Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge

owmngr.exe - Ich weiss nicht so recht was das ist

cptlars / 21 Antworten / Flachansicht Nickles

Hallo


Kann mir irgend wer etwas über eine Datei mit dem Namen owmngr.exe sagen? Ich kann die nicht so recht einordnen. Habe Sie auf meinem Rechner entdeckt als sie sich unerlaubter Weise Zugang zum Internet bekommen wollte. Habe Sie dann erstmal ausgeschaltet und aus dem Run Verzeichniss in der Registry geworfen. Nach dem Neustart war Sie allerdings wieder Quicklebendig und wollte wieder Zugang zum Internet haben. Die Datei selbst befand sich im System32 Ordner von Windows.


Vieleicht hat ja jemand Das selbe schon mal erlebt und kann mir was zu der Datei sagen. Bei meinen Recherchen Im Inet hab ich jedenfalls nichts rausbekommen. Ich befürchte aber das es sich hier vieleicht um einen Trojaner handelt??

bei Antwort benachrichtigen
polytaen Nachtrag zu: „Yepp, genau das ist das in den google-groups siehe mein link auch beschrieben...“
Optionen

Nachtrag:
Kannst Du mal folgendes testen?
=> msconfig ausführen, haken bei der Anwendung wegmachen... nach Neustart ist sie wieder aktiviert... (Eventuell nach Starten des IEs)

=> Nutzt Du den IE als Browser?
Es könnte sich um ein BHO (Browser Helper Object) handeln.
MSIEFR40.dll [X {0DDBB570-0396-44C9-986A-8F6F61A51C2F}]ist so ein Ding zum Beispiel.

8 Applications which install BHOs are becoming more and more popular because BHOs allow application developers to control Internet Explorer. For example Alexa uses a BHO to monitor page navigation and show related page links. GetRight and Go!Zilla use BHO's to monitor and control file downloading. Flyswat, Quiver, Blink, iHarvest, etc use BHOs to extend and control Internet Explorer. BHO technology has allowed the development of some very powerful (and cool) applications.

----------schnapp------------>8

Den kompletten Artikel von Spywareinfo findet man hier:
klick_mich

einen anderen hier: klick_mich


Diese BHOs müssen nicht wirklich sichtbar im System auftauchen, meistens werden jedoch sogenannte Toolbars damit gemacht (wie die google-searchbar? vielleicht? oder downloadmanager wie GoZilla).
Wenn sie eben nicht auftauchen, hat man n nettes Sypwaretool, das immer mit dem Explorer gestartet wird.

Lade Dir mal den BHODemon von Definitive Solutions runter:
klick_mich_für_BHO_daemon (DL ist ganz unten, nur 127K gross und man kann nur hoffen, dass es keine weitere Malware ist.)

Ich hoffe, das hilft Dir das ganze zu identifizieren.
Melde Dich nochmal
Bis denne
poly

-      .---.        .----------     /     \  __  /     ------    / /     \(  )/    -----   //////   ' \/ `   ---  //// / // :    : --- // /   /  /`    '--//          //..\\       ====MM====MM====           '//||\\`
bei Antwort benachrichtigen
@Poly wg. MS-Support Olaf19
@Poly wg. MS-Support polytaen
@Poly wg. MS-Support polytaen
@Poly wg. MS-Support Olaf19
@Poly wg. MS-Support polytaen
@Poly wg. MS-Support Olaf19