Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Twylsysguard.exe - Was ist das?

Frage Sicherheit Erkennung und -Abwehr

Mitglied: RhoLeonis

RhoLeonis (Level 1) - Jetzt verbinden

28.01.2010 um 18:43 Uhr, 3377 Aufrufe, 2 Kommentare

Hallo Leute,

eine sehr merkwürdige Sache ist mir grad passiert. Und irgendwie scheint das noch niemandem vor mir passiert zu sein.

Vor ein paar Tagen warnte mich mein Avira AntiVir vor einer schädlichen Datei. Eine gewisse twylsysguard.exe sei potentiell gefährlich. Ich ließ sie also löschen und gut war. Allerdings tauchte diese Meldung immer mal wieder auf (so etwa einmal pro Stunde). Erneutes Löschen oder in Quarantäne schieben änderte nix. Im Taskmanager fand ich dann tatsächlich immer wieder einen Dienst mit demselben Namen. Diesen konnte ich dann auch beenden, aber die Avira-Meldung kam immer noch. Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag. Was hab ich mir da bloß eingefangen?

Heute dann der Hammer. Nach Hochfahren des Rechners konnte ich kein einziges Programm mehr starten. Klickte ich z:b. Firefox an, war der entsprechende Prozess zwar im Task Manager, aber das Ding startete nicht. Man konnte auch kein Programm oder Task killen, dann hängte sich der Task Manager auf. Interessanterweise war der twylsysguard auch wieder als Prozess vorhanden, ließ sich also auch nicht killen.

Ich hab dann den Rechner von einer desfinfec´t-CD gebootet und von da aus die Datei, die sich im System-Ordner versteckt hatte, gelöscht. Und siehe: Seitdem geht wieder alles wie geschmiert und der Prozess ist auch nicht mehr vorhanden.

Dennoch würde ich gerne wissen, was ich mir da eingefangen habe und vor allem, warum nirgends im Internet etwas dazu zu finden ist.

Greetz
Rho Leonis
Mitglied: Biber
28.01.2010 um 19:01 Uhr
Moin RhoLeonis,

du hast wahrscheinlich den ganz normalen hier z.B. bei F-Secure beschriebenen Rogue/W32-SysGuard-Virus irgendwo aufgelesen.

Gemäß der Beschreibung auf der angegebenen Seite verhält sich dieses Machwerk so:
...Execution 
 
During execution, the following files are added: 
  
 
  • %temp%\571.exe 
  • %localappdata%\[random folder name]\[4 random characters]sysguard.exe 
  • %windir%\system32\iehelper.dll 
...
Mit anderen Worten:
Lustigerweise ist es so, dass wenn man bei Google nach twylsysguard sucht, findet man keinen einzigen Eintrag
...könnte daran liegen, dass du der Erste bist, der nach "twylsysguard.exe" sucht.

Aber immerhin schon ein paar 10000 Hansels/Gretels haben nach "sysguard.exe" geforscht.

Grüße
Biber
Bitte warten ..
Mitglied: RhoLeonis
28.01.2010 um 20:16 Uhr
Ich hab noch mal in den Avira-Logs geschaut. Es handelt sich um den Trojaner TR/FraudPack.akle. Aber auch dieser scheint ja nicht besonders verbreitet zu sein. Nun ja, ich bin jedenfalls froh, dass ich ihn los bin.
Bitte warten ..
Neue Wissensbeiträge
Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 2 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Sicherheit

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

Information von sabines vor 4 TagenSicherheit6 Kommentare

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario. Da der Teamviewer gerne für ...

Digitiales Fernsehen

Apple TV: Amazon Prime App ist verfügbar

Information von Frank vor 4 TagenDigitiales Fernsehen4 Kommentare

Die Amazon Prime Video App kann ab sofort auf einem Apple TV ab der 3 Generation installiert werden. Einfach ...

Heiß diskutierte Inhalte
Vmware
Installation Windows 10 VMware
Frage von Ghost108Vmware17 Kommentare

Hallo zusammen, versuche gerade mit Hilfe des vshpere clients eine virtuelle Windows 10 maschine aufzusetzen. 1. virtuelle Maschine erstellt ...

Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server14 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Windows Server
Server 2012 über Eingabeaufforderung devmgmt.msc geht nicht
gelöst Frage von achim222Windows Server9 Kommentare

Hallo, ich habe hier einen Server 2012 der im Reparaturmodus startet. Es liegt an einem falschen VirtIO Treiber für ...