![]() |
|
Plagegeister aller Art und deren Bekämpfung: "spyware protection", malacuxatx.exe und a0104769.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe Ich poste die Anleitungen nicht damit du es dann doch ganz anders machst ![]() *Achtung: Den Fund im Ordner "System Volume Information" und weitere nach Möglichkeit noch bestehen lassen! Das ist deine Systemwiederherstellung und evtl. benötigen wir den Punkt noch. Das heisst, dass du die Datei bestehen lassen solltest... Es kann der (zugegeben: seltene) Fall eintreten, dass wir dein System während der Bereinigung mittels SW wiederherstellen müssen und man sagt so schön: Besser einen verseuchten Systemwiederherstellungspunkt, als gar keinen. Alles, was in dem Ordner gespeichert wird, unter anderem deine Datei A0104769.exe sind lediglich zur Systemwiederherstellung gedacht und die wird erst dann aktiv, sofern du einen alten Punkt wiederherstellst. Wenn du sie nicht verwendest, wird die datei vermutlich rein gar nichts anstellen. Malware speichert sich gern mal in der Systemwiederherstellung, da viele Windowsuser bei PC-Problemen zuerst einmal auf sie zurück greifen, da das ja oft bei Problemen auch greift, aber dann trotzdem weiterhin ihre Malware am PC haben. Um die Systemwiederherstellung kümmern wir uns eh später noch seperat. Systemwiederherstellung Zu dem MemeoBackup: Ich kenn das Programm grade überhaupt nicht, aber sollte es tatsächlich so sein, dass es alle 3-5 Sekunden irgendwelche Dateien sichert würd ich mich nicht wundern, wenn der PC dann permanent arbeitet und der Prozess alles auslastet. Also nochmal: Halte dich genau exakt an die Anleitungen! Mit OTL unter allen Usern scannen ist überhaupt nicht nötig. Es ist wichtig, dass du dich an die Anleitungen hältst und nicht selber irgendwelche Aktionen startest, sonst kann ich dir mit der Malware nicht helfen!
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! ![]() |
![]() | #2 |
![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe Hallo rea,
__________________sorry, ich hatte deine Anleitung so verstanden, dass alle Treffer zu löschen seien. Deine Formulierung war für mich interpretationsfähig und ich habe sie leider falsch ausgelegt. Jetzt habe ich verstanden, was der Sinn deiner Anweisung war, mir war nicht klar, dass es besser sein kann durch die Systemwiederherstellung ein verseuchtes System hin zustellen statt gar keines und Du diese Möglichkeit offen halten wolltest. Und dass die Datei ungefährlich ist, solange sie dort steht, konnte ich nicht ahnen, ich habe nicht täglich mit Malware zutun. Nochmal sorry. Ist die Möglichkeit der Systemwiederherstellung jetzt verloren oder der Erfolg ggf. ungewiss. Es wäre trotzdem toll, wenn Du mir weiterhelfen könntest. Das mit dem MemeoBackup werde ich noch weiter beobachten und nach etwas suchen, dass nicht diese Effekte hat. Danke und viele Grüße |
![]() | #3 |
/// Helfer-Team ![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe Okay, kein Problem
__________________![]()
__________________ |
![]() | #4 |
/// Helfer-Team ![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe 1.) Deinstallation von Software
Deinstalliere bitte jede Software aus dieser Liste, die vorhanden ist. 2.) Fixen mit OTL
3.) Desinfizierung/Absicherung externer Medien Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor: 1. Trenne den Rechner physikalisch vom Netz. 2. Deaktiviere den Hintergrundwächter deines AVP. 3. Schließe jetzt alle externe Datenträgeran Deinen Rechner an. 4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen. 5. Wenn der Scan zuende ist, kannst du das Programm schließen. 6. Starte Deinen Rechner neu. Hinweis: Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal. 4.) Gmer - Rootkitscan Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. 5.) Einstellungen prüfen Stelle sicher, dass bei dir alle Ordner und Dateien angezeigt werden:
6.) Dateiüberprüfung auf Virustotal Besuche www.virustotal.com Suche dort nacheinander folgende Dateien und lade sie über den Button "Send file" hoch. Code:
ATTFilter C:\WINDOWS\system32\DRIVERS\a19346b.sys C:\WINDOWS\System32\Drivers\a19346c.sys C:\Programme\Familien-Internet\Zeiten\user.exe Wenn eine Datei nicht zu finden ist, sag mir bitte Bescheid.
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! ![]() |
![]() | #5 |
![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe Hallo rea, Punkt 1 ist erledigt. Was soll in Punkt 2 Fixen mit OTL Klick auf . bedeuten? Gibt es irgendwann im OTL einen Button mit Punkt "." ? Zu Punkt 6. ich soll die Dateien auf meinem Rechner suchen und hochladen, ok? Wie kann eine Datei schon einmal geprüfft worden sein, ich habe sie doch noch garnicht hochgeladen? Kann ich Punkt 6 vorziehen um die Wartezeit zu verkürzen oder ist die Reihenfolge der Punkte auch hier essentiell. Grundsätzliche Fragen: Ist es ein Problem, wenn ich die notwendigen Programme jetzt schon runterlade oder dürfen diese erst direkt vor der Benutzung runtergeladen werden? Ersteres würde vielleicht ein wenig Zeit sparen. Ich habe diverse Anwendungen in der Quick-Startliste soll ich diese auch beenden bzw da rausnehmen? Darf ich Punkt5 auch jetzt schon prüfen? Ich glaube die Einstellung sind schon so gesetzt. Danke für die weitere Hilfe. VG Matthias |
![]() | #6 | ||||||||
/// Helfer-Team ![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exeZitat:
Zitat:
![]() Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Wenn die Einstellungen denn schon so stehen sollten, musst du das halt nur noch überprüfen und fertig. Eine Bereinigung dauert schon seine Zeit und die musst du dir nehmen, wenn du das hier machen möchtest. Zitat:
![]()
__________________ --> "spyware protection", malacuxatx.exe und a0104769.exe |
![]() | #7 |
![]() | ![]() "spyware protection", malacuxatx.exe und a0104769.exe hallo rea, ich werde mich morgen vormittag dran setzen, dann bekommst Du anschliesend auch was zu sehen. Quickstartleiste: Ich dachte, so heißt der Teil der Taskleiste in der schon die Icons einiger Dienste zu sehen sind, die im Hintergrund laufen, z.B. Virenscanner, Druckerdeamon, Lanverbindungen etc.. Gute Nacht! Matthias |
![]() |
Themen zu "spyware protection", malacuxatx.exe und a0104769.exe |
a0104769.exe, abgesicherten, anti-malware, antivir, bildschirm, c:\windows, defender, download, einstellungen, entfernen, gen, information, link, malcuxatx.exe, malwarebytes, meldung, nichts, rechner, schädlinge, spyware, spyware protection, suche, system, system volume information, tipps, trojan.agent, trojaner, windows |