Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2011, 19:12   #61
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Ahja, und seit wann genau ist das? Oder schon die ganze Zeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.09.2011, 19:30   #62
Kammerjäger
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Nachdem ich das ESET-log gepostet hatte, habe ich den Recher heruntergefahren. Beim nächsten Bootversuch war das Problem da.
Schreibe jetzt mit dem IPod, da ich im abgesicherten Modus SUPERAntiSpyware noch einmal scannen lasse. Partition c: ist schon ohne Funde erledigt, dann wird es das wohl nicht sein? (unhide.exe habe ich noch nicht angewandt; kann das sinnvoll sein?)

Gruß & Dank
Kammerjäger
__________________


Alt 29.09.2011, 19:33   #63
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Und das ist mit allen Benutzerkonten oder hast du nur einen Windows-Benutzer eingerichtet?
Was ist in den abgesicherten Modi?
__________________
__________________

Alt 29.09.2011, 20:01   #64
Kammerjäger
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Im abgesicherten Modus lassen sich alle vier Benutzer (einschl. Admin) an- und abmelden. Das Herunterfahren hat jetzt auch nach einiger Zeit geklappt (vorher hatte ich immer Neustart versucht - und evtl. zu wenig Zeit abgewartet).
Jetzt habe ich beim Normalstart gewartet, bis das Anmeldefenster mit blinkendem Cursorstrich schreibbereit war: funktionierte!
Vielleicht hat es mit einer Fehlermeldung zu tun, die während
dieser letzten Scannereien auftauchte:
16-Bit-MS-DOS-Teilsystem
C:\WINDOWS\UI\BIOSCTL.EXE
C:\DOKUME-1\***\LOKALE-1\TEMP\. Eine für die Initialisierung benötigte temporäre Datei konnte nicht angelegt oder geschrieben werden ...
Mit "schließen" oder"ignorieren" ging es immer weiter; im Moment funktioniert der Rechner wieder, ich teste noch ein wenig.

Gruß& Dank
Kammerjäger

Alt 29.09.2011, 20:17   #65
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Das hier sollte helfen => Fehlermeldung beim Installieren oder Starten eines MS-DOS- oder 16-Bit-Windows-Programms

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.09.2011, 21:03   #66
Kammerjäger
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Mit "schließen" oder "ignorieren" ging es bei mir immer weiter; bei MS heißt es: "Sie werden zwar möglicherweise gefragt, ob Sie das Programm beenden oder die Fehlermeldung ignorieren möchten, das Programm wird jedoch bei jeder Auswahl beendet."
Insofern entspricht das wohl nicht meinem ehemaligen bzw. evtl. latentem Problem.
Als Admin oder als Benutzer mit Admin-Rechten sehe ich beim einfachen Benutzer, der beim Booten die Fehlermeldung bekommt, durchaus die Verzeichnisse Lokale Einstellungen\Temp\ ...
Ich würde gerne noch bis morgen abwarten, ob das Problem wieder auftaucht.

Vielen Dank & gute Nacht
Kammerjäger

Alt 30.09.2011, 16:23   #67
Kammerjäger
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Scheint bei vielen Rechnern geholfen zu haben, die autoexec.nt, config.nt und command.com von der Installations-CD nach c:\windows\system32 zu kopieren und schreibgeschützt zu machen - bei meinem leider nicht. Was ich nicht verstehe: Die Fehlermeldung
(16-Bit-MS-DOS-Teilsystem
C:\WINDOWS\UI\BIOSCTL.EXE
C:\DOKUME-1\***\LOKALE-1\TEMP\. Eine für die Initialisierung benötigte temporäre Datei konnte nicht angelegt oder geschrieben werden ...)
erscheint nur bei Benutzern ohne Admin-Rechten nach dem Booten, beim Admin gibt es das Problem nicht ...
Dass das Anmeldefenster erst einmal eine halbe Minute weder Namen noch Passwort annimmt, bzw. gegen Ende der Wartezeit das Getippte nicht anzeigt (kein Name, keine Punkte), aber den Benutzer dennoch anmeldet, macht mich schon ein wenig nervös. Das Einfrieren kam anscheinend vom ungeduldigen Herumtippen im Anmeldefenster, das eben noch nicht dienstbereit ist.
Sonst funktioniert bisher alles. Banking mache ich nur mit der CD "sicher surfen" (von ComputerBILD ...)

Vielen Dank für deine Hilfe und beste Grüße
Kammerjäger

Alt 30.09.2011, 17:54   #68
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Diese Meldung hatte ich noch nie. Den MS-Artikel hatte ich gefunden, weil viele andere das gleiche Problem mit der biosctl hatten. Wenn das so nicht weggeht weiß ich es auch nicht...

