![]() |
Ominöse "Update_.exe" im SysWOW64 Hallo Leute, bei der Konfiguration meines Autostarts fiel mir folgender Eintrag auf: (war ursprünglich natürlich aktiviert) http://abload.de/img/vir405u4z.png Ich begab mich also auf die Suche und fand den Dateipfad im SysWOW64 Ordner, dieser sieht wie folgt aus: http://abload.de/img/vir1guubo.png Die Dateien habe ich natürlich zu löschen versucht, nach einem Neustart waren sie allerdings wieder da! Ähnliches ereignete sich hier( http://www.trojaner-board.de/164703-...ebenfalls.html), allerdings war keine Lösung zu finden. Die Routinemaßnahmen brachten keinen Erfolg: Kaspersky -> Malwarebytes -> Adwcleaner. (Virustotal spuckte auch nichts brauchbares aus.) Interessant ist auch, dass die Archivanwendungen russisch und passwortverschlüsselt sind: http://abload.de/img/vir2ubuco.png Habt ihr igendeine Ahnung um was es sich bei diesem Schädling handeln könnte? Mit bestem Gruß, Julizi |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board