![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: "spyware protection", malacuxatx.exe und a0104769.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | "spyware protection", malacuxatx.exe und a0104769.exe Hallo rea, sorry, ich hatte deine Anleitung so verstanden, dass alle Treffer zu löschen seien. Deine Formulierung war für mich interpretationsfähig und ich habe sie leider falsch ausgelegt. Jetzt habe ich verstanden, was der Sinn deiner Anweisung war, mir war nicht klar, dass es besser sein kann durch die Systemwiederherstellung ein verseuchtes System hin zustellen statt gar keines und Du diese Möglichkeit offen halten wolltest. Und dass die Datei ungefährlich ist, solange sie dort steht, konnte ich nicht ahnen, ich habe nicht täglich mit Malware zutun. Nochmal sorry. Ist die Möglichkeit der Systemwiederherstellung jetzt verloren oder der Erfolg ggf. ungewiss. Es wäre trotzdem toll, wenn Du mir weiterhelfen könntest. Das mit dem MemeoBackup werde ich noch weiter beobachten und nach etwas suchen, dass nicht diese Effekte hat. Danke und viele Grüße |
| | #2 |
| /// Helfer-Team ![]() | "spyware protection", malacuxatx.exe und a0104769.exe Okay, kein Problem
__________________ Tut mir leid, wenn es so unklar rüberkam beim nächsten Mal einfach nachfragen wenn etwas unklar ist. Wir können natürlich noch weiter bereinigen, ich schau morgen in die Logs.
__________________ |
| | #3 |
| /// Helfer-Team ![]() | "spyware protection", malacuxatx.exe und a0104769.exe 1.) Deinstallation von Software
__________________
Deinstalliere bitte jede Software aus dieser Liste, die vorhanden ist. 2.) Fixen mit OTL
3.) Desinfizierung/Absicherung externer Medien Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor: 1. Trenne den Rechner physikalisch vom Netz. 2. Deaktiviere den Hintergrundwächter deines AVP. 3. Schließe jetzt alle externe Datenträgeran Deinen Rechner an. 4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen. 5. Wenn der Scan zuende ist, kannst du das Programm schließen. 6. Starte Deinen Rechner neu. Hinweis: Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal. 4.) Gmer - Rootkitscan Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. 5.) Einstellungen prüfen Stelle sicher, dass bei dir alle Ordner und Dateien angezeigt werden:
6.) Dateiüberprüfung auf Virustotal Besuche www.virustotal.com Suche dort nacheinander folgende Dateien und lade sie über den Button "Send file" hoch. Code:
ATTFilter C:\WINDOWS\system32\DRIVERS\a19346b.sys
C:\WINDOWS\System32\Drivers\a19346c.sys
C:\Programme\Familien-Internet\Zeiten\user.exe
Wenn eine Datei nicht zu finden ist, sag mir bitte Bescheid.
__________________ |
| | #4 |
![]() | "spyware protection", malacuxatx.exe und a0104769.exe Hallo rea, Punkt 1 ist erledigt. Was soll in Punkt 2 Fixen mit OTL Klick auf . bedeuten? Gibt es irgendwann im OTL einen Button mit Punkt "." ? Zu Punkt 6. ich soll die Dateien auf meinem Rechner suchen und hochladen, ok? Wie kann eine Datei schon einmal geprüfft worden sein, ich habe sie doch noch garnicht hochgeladen? Kann ich Punkt 6 vorziehen um die Wartezeit zu verkürzen oder ist die Reihenfolge der Punkte auch hier essentiell. Grundsätzliche Fragen: Ist es ein Problem, wenn ich die notwendigen Programme jetzt schon runterlade oder dürfen diese erst direkt vor der Benutzung runtergeladen werden? Ersteres würde vielleicht ein wenig Zeit sparen. Ich habe diverse Anwendungen in der Quick-Startliste soll ich diese auch beenden bzw da rausnehmen? Darf ich Punkt5 auch jetzt schon prüfen? Ich glaube die Einstellung sind schon so gesetzt. Danke für die weitere Hilfe. VG Matthias |
| | #5 | ||||||||
| /// Helfer-Team ![]() | "spyware protection", malacuxatx.exe und a0104769.exeZitat:
Zitat:
![]() Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Wenn die Einstellungen denn schon so stehen sollten, musst du das halt nur noch überprüfen und fertig. Eine Bereinigung dauert schon seine Zeit und die musst du dir nehmen, wenn du das hier machen möchtest. Zitat:
Dann lass mal was sehen.
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! ![]() |
| | #6 |
![]() | "spyware protection", malacuxatx.exe und a0104769.exe hallo rea, ich werde mich morgen vormittag dran setzen, dann bekommst Du anschliesend auch was zu sehen. Quickstartleiste: Ich dachte, so heißt der Teil der Taskleiste in der schon die Icons einiger Dienste zu sehen sind, die im Hintergrund laufen, z.B. Virenscanner, Druckerdeamon, Lanverbindungen etc.. Gute Nacht! Matthias |
| | #7 |
| /// Helfer-Team ![]() | "spyware protection", malacuxatx.exe und a0104769.exe Wenn wir fertig sind, kannst du die Leiste ändern wie du möchtest Nachti!
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! ![]() |
![]() |
| Themen zu "spyware protection", malacuxatx.exe und a0104769.exe |
| a0104769.exe, abgesicherten, anti-malware, antivir, bildschirm, c:\windows, defender, download, einstellungen, entfernen, gen, information, link, malcuxatx.exe, malwarebytes, meldung, nichts, rechner, schädlinge, spyware, spyware protection, suche, system, system volume information, tipps, trojan.agent, trojaner, windows |