Trojaner?

07/15/2015 01:09 FaYoGaming#1
Hi Community,

Ich glaube ich habe nen Trojaner aufn Computer aber bin mir nicht sicher da bis jetzt nichts wirkliches passiert ist außer ein paar Meldungen von Avira das etwas versucht auf meine Registry zu zugreifen. Ich habe da so einen Prozess der heißt sysmon.exe(2x geöffnet) Beschreibung ist: amdio.exe. Wenn ich versuche den Prozess zu schließen öffnet er sich einfach wieder neu. Ich weiß auch wie ich den Prozess beende und das Programm an sich lösche aber ich bin so an der Sache interessiert, das ich den Prozess deswegen offen lasse ^^. Ich habe mit Prozess Hack nen paar Sachen heraus gefunden z.B. das die Remote-IP diese ist: uk-hampshire.ra4wvpn.com (VPN Service: [Only registered and activated users can see links. Click Here To Register...])
Aber das komische an der Sache ist, das dass Programm nicht im Autostart ist und trotzdem bei jeden Windows Start sich öffnet... Der Prozess öffnet sich auch bloß wenn ich die Datei im Temp Ordner habe.

Und hier noch nen Screen: [Only registered and activated users can see links. Click Here To Register...]

Vielleicht könnt ihr mir ja sagen was das ist. Also ich denke es ist ein Trojaner bin mir aber nicht wirklich sicher da Avira ja auch nichts ausspuckt außer das es sicher ist -.-"

Hier die Datei zum downloaden:
[Only registered and activated users can see links. Click Here To Register...](Downloaden auf eigene Gefahr!!!)
[Only registered and activated users can see links. Click Here To Register...]

Vielleicht bin ich ja zu übervorsichtig aber bitte lacht mich nicht aus wenn es irgendein drecks Windows Standard Programm ist xD

mfg Fabian
07/15/2015 15:14 Ares#2
Mach zur Sicherheit mal einen Scan mit Hitman: [Only registered and activated users can see links. Click Here To Register...]
07/16/2015 04:04 FaYoGaming#3
Das Programm sagte es sei ein Trojaner und es zeigte mir sogar noch nen Ordner wo der Trojaner war den ich noch garnicht kannte ^^ danke, habe ihn jetzt mal gelöscht. Soweit ich weiß sind keine Schäden entstanden und an meinen Accounts hat sich auch nichts geändert :) Das Crypten wird ja immer dreister wenn sogar Virustotal fast nichts findet xD

mfg Fabian
07/17/2015 14:48 MrSn0w#4
[Only registered and activated users can see links. Click Here To Register...]

Das hier einmal durchlaufen lassen und Log hier Posten!