(vllt hättest du doch formatieren sollen, als ich dir schrub du hast nen SpyEyes drauf )
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.10.2011, 20:53   #69
Kammerjäger
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Die alten Probleme:
"- Anmeldefenster erscheint zeitlich nacheinander zweimal, beim erstenmal werden Zeichen des PW nicht wie üblich registriert
- Anti-Vir-Schirmchen in der unteren Leiste häufig geschlossen, obwohl nach Klick darauf angezeigt wird, das AV-Guard aktiv ist (deaktivieren + aktivieren öffnet Schirmchen)
- Rechner friert häufig einige Minuten nach dem Booten/Anmelden ein" ...
hatten sich insofern verschärft, als der Rechner oft schon in der BIOS-Phase einfror!

Ein BIOS-Update brachte nichts; das Updaten des Grafikkarten-Treibers scheint diese Probleme jetzt beseitigt zu haben. Jetzt ließ sich auch "autoexec.nt" aus dem
"C:\Windows\Repair" Ordner in das Verzeichnis "C:\Windows\system32\" kopieren und
schreibgeschützt machen; die Fehlermeldung mit dem "biosctl.exe" erscheint nicht mehr.

Gruß & Dank
Kammerjäger

Alt 18.10.2011, 19:19   #70
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Standard

Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin



Zitat:
Die alten Probleme:
Und die tauchen jetzt nach drei Wochen erst wieder auf?
Was hast du sonst noch mit dem Rechner gemacht? Mit einer Neuinstallation willst du dich nicht abfinden?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin
abhilfe, abmelden, aktiv, andere, angezeigt, anmeldefenster, anmelden, anmeldung, anti-malware, bildschirm, blauer, blauer bildschirm, booten, deaktivieren, einfrieren, erscheint, friert, geschlossen, klick, mauszeiger, meldung, minute, minuten, rechner, trojan.spyeyes.gen, zeichen, öffnet




Ähnliche Themen: Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin


  1. PUP.Funmoods und Trojan.Spyeyes und evtl Trojan.Ransomlock.P
    Log-Analyse und Auswertung - 26.03.2013 (11)
  2. Trojaner gefunden (Trojan.Spyeyes,Trojan.Agent.Gen...): wie gehe ich vor?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (11)
  3. Trojan.SpyEyes, Trojan.ZbotR.Gen, 2x Trojan.Agent gefunden
    Mülltonne - 14.09.2012 (4)
  4. Funde: PUP.Blabbers und Trojan.Spyeyes
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (13)
  5. Trojan.Crypt.EFC!E2 gefunden, Gmen findet System32\config\system nicht
    Log-Analyse und Auswertung - 21.08.2012 (6)
  6. Bundestrojana : Trojan.Spyeyes und Trojan.Agent.Gen - Hilfe
    Log-Analyse und Auswertung - 18.06.2012 (1)
  7. Injektion mit Trojan.SpyEyes - Trojaner richtig entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.10.2011 (6)
  8. Trojan.Spyeyes gefunden
    Log-Analyse und Auswertung - 09.09.2011 (10)
  9. Trojan.SpyEye.config-251 und Trojan.Generic.KD.227292
    Log-Analyse und Auswertung - 10.06.2011 (5)
  10. Trojaner gefunden, was nun? c:\Recycle.Bin\config.bin (Trojan.Spyeyes)
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (10)
  11. Routineuntersuchung -> Trojan.BHO, Trojan.Spyeyes
    Log-Analyse und Auswertung - 27.05.2011 (3)
  12. Habe einen 100 Tan Trojaner (Trojan.Spyeyes)
    Log-Analyse und Auswertung - 22.05.2011 (14)
  13. 3 Objekte Trojan.Spyeyes mit Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (19)
  14. Trojan.SpyEyes.WC eingefangen Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  15. Trojan.Hiloti.Gen / Trojan.SpyEyes /Trojan.Agent.U in Registry
    Plagegeister aller Art und deren Bekämpfung - 18.02.2011 (12)
  16. 7 Malwarebytes Funde ("cxlacuxatx.exe")
    Log-Analyse und Auswertung - 10.01.2011 (17)

Zum Thema Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin - Ahja, und seit wann genau ist das? Oder schon die ganze Zeit? - Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin...
Archiv
Du betrachtest: Trojan.SpyEyes.Gen in c:\cxlacuxatx.exe und c:\cxlacuxatx.exe\config.bin auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.