Bedenkliche Setup.exe

Diskutiere und helfe bei Bedenkliche Setup.exe im Bereich freie Fragen im SysProfile Forum bei einer Lösung; Hallo, ich habe unter Windows 7 hier "E:\nfr7c4vzq9gn9nacarcafr" eine Setup.exe die sich laut meiner Firewall mit dem Internet verbinden möchte.... Dieses Thema im Forum "freie Fragen" wurde erstellt von TheJay, 8. August 2011.

  1. TheJay
    TheJay Grünschnabel
    Registriert seit:
    7. September 2009
    Beiträge:
    3
    Zustimmungen:
    0
    1. SysProfile:
    113669

    Hallo, ich habe unter Windows 7 hier "E:\nfr7c4vzq9gn9nacarcafr" eine Setup.exe die sich laut meiner Firewall mit dem Internet verbinden möchte. Gelegentlich kopiert sie sich auch nach "E:\" doch sobald ich die Verbindung verweigere wird die Kopie wieder gelöscht.
    Auf diesem Laufwerk habe ich auch noch andere Ordner mit Kryptischen Bezeichnungen in denen sich teilweise ebenfalls ausführbare Dateien mit bekannten Namen wie "mrtstub.exe" befinden.

    Einerseits kenne ich diese Kryptischen Ordnerbezeichnungen von Windows-Updates. Doch auf meiner E Platte? Das Verhalten weisst für mich auf einen Virus/Trojaner hin, jedoch erkennt kein bekanntes Antivirenprogramm etwas. Beim nächsten mal werde ich mal die IP checken auf die zugegriffen werden soll.
    Die Ordner sind versteckt.

    Habe nun folgendes gefunden
    Zitat aus Pctipp.ch

    Das würde passen, denn mein System wollte gerade neustarten um ein Update durchzuführen. Dennoch, sicher kann ich mir nicht sein, daher werde ich den Zugriff weiterhin verweigern.

    Bisher hat mein PC ja auch nie eine "Setup.exe" benötigt, um Systemupdates durchzuführen.
     
  2. raykor
    raykor Grünschnabel
    Registriert seit:
    11. August 2011
    Beiträge:
    0
    Zustimmungen:
    0

    Hehe, ja von Windows kann man echt manchmal denken es wäre Malware, verhält sich ja teilweise auch so. Ich vermute aber sehr dass es unbedenklich ist da es stark nach win-komponenten klingt, deswegen kannst es löschen.

    Du kannst diese setup.exe ja auch mal in einer vmware-umgebung ausführen. Dann siehst du schon was es ist
     
  3. Fragr
    Fragr Grünschnabel
    Registriert seit:
    6. Februar 2008
    Beiträge:
    0
    Zustimmungen:
    0
    bei mir erzeugt eigentlich jeder eingespielte Windows-Patch eine Anfrage in der Firewall auf Zugriff ins Internet, der natürlich immer abgeblockt wird

    Warum das so ist? Keine Ahnung
    Immerhin weiss ich jetzt das ich diese kryptischen Verzeichnisse löschen kann, war mir da immer unsicher.
    XP legt ja bei jedem Servicepack eines dieser Verzeichnisse an, damit man im Zweifel wieder downgraden kann, aber wer will das schon
     
  4. ilviscontedimezzato
    ilviscontedimezzato Grünschnabel
    Registriert seit:
    11. Februar 2013
    Beiträge:
    0
    Zustimmungen:
    0
    Da es sich bei meiner E Platte im ein externes Laufwerk handelt, ist es nicht unbedingt schlau von Windows die Dateien dort auszulagern. Ich könnte es ja im nächsten Moment wieder entfernen .
    Auf meiner C Platte sind außerdem noch über 600GB frei.
     
    #4 ilviscontedimezzato, 8. August 2011
  5. falidea
    falidea Grünschnabel
    Registriert seit:
    31. August 2008
    Beiträge:
    0
    Zustimmungen:
    0
    Kannst du dir die Eigenschaften der EXE ansehen? Eventuell ist die Datei digital signiert. Der Process Explorer von Sysinternals zeigt dies auch direkt an.
     
  6. xyzob
    xyzob Grünschnabel
    Registriert seit:
    1. November 2013
    Beiträge:
    0
    Zustimmungen:
    0
    Lad' sie doch mal bei VirusTotal und/oder Jotti hoch, evt. ist es ja wirklich etwas schädliches. Kann mir nicht vorstellen dass Windowsupdate externe Laufwerke für seine Zwecke heranzieht.
     
