Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Twylsysguard.exe - Was ist das?

Frage Sicherheit Erkennung und -Abwehr

Mitglied: RhoLeonis

RhoLeonis (Level 1) - Jetzt verbinden

28.01.2010 um 18:43 Uhr, 3350 Aufrufe, 2 Kommentare

Hallo Leute,

eine sehr merkwürdige Sache ist mir grad passiert. Und irgendwie scheint das noch niemandem vor mir passiert zu sein.

Vor ein paar Tagen warnte mich mein Avira AntiVir vor einer schädlichen Datei. Eine gewisse twylsysguard.exe sei potentiell gefährlich. Ich ließ sie also löschen und gut war. Allerdings tauchte diese Meldung immer mal wieder auf (so etwa einmal pro Stunde). Erneutes Löschen oder in Quarantäne schieben änderte nix. Im Taskmanager fand ich dann tatsächlich immer wieder einen Dienst mit demselben Namen. Diesen konnte ich dann auch beenden, aber die Avira-Meldung kam immer noch. Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag. Was hab ich mir da bloß eingefangen?

Heute dann der Hammer. Nach Hochfahren des Rechners konnte ich kein einziges Programm mehr starten. Klickte ich z:b. Firefox an, war der entsprechende Prozess zwar im Task Manager, aber das Ding startete nicht. Man konnte auch kein Programm oder Task killen, dann hängte sich der Task Manager auf. Interessanterweise war der twylsysguard auch wieder als Prozess vorhanden, ließ sich also auch nicht killen.

Ich hab dann den Rechner von einer desfinfec´t-CD gebootet und von da aus die Datei, die sich im System-Ordner versteckt hatte, gelöscht. Und siehe: Seitdem geht wieder alles wie geschmiert und der Prozess ist auch nicht mehr vorhanden.

Dennoch würde ich gerne wissen, was ich mir da eingefangen habe und vor allem, warum nirgends im Internet etwas dazu zu finden ist.

Greetz
Rho Leonis
Mitglied: Biber
28.01.2010 um 19:01 Uhr
Moin RhoLeonis,

du hast wahrscheinlich den ganz normalen hier z.B. bei F-Secure beschriebenen Rogue/W32-SysGuard-Virus irgendwo aufgelesen.

Gemäß der Beschreibung auf der angegebenen Seite verhält sich dieses Machwerk so:
...Execution 
 
During execution, the following files are added: 
  
 
  • %temp%\571.exe 
  • %localappdata%\[random folder name]\[4 random characters]sysguard.exe 
  • %windir%\system32\iehelper.dll 
...
Mit anderen Worten:
Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag
...könnte daran liegen, dass du der Erste bist, der nach "twylsysguard.exe" sucht.

Aber immerhin schon ein paar 10000 Hansels/Gretels haben nach "sysguard.exe" geforscht.

Grüße
Biber
Bitte warten ..
Mitglied: RhoLeonis
28.01.2010 um 20:16 Uhr
Ich hab noch mal in den Avira-Logs geschaut. Es handelt sich um den Trojaner TR/FraudPack.akle. Aber auch dieser scheint ja nicht besonders verbreitet zu sein. Nun ja, ich bin jedenfalls froh, dass ich ihn los bin.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Batch & Shell
Snmpwalk.exe unter Windows10 nicht lauffähig (5)

Frage von KayJay zum Thema Batch & Shell ...

Batch & Shell
Batchdatei auf einem Server ausführen mit psexec.exe (18)

Frage von imebro zum Thema Batch & Shell ...

Windows 7
Probleme mit Handle.exe unter Windows (16)

Frage von Django.Durano zum Thema Windows 7 ...

Windows 7
gelöst Bluescreen nach .exe Start von Netzlaufwerk (17)

Frage von felixf. zum Thema Windows 7 ...

Heiß diskutierte Inhalte
Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (18)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...

Grafikkarten & Monitore
Neue Graifkkarte - kein Bild (10)

Frage von bestelitt zum Thema Grafikkarten & Monitore ...

Exchange Server
gelöst Exchange 2013 - Kontakte aus CSV importieren (9)

Frage von hesper zum Thema Exchange Server ...