xuj-9275.client.exe ? im Download-Ordner

lash20

Lt. Commander
Registriert
Juni 2009
Beiträge
1.872
Habe heute zufällig eine Datei im Download-Ordner entdeckt....
xuj-9275.client.exe

Windows-Defender reagiert auf die Datei nicht.
google-Suche gab auch nicht wirklich was raus...

Irgendein ein Antrag im F-secrue kam da nur....
aber auch nicht weiter hilfreich, da man dort es auch nicht genauer weiss....
 
/ironie uU hat ja ein Freund Internet um die Datei hochzuladen....

https://www.virustotal.com/gui/home/upload

Ist denn denn zB Signiert - via Dateieigenschaften nachsehen - uU ist das mal ein Treiberupdate gewesen
 
Zuletzt bearbeitet: (Update)
1696670638709.png

Also muss ich REchner platt machen.... :(
 
  • Gefällt mir
Reaktionen: VoodooMax
Das wäre zu empfehlen, da niemand weiss ob sich das Teil bereits eingenistet hat.
 
ConnectWise ist eine Fernzugriffssoftware.
Nicht unbedingt schädlich aber ich würde mich fragen wo die Datei herkommt.
Lösch die Datei aus deinem Download-Ordner und behalte dein System im Auge.
Eine Neuinstallation halte ich für übertrieben sofern die Datei nicht ausgeführt wurde.
 
  • Gefällt mir
Reaktionen: BFF, dms und PC295
Also Scans waren negativ.... nix auffälliges...
REchnerzugriff / Remote ist abgeschaltet...

Ich werd noch abwarten und beobachten
Danke schon mal für die Hilfe
 
Zuletzt bearbeitet:
lash20 schrieb:
REchnerzugriff / Remote ist abgeschaltet...
Das hast du falsch verstanden. Die Software kann potentiell einen Remote-Zugriff ermöglichen.

Läuft/Lief der Prozess denn überhaupt? Downloads-Ordner heißt ja erst mal nicht mehr als dass es heruntergeladen wurde.
 
Also ich hab nix weiter gefunden.... auch keine Dienste oder so..... und Scans waren auch negativ,,,,
sonst auch keine Auffälligkeiten
 
Kann halt echt alles sein. Mal geschaut ob im Download Verlauf die Datei aufgeführt ist? Ansonsten im normalen Verlauf die Datei suchen. Sieht aber allgemein wie ein drive by download aus. Immer den Browser täglich auf Updates prüfen. Das ist heutzutage wichtiger als ein AV zu haben. Neu aufsetzen würde ich aus Zweifel immer auch wenns mühselig ist.

Gruss
 
ConnectWise ist per se keine Schadsoftware sondern eine Fernzugriffssoftware.
In Download-Verzeichnis erst einmal völlig belanglos.
Ich schrieb doch alles dazu:
Woher kommt die Datei?
Hast du die Datei ausgeführt/gestartet?
Eventuell online Hilfe angefordert?
Niemand möchte Remote-Software auf seinem Rechner haben.
Wenn ich mir TeamViewer runterlade bin ich dann auch verseucht und muss neu installieren?
 
Irgendwie kommt diese exe in den download Ordner…. Aber nicht von alleine.
kann sein das du beim Surfen auf ok geklickt hast ohne zu lesen, oder auf eine verseuchte website gelangt bist, oder jemand hatte direkten Zugriff auf deinem pc (hat das runtergeladen) und vergessen zu löschen, oder oder oder. Schau mal das Datum an und schau ob der webbrower im Cache an dem Tag benutzt wurde oder du nicht zuhause warst. Im dümmsten Fall liest jemand mit. Schau mal im taskmanager auf ungewöhnliche Namen die aktiv laufen, oder Nutz mal ein live virenscanner (auf Stick startbar). Fast jeder namhafte Hersteller gibt das gratis heraus mit Anleitung
 
scheint immer noch nix auffälliges oder ungewöhnliches zu passieren.
Scans waren auch weiterhin negativ.

Glaube habe wohl mal irgendwann mal ein blöden Adbanner oder so erwischt.
 
Zuletzt bearbeitet:
Wann wurde die Datei erstellt? Vielleicht findet sich was passendes im Internetverlauf.
 
denn hab ich schon durchsucht.... konnte nix irgendwas direktes finden.... deswegen deutet irgendwie auf einen adbanner.... kann sein dass bei Chip.de ziwschen den Downloadbutton und nen adbanner verrutscht sein kann....
 
so habe den Rechner doch neu installiert... weil irgendwie im Explorer dieser PC plötzlich this PC hiess und unter KAtalag plötzlich nix stand und wenn man rechte MAustatste wählte tauchte ein Menü newopentab auf....

musste aber erstmal die alte HDD suchen und von dort auf die SSD migrieren, da Windows sonst die Aktvierung nicht macht....
 
Zurück
Oben