  7. Phenom Extrem
    Phenom Extrem Grünschnabel
    Registriert seit:
    12. Juli 2008
    Beiträge:
    6
    Zustimmungen:
    0
    1. SysProfile:
    70855
    sollte man auf jeden fall kontrollieren, ob es nicht doch etwas gefährliches sein könnte, schädlinge kopieren sich ja gerne auf wechseldatenträger , allerdings ist das verhalten von windows durchaus bekannt.

    du kannst auch versuchen die automatischen updates zu deaktivieren und nur dann durchzuführen, wenn die externe platte nicht angeschlossen ist. dann sollten auch diese ordner nicht auftauchen. das ganze könnte ja vielleicht auch mit den wiederherstellungsfunktionen von windows zusammenhängen. möglicherweise würde es helfen diese für externe geräte zu deaktiveren (computer-eigenschaften-computerschutz)

    sicher gibt es auch irgend einen weg, das verhalten von windows direkt zu steuern damit diese ordner nicht mehr angelegt werden. mich hat es bisher noch nie wirklich gestört. vieles davon wird auch mit der datenträgerbereinigung gelöscht. das könnte man ja ausprobieren, das so zu machen, dass diese ordner regelmäßig gelöscht werden, sonst sammeln sich hunterte sinnlose mbs an, ist ja aber bei deiner festplattenkapazität nicht wirklich ein problem
     
    #7 Phenom Extrem, 8. August 2011
  8. Woodruff
    Woodruff Grünschnabel
    Registriert seit:
    2. Februar 2008
    Beiträge:
    0
    Zustimmungen:
    0
    bei den setups von windows werden meist dateiinformationen auf rechtsklick eigenschaften-details angezeigt... (sonst könnte man die ja auch nicht mehr auseinanderhalten)
     
  9. dert
    dert Gast
    http://support.microsoft.com/kb/890830/en-us -- Q21 ganz unten
     
  10. elite.bl4ze
    elite.bl4ze Grünschnabel
    Registriert seit:
    16. Februar 2008
    Beiträge:
    0
    Zustimmungen:
    0
    Ich hätte auch vermutet, dass es was mit dem MRT Tool von Microsoft zu tun hat.

    Frage dazu: Wie effizient ist das MRT ?
    Parallel zu MSE benutzen, oder reicht MSE aus ?

    bis denne
     
    #10 elite.bl4ze, 8. August 2011
  11. Armyranger
    Armyranger Gast
    Entweder MRT oder MSE, beides gleichzeitig geht nicht. Und MSE ist der Nachfolger von MRT. MRT wiederum schlanker und weniger ressourcenfressend. Wenn letzterer Punkt egal ist würd ich immer MSE empfehlen, weil dabei auch das ganze System gegen unerlaubte Zugriffe gesichert ist.
     
    #11 Armyranger, 8. August 2011
  12. funtiger
    funtiger Grünschnabel
    Registriert seit:
    18. September 2013
    Beiträge:
    0
    Zustimmungen:
    0
    danke
     
  13. waynejuckt
    waynejuckt Grünschnabel
    Registriert seit:
    12. September 2008
    Beiträge:
    12
    Zustimmungen:
    0
    MSE ist kein Nachfolger von MRT. MRT deckt nur einen ganz kleinen Ausschnitt der am weitesten verbreiteten Schädlinge ab, hat keinen Echtheitsschutz, etc. Das ist ein ganz anderer Einsatzzweck. MRT soll einmal im Monat beim Windowsupdate laufen, mehr nicht, MSE ist eine dauerhafte AV-Lösung wie Avira.
     
    #13 waynejuckt, 8. August 2011
  14. furryhamster
    furryhamster Grünschnabel
    Registriert seit:
    12. Dezember 2011
    Beiträge:
    0
    Zustimmungen:
    0
    Der letzte Gast hat recht und tam tam schreibt tam tam...
    Das MRT scannt einmalig nach einigen aktuell weit verbreiteten Viren, MSE hat einen permanenten Hintergrundwächter.
     
    #14 furryhamster, 9. August 2011
  15. modix
    modix Grünschnabel
    Registriert seit:
    21. Februar 2008
    Beiträge:
    0
    Zustimmungen:
    0
    Also wenn dann eher Unsinn und nicht tam tam. ^^

    Wenn Du MSE aktivierst/intsallierst, wird MRT automatisch gecancelt. Und MSE wurde nach MRT entwickelt/realisiert und hat auch die gleiche Funktion/Scanqualität von MRT implementiert. Nur daß MSE noch die zusätzliche Echtzeitüberwachung und den integrierten Zugriffsschutz hat(als Weiterentwicklung).

    Verstehe nicht, warum das MSE wegen einer anderen Bezeichnung kein Nachfolger von MRT sein soll, auch wenn das MSE weitaus umfangreicher ist und so ganz nebenbei das MRT ersetzt?

    Daß das MRT beim monatlichen Update einen automatischen Scan durchführt ist mir noch nie aufgefallen. Und wie gesagt, das MRT kann ich erst zuschalten/nutzen, wenn ich das MSE abschalte(eben wieder versucht, keine Chance).


    Nachtrag: Laut Microsoft ist das MRT nicht der Defender, so wie ich noch bis jetzt annahm. Und demzufolge ist das MSE auch nicht als Nachfolger vom MRT zu verstehen, sondern von Microsoft Defender(ich hoffe, daß es jetzt auch so stimmt?). Und das bedeutet, daß ich mich geirrt habe(wieder was dazu gelernt). ^^
     
Thema:

Bedenkliche Setup.exe

  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden