Warnung vor fmapp32.exe

wakey

PC-Selbstbauer(in)
Ich hoffe mal ich bin damit bei "Sicherheit" richtig, ansonsten Thread bitte verschieben.
Ich weiß zwar nicht ob die Sache eh schon ein alter Hut ist, denn Google spuckte mir nicht garzuviel aus.
Aber ein Wort der Warnung kann wohl nicht Schaden.

Wie der Threadtitel schon sagt möchte ich vor einer Art Trojaner warnen, nämlich fmapp32.exe.
Mich plagten Heute immer wieder anstiege der CPU Auslastung auf 100% wenn ich anscheinend AFK war, also versuchte ich der Sache auf den Grund zu gehen.
Doch immer wenn ich die Maus bewegte ging die Auslastung sofort zurück (konnte das ganze schön auf meinem G15 Display beobachten), und im Taskmanager war nichts verdächtiges zu endecken.
Ich schloß nacheinnander alle offenen Anwendungen, davon ausgehend das eine davon Schuld war.
Mangels erfolg ging ich der Sache weiter auf die Spur und ging im Taskmanager auf lauer.
Zunächst passierte nichts, doch als ich auf "Prozesse aller Benutzer anzeigen" klickte, war der übeltäter entlarvt, es handelte sich um besagte fmapp32.exe.
Also weiter in Google auf Spurensuche gegangen, und fand folgendes vor: fmapp32.exe - What is the fmapp32.exe from Ufasoft? (id:10844249)

Diese Quelle besagt das es sich bei dieser .exe um den Bitcoinminer von "Ufasoft" handelt, welcher anscheinend Modifiziert wurde, und sich in %APPDATA%\Realtek\intel\fmapp32.exe einnisted.
Also just in diesen Ordner und fündig geworden.
Löschte die .exe und zwei beiliegende .dlls, und beim nächsten Idlen poppte eine Fehlermeldung der .exe aus dem darüberliegenden Ordner (also \Realtek\) auf, die mir erklärte das der Miner nicht gefunden werden könnte. War anscheinend das Programm welches das Idlen beobachtete und dementsprechend den Miner startete.
Also auch weg damit, nun hab ich ruh, hab aber leider keine Screenshots gemacht.

Was haltet ihr von sowas? Also ich finds ja mal übertreist und skurill das sich jemand an der idlezeit unserer PC's bereichern will.
Ok, PC statt idlen lassen Herunterfahren wär ohnehin ein kluger Schritt, aber das sich jemand sowas als Bereicherungstaktik einfallen lässt, zeigt doch wie Kreativ so manch einen Gier werden lässt :ugly:

Und die Moral von der Geschicht: PC öfter Runterfahren, und beim Idlen mal den Taskmanager offenlassen!
 
Naja, egal isses mir nicht, immerhin wird damit die Lebenszeit der Bauteile in meinem PC zusätzlich beansprucht (elektrischer Verschleiss, keine Ahnung ob das jetzt in diesem Fall ein bemerkbarer Wert gewesen wär), und der Strom den ich eigentlich für den Eigenkonsum finanziere.
Ausserdem hat das Teil laut dieser Quelle GPU Mining.
Die 6x 3,5ghz und HD5830 die ich hab ziehen auch schon ordentlich Saft, möcht nicht wissen wie's mit so einem Megasys aussieht, das manche haben.
 
Naja, egal isses mir nicht, immerhin wird damit die Lebenszeit der Bauteile in meinem PC zusätzlich beansprucht (elektrischer Verschleiss, keine Ahnung ob das jetzt in diesem Fall ein bemerkbarer Wert gewesen wär), und der Strom den ich eigentlich für den Eigenkonsum finanziere.
Ausserdem hat das Teil laut dieser Quelle GPU Mining.
Die 6x 3,5ghz und HD5830 die ich hab ziehen auch schon ordentlich Saft, möcht nicht wissen wie's mit so einem Megasys aussieht, das manche haben.

nicht idlen lassen sonder runterfahren, sonst kannste dir das stromgejammer sparen!
 
Warum tut ihr solche Daten zum Analysieren nicht auf Virus Total oder Virus Scan Jotty hochladen? Wenn die Datei nicht grad erst seit 1em Tag im Netz rumgurkt, dann siehst doch gleich obs n faules Ei ist
 
Zurück