Jump to content

Trojan.Multi.Accesstr.aum [moved]


Pero

Recommended Posts

Hallo Pero, hast Du uns noch nähere Infos zum eingesetzten Kaspersky-Produkt und zum verwendeten Betriebssystem? Zudem müsstest Du in den Berichten nähere Informationen zum Trojaner finden. Die wichtigste: wie lautet der Fundort? Hast Du uns eventuell einen Screenshot der Meldung?
Link to comment
Share on other sites

hallo Schulte, ich habe das Kaspersky Internet Security 2019 Programm im Einsatz. Das Betriebssystem ist Windows 10. Daten zum Trojanischem Programm: Objekttyp: Trojanisches Programm Systemspeicher: System Memory Objektname: Trojan.Multi.Accesstr.Aum LG Pero
Link to comment
Share on other sites

Hi Pero, kannst Du mal zwei Dateien überprüfen? Es handelt sich um die "utilman.exe" und die "sethc.exe". Du findest sie beide im Verzeichnis "C:\Windows\System32". Lass Dir die Dateieigenschaften anzeigen (markieren, Mausrechtsklick, Eigenschaften). Geh dann auf den Reiter "Details". Unten wird der Originaldateiname angezeigt. Taucht dort bei einer der Dateien der Name "cmd.exe" auf?
Link to comment
Share on other sites

OK, dann kannst Du schon mal halwegs beruhigt sein, es ist kein Trojaner. Die 'utilman.exe' wurde bei Dir durch die 'cmd.exe' ersetzt, die dann wieder in 'utilman.exe' umbenannt wurde. Hat Dir zufällig in letzter Zeit jemand ein vergessenes Admin-Passwort zurückgesetzt? Die Lösung für Dein Problem ist jedenfalls einfach: ersetze die umbenannte 'utilman.exe' durch das zu Deiner Windowsversion passende Original. Oft ist sie auch noch im System32-Verzeichnis vorhanden, etwa als 'utilman.ex_' oder anderem Namen. Hast Du jemanden der Dir dabei hilft oder kommst Du allein zurecht? (Datei bitte nicht aus dem Internet downloaden, lieber einen Bekannten mit gleichem System danach fragen). Weitere Hilfestellung bieten wir gerne an, die Datei musst Du Dir aber selbst besorgen.
Link to comment
Share on other sites

  1. Ich habe den Ordner "C:\Windows\system32\" aufgerufen, dann bin ich bis zum Punkt "cmd.exe" gescrollt, habe diesen markiert und mit der rechten Maustaste angeklickt und die Option "Als Administrator ausführen" ausgewählt. Dann habe ich den Befehl "sfc /scannow (dort steht ein Leerzeichen zwischen "sfc" und "/") ausführt. Dann erschien ein Fehlerprotokoll.
  2. Danach habe ich alle Windows Updates ausgeführt und den Laptop neu gestartet.
  3. Dann habe ich Punkt 1. wiederholt. Dort erschien kein Fehlerprotokoll mehr.
  4. Anschließend führte ich noch eine vollständige Untersuchung mit Kaspersky durch. Bei einem Fund habe ich "beheben" angeklickt. Nun ist der Fehler behoben:).
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...