Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\WINDOWS\is-7DT2K.exe /REG /RegSvrMode (https://www.trojaner-board.de/203345-c-windows-is-7dt2k-exe-reg-regsvrmode.html)

ClRattePolle 18.01.2022 23:07

C:\WINDOWS\is-7DT2K.exe /REG /RegSvrMode
 
Moin :)
Was ist das??
Autostart in Windows 10 :
C:\WINDOWS\is-7DT2K.exe /REG /RegSvrMode
Dateibeschreibung: Setup/Uninstall
Größe: 1,13 MB

Gefunden per: Glary Utilities Quick Startup
Gugel findet nix.

Virustotal: OK
https://www.virustotal.com/gui/file/c7aef50e98b4fc4a8695ff61e60285ca70805a9b786dd98b95c39b4940fe07b5

Auffälliges in der Datei-Vollanzeige:

FastMM Borland Edition (c) 2004 - 2008 Pierre le Riche
S o f t w a r e \ C o d e G e a r \ L o c a l e s S o f t w a r e \ B o r l a n d \ L o c a l e s S o f t w a r e \ B o r l a n d \ D e l p h i \ L o c a l e s
M a g e l l a n M S W H E E L M o u s e Z M S W H E E L _ R O L L M S G M S H _ W H E E L S U P P O R T _ M S G M S H _ S C R O L L _ L I N E S _ M S G
B e g i n B u f f e r e d P a i n t
T h e m e m a n a g e r © 2 0 0 1 - 2 0 0 6 M i k e L i s c h k e
OleException° ÿÿÿÿ A p a r t m e n t ° ÿÿÿÿ F r e e
A r c F o u r C r y p t
C o p y r i g h t ( C ) 1 9 9 7 - 2 0 1 8 J o r d a n R u s s e l l P o r t i o n s C o p y r i g h t ( C ) 2 0 0 0 - 2 0 1 8 M a r t i j n L a a n I n n o S e t u p h o m e p a g e : h t t p : / / w w w . i n n o s e t u p . c o m /
N e e d t o r e s t a r t W i n d o w s ?
usw.

Scheint nicht erkennbar zu sein, außer Setup.

ps: mit welchem Programm schaut ihr schnell in Dateien, Klartext, nicht nur Hex?
Ich: Lister von 2007 von Ghisler. :)

cosinus 19.01.2022 00:17

Du hast ja alle relevanten Infos über die Datei schon gepostet. Da kann man nicht mehr viel drüber sagen. Ich würde die aber aus dem Autostart nehmen.

Zitat:

Gefunden per: Glary Utilities Quick Startup
Was war denn der Anlass dazu?

ClRattePolle 19.01.2022 01:52

Anlass? Regelmäßiges Checkup, gerade nach Update-Orgien mit "Patch my PC" :)
Da sind doch immer wieder die Üblichen als Prozess unbemerkt im Hintergrund am werkeln...
DAHER könnte das auch stammen, denke ich.
Ist mir aber absolut neu.

Mit SytemExplorer.net und Glary Utils prüfe ich öfters nach neuen Einträgen.
Gibt es bessere?


ps: ecosia Suche ist sogar besser bzw. aktueller als Gugel ;)
https://www.ecosia.org/search?q=is-7DT2K.exe

cosinus 19.01.2022 09:04

Möchtest du jetzt nur über diese unbekannte Datei diskutieren oder soll dein System untersucht werden?

ClRattePolle 20.01.2022 03:59

Beides! :)
Ich schrieb ja schon, was ich machte.
Gibt es noch weitere Tipps was zu machen wäre?
Vielen Dank!

Zitat:

Zitat von cosinus (Beitrag 1761642)
Möchtest du jetzt nur über diese unbekannte Datei diskutieren oder soll dein System untersucht werden?


cosinus 20.01.2022 08:55

Und warum postest du die Logs nicht?

M-K-D-B 23.01.2022 13:40

Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

cosinus 30.01.2022 21:27

Ist übrigens auch noch ein Crossposting siehe https://www.heise.de/forum/heise-onl...40339744/show/


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129