|
Plagegeister aller Art und deren Bekämpfung: Ominöse "Update_.exe" im SysWOW64Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.05.2015, 15:44 | #1 |
Gast | Ominöse "Update_.exe" im SysWOW64 Hallo Leute, bei der Konfiguration meines Autostarts fiel mir folgender Eintrag auf: (war ursprünglich natürlich aktiviert) Ich begab mich also auf die Suche und fand den Dateipfad im SysWOW64 Ordner, dieser sieht wie folgt aus: Die Dateien habe ich natürlich zu löschen versucht, nach einem Neustart waren sie allerdings wieder da! Ähnliches ereignete sich hier( http://www.trojaner-board.de/164703-...ebenfalls.html), allerdings war keine Lösung zu finden. Die Routinemaßnahmen brachten keinen Erfolg: Kaspersky -> Malwarebytes -> Adwcleaner. (Virustotal spuckte auch nichts brauchbares aus.) Interessant ist auch, dass die Archivanwendungen russisch und passwortverschlüsselt sind: Habt ihr igendeine Ahnung um was es sich bei diesem Schädling handeln könnte? Mit bestem Gruß, Julizi |
05.05.2015, 17:22 | #2 |
/// the machine /// TB-Ausbilder | Ominöse "Update_.exe" im SysWOW64 hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
Themen zu Ominöse "Update_.exe" im SysWOW64 |
ahnung, aktiviert, dateien, eintrag, erfolg, folge, folgender, kaspersky, konfiguration, leute, löschen, lösung, malwarebytes, natürlich, neustart, nichts, ominöse, ordner, russisch, schädling, suche, update, verschlüsselt, versucht, virus, virustotal |