 50% CPU Leistung, die dauernd weg waren.
Auffällig ist, daß im %sys%/users/%user%/AppData/Roaming/mow eine .bin BIOS Datei der Grafikkarte liegt.

Weitere Schäden, größerer Web/Daten-Verkehr ist bisher nicht bemerkbar.

Meiner Meinung nach ein nicht ganz professionell programmierter Bot/Trojaner mit Potential und unerkannt vom Rest des Systems (Avast). Wer den Verzeichnisinhalt zur Untersuchung haben möchte, kurze Mail, habs unter Ubuntu gezipt.

Gruß Chris

Alt 29.05.2013, 12:12   #2
schrauber
/// the machine
/// TB-Ausbilder
 

mow.exe neuer Trojaner/Bot - Standard

mow.exe neuer Trojaner/Bot



Hi,

brauchst Du jetzt Hilfe beim Entfernen oder ist das nur ein Hinweisthread? Auf jeden Fall hätte ich das Spielzeug gerne
__________________

__________________

Alt 29.05.2013, 18:04   #3
lnewlf
 
mow.exe neuer Trojaner/Bot - Standard

mow.exe neuer Trojaner/Bot



Zitat:
Zitat von schrauber Beitrag anzeigen
Hi,

brauchst Du jetzt Hilfe beim Entfernen oder ist das nur ein Hinweisthread? Auf jeden Fall hätte ich das Spielzeug gerne
Hallo. Nö, Ich danke für das Hilfsangebot. Ich setze den Rechner eh neu auf, so daß sich daß damit erledigen sollte. Wenn nicht, meld ich mich nochmal.
Ich wollte nur eine ev. erste Sichtung melden... vielleicht hilft es ja.

cya

Hallo nochmal.

Wie meine eigenen Recherchen aufzeigen, scheint es sich tatsächlich um einen Bot zu handeln, der mit Scripten arbeitet. Auch das BIOS File ist "nur" ein Scriptfile. Scheint OpenCL zu sein. werd mal etwas näher einsteigen, falls Zeit ist.

Cya
__________________

Alt 29.05.2013, 19:08   #4
schrauber
/// the machine
/// TB-Ausbilder
 

mow.exe neuer Trojaner/Bot - Standard

mow.exe neuer Trojaner/Bot



Alles klar
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.05.2013, 19:09   #5
lnewlf
 
mow.exe neuer Trojaner/Bot - Standard

mow.exe neuer Trojaner/Bot



Ah eh ichs vergesse:

@schrauber: Schöne Grüße an die alte Heimat von ganz oben


Alt 29.05.2013, 19:10   #6
schrauber
/// the machine
/// TB-Ausbilder
 

mow.exe neuer Trojaner/Bot - Standard

mow.exe neuer Trojaner/Bot



Hehe
__________________
--> mow.exe neuer Trojaner/Bot

Antwort

Themen zu mow.exe neuer Trojaner/Bot
avast, bildschirm, bios, cpu, datei, erkannt, folge, grafikkarte, installation, langsam, mail, microsoft, mow.exe, neuer, neustart, nicht mehr, programm, rechner, registry, software, system, taskmanager, ubuntu, version, win7, windows



Ähnliche Themen: mow.exe neuer Trojaner/Bot


  1. Neuer Rechner; Neuer Virenschutz & Windows 8 Secure-Einstellungen
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2014 (21)
  2. Neuer Pc, neuer Anfang - Notwendige Schutzprogramme
    Antiviren-, Firewall- und andere Schutzprogramme - 24.08.2013 (3)
  3. neuer GVU Trojaner mit Tonausgabe
    Plagegeister aller Art und deren Bekämpfung - 04.03.2013 (4)
  4. Neuer GVU-Trojaner, Ähnlich wie 2.04!
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (27)
  5. neuer BKA-Trojaner? (GVU)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (1)
  6. Neuer RAT Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (5)
  7. Neuer CiD Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (5)
  8. Neuer Trojaner????
    Plagegeister aller Art und deren Bekämpfung - 04.06.2008 (8)
  9. Neuer Trojaner? :S
    Plagegeister aller Art und deren Bekämpfung - 31.01.2008 (0)
  10. Neuer Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 29.12.2007 (46)
  11. Neuer Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2007 (1)
  12. neuer Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2006 (6)
  13. Neuer Trojaner?
    Log-Analyse und Auswertung - 26.08.2005 (1)
  14. Neuer Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2005 (6)
  15. Neuer Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (5)
  16. Neuer Trojaner ???
    Plagegeister aller Art und deren Bekämpfung - 23.04.2004 (4)
  17. Neuer Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.01.2004 (3)

Zum Thema mow.exe neuer Trojaner/Bot - Hallo. ich habe, da mir aufgrund eines privaten Mißgeschicks meine OriginalDVD von Men of War: Assault Squad Game of the Year Edition nicht mehr so recht lesbar ist eine Version - mow.exe neuer Trojaner/Bot...
Archiv
Du betrachtest: mow.exe neuer Trojaner/Bot auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.