B
bp1tch3r
Guest
Hallo,
ich habe vor wenigen Minuten einen erschreckenden Fund in meinem AppData/Roaming Ordner gemacht. Eine Datei namens Roaminguser_gensett.xml. Aufgrund des "gensett" im Namen bin ich irgendwie darauf aufmerksam geworden. Nachdem ich die Datei mit Bitdefender und auf virustotal geuploaded hatte wurde mir zwar anscheinend die Ungefährlichkeit bestätigt, beim öffnen der .xml-Datei mit einem Programm namens "Office XML-Handler" musste ich erschrecken. Hier der Inhalt:
<?xml version="1.0" encoding="UTF-8" ?>
<settings version="1.0">
<bdnews>1</bdnews>
<show_alert>1</show_alert>
<show_abar>0</show_abar>
<load_startup>1</load_startup>
<virus_rep>1</virus_rep>
<od>1</od>
<pass_enablepc>1</pass_enablepc>
<show_popus_advanced>1</show_popus_advanced>
<show_popups_basic>0</show_popups_basic>
</settings>
Ich verstehe zwar im Bereich Software nur in Java etwas, für mich klingt das aber stark nach malware, schon alleine wegen dem "virus_rep" oder "shuw_popups_basic". Auch die google-Suche nach der Datei hat mich etwas beunruhigt, hier wurde die Datei oft als Virus dargestellt.
Nun habe ich zusätzlich bemerkt dass sich unter C: weitere Dateien gebildet haben, die alle mit bd beginnen (zB. bdlog.txt,bdr-bz01) - hat das evtl etwas mit Bitdefender zu tun? Das würde nämlich durchaus sinn ergeben, da ich Bitdefender an eben jenem Tag installiert habe, an dem auch die Datei erstelltl wurde.
Ich freue mich über jede Antwort!
MfG
ich habe vor wenigen Minuten einen erschreckenden Fund in meinem AppData/Roaming Ordner gemacht. Eine Datei namens Roaminguser_gensett.xml. Aufgrund des "gensett" im Namen bin ich irgendwie darauf aufmerksam geworden. Nachdem ich die Datei mit Bitdefender und auf virustotal geuploaded hatte wurde mir zwar anscheinend die Ungefährlichkeit bestätigt, beim öffnen der .xml-Datei mit einem Programm namens "Office XML-Handler" musste ich erschrecken. Hier der Inhalt:
<?xml version="1.0" encoding="UTF-8" ?>
<settings version="1.0">
<bdnews>1</bdnews>
<show_alert>1</show_alert>
<show_abar>0</show_abar>
<load_startup>1</load_startup>
<virus_rep>1</virus_rep>
<od>1</od>
<pass_enablepc>1</pass_enablepc>
<show_popus_advanced>1</show_popus_advanced>
<show_popups_basic>0</show_popups_basic>
</settings>
Ich verstehe zwar im Bereich Software nur in Java etwas, für mich klingt das aber stark nach malware, schon alleine wegen dem "virus_rep" oder "shuw_popups_basic". Auch die google-Suche nach der Datei hat mich etwas beunruhigt, hier wurde die Datei oft als Virus dargestellt.
Nun habe ich zusätzlich bemerkt dass sich unter C: weitere Dateien gebildet haben, die alle mit bd beginnen (zB. bdlog.txt,bdr-bz01) - hat das evtl etwas mit Bitdefender zu tun? Das würde nämlich durchaus sinn ergeben, da ich Bitdefender an eben jenem Tag installiert habe, an dem auch die Datei erstelltl wurde.
Ich freue mich über jede Antwort!
MfG

