Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Twylsysguard.exe - Was ist das?

Frage Sicherheit Erkennung und -Abwehr

Mitglied: RhoLeonis

RhoLeonis (Level 1) - Jetzt verbinden

28.01.2010 um 18:43 Uhr, 3357 Aufrufe, 2 Kommentare

Hallo Leute,

eine sehr merkwürdige Sache ist mir grad passiert. Und irgendwie scheint das noch niemandem vor mir passiert zu sein.

Vor ein paar Tagen warnte mich mein Avira AntiVir vor einer schädlichen Datei. Eine gewisse twylsysguard.exe sei potentiell gefährlich. Ich ließ sie also löschen und gut war. Allerdings tauchte diese Meldung immer mal wieder auf (so etwa einmal pro Stunde). Erneutes Löschen oder in Quarantäne schieben änderte nix. Im Taskmanager fand ich dann tatsächlich immer wieder einen Dienst mit demselben Namen. Diesen konnte ich dann auch beenden, aber die Avira-Meldung kam immer noch. Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag. Was hab ich mir da bloß eingefangen?

Heute dann der Hammer. Nach Hochfahren des Rechners konnte ich kein einziges Programm mehr starten. Klickte ich z:b. Firefox an, war der entsprechende Prozess zwar im Task Manager, aber das Ding startete nicht. Man konnte auch kein Programm oder Task killen, dann hängte sich der Task Manager auf. Interessanterweise war der twylsysguard auch wieder als Prozess vorhanden, ließ sich also auch nicht killen.

Ich hab dann den Rechner von einer desfinfec´t-CD gebootet und von da aus die Datei, die sich im System-Ordner versteckt hatte, gelöscht. Und siehe: Seitdem geht wieder alles wie geschmiert und der Prozess ist auch nicht mehr vorhanden.

Dennoch würde ich gerne wissen, was ich mir da eingefangen habe und vor allem, warum nirgends im Internet etwas dazu zu finden ist.

Greetz
Rho Leonis
Mitglied: Biber
28.01.2010 um 19:01 Uhr
Moin RhoLeonis,

du hast wahrscheinlich den ganz normalen hier z.B. bei F-Secure beschriebenen Rogue/W32-SysGuard-Virus irgendwo aufgelesen.

Gemäß der Beschreibung auf der angegebenen Seite verhält sich dieses Machwerk so:
...Execution 
 
During execution, the following files are added: 
  
 
  • %temp%\571.exe 
  • %localappdata%\[random folder name]\[4 random characters]sysguard.exe 
  • %windir%\system32\iehelper.dll 
...
Mit anderen Worten:
Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag
...könnte daran liegen, dass du der Erste bist, der nach "twylsysguard.exe" sucht.

Aber immerhin schon ein paar 10000 Hansels/Gretels haben nach "sysguard.exe" geforscht.

Grüße
Biber
Bitte warten ..
Mitglied: RhoLeonis
28.01.2010 um 20:16 Uhr
Ich hab noch mal in den Avira-Logs geschaut. Es handelt sich um den Trojaner TR/FraudPack.akle. Aber auch dieser scheint ja nicht besonders verbreitet zu sein. Nun ja, ich bin jedenfalls froh, dass ich ihn los bin.
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst EXE Datei per GPO auf Desktop für alle User kopieren (8)

Frage von haiflosse zum Thema Windows Server ...

C und C++
gelöst C++ andere EXE aufrufen, Probleme mit Leerzeichen im Pfad (14)

Frage von pablovic zum Thema C und C ...

Windows 7
gelöst Explorer.exe - starten des Servers fehlgeschlagen (11)

Frage von DeathNote zum Thema Windows 7 ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(4)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Systemdateien
Warum System auf "C:" (29)

Frage von DzumoPRO zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (19)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...