Jump to content

Wer kennt WinSys.exe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Habe bei mir ein Programm namens "WinSys.exe" im Taskmanager gefunden, was bei jedem Neustart automatisch neu gestartet wird. Habe den Schlüssel in der Registry erstmal gelöscht und die DAtei umbenannt.

 

Sie liegt in "C:\WINNT\System32", trägt jedoch keinerlei Versioninformationen die auf M$ hinweisen.

 

Die einzige Information ist die Angabe "DOT MFC Application"

 

Ist das schonmal jemandem untergekommen? Ist das was unschädliches oder hab ich mir da was eingefangen?

Link zu diesem Kommentar

Ok, hat sich erledigt. Hab mich in der Zwischenzeit mal bei Sophos und Konsorten umgesehen.

 

Die Datei WinSys.exe im Verzeichnis "C:\WINNT\System32" ist bestandteil des MoonPie-Virus. Ausserdem ist ein Keylogger sowie eine Backdoor, welche ihre Befehle via IRC erhält, enthalten.

 

Wer betroffen ist:

Auf den Seiten der Anti-Viren-Firmen einfach nach "WinSys.exe" suchen. Dort finden sich Anleitungen, wie man das Ding von hand entfernt.

 

Auch wenn ich zu denen gehöre, die ihre Virensignaturen sehr oft aktualisieren, hat meine AV-Prog den Virus weder gefunden, noch entfernt.

 

Also denkt dran: Wer weiß was auf seinem System läuft, der findet sowas am schnellsten.

Wäre auch nie drauf gekommen, wenn ich mir nicht die Versions-informationen der Exe-Datei hätte anzeigen lassen.

Link zu diesem Kommentar

Haste schon gegoogelt? Isch glaub, Du hast ein Problem:

 

Win-Spy

http://www.pestpatrol.com/PestInfo/W/Win-Spy.asp

Category: Key Logger: (Keystroke Logger). A program that runs in the background, recording all the keystrokes. Once keystrokes are logged, they are hidden in the machine for later retrieval, or shipped raw to the attacker.

 

Gruss Jan

 

<edit> OK, haste scheints schon gefunden </edit>

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...