Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ominöse "Update_.exe" im SysWOW64 (https://www.trojaner-board.de/166685-ominoese-update_-exe-syswow64.html)

Julizi 05.05.2015 15:44

Ominöse "Update_.exe" im SysWOW64
 
Hallo Leute,
bei der Konfiguration meines Autostarts fiel mir folgender Eintrag auf: (war ursprünglich natürlich aktiviert)
http://abload.de/img/vir405u4z.png
Ich begab mich also auf die Suche und fand den Dateipfad im SysWOW64 Ordner, dieser sieht wie folgt aus:
http://abload.de/img/vir1guubo.png
Die Dateien habe ich natürlich zu löschen versucht, nach einem Neustart waren sie allerdings wieder da! Ähnliches ereignete sich hier( http://www.trojaner-board.de/164703-...ebenfalls.html), allerdings war keine Lösung zu finden.
Die Routinemaßnahmen brachten keinen Erfolg: Kaspersky -> Malwarebytes -> Adwcleaner. (Virustotal spuckte auch nichts brauchbares aus.)
Interessant ist auch, dass die Archivanwendungen russisch und passwortverschlüsselt sind:
http://abload.de/img/vir2ubuco.png

Habt ihr igendeine Ahnung um was es sich bei diesem Schädling handeln könnte?

Mit bestem Gruß,
Julizi

schrauber 05.05.2015 17:22

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55