URL: https://www.overclockers.at/applications/problem_mit_virus_wurm_adware_etc_120453/page_1 - zur Vollversion wechseln!
Moin,
ich bekomme ab und zu kleine Fenster eingelendet (wenn ich im IE) bin von wegen Viruswarnung etc, es läuft dann immer ein Prozess mit der aus 4 beliebigen Buchstaben .dat besteht (wie im screenshot zu sehen ist). Die Liegen im Temp Verzeichnis des angemeldetem Users, kennt einer das Problem ? Hab das aktuelle Security Patch, AVG 6.0, Outpost Firewall, W2000 SP4. Sypsweeper, AVG und CWShredder finden den zwar und können den auch entfernen aber nach einem Reboot isser wieder da (sofern ich den IE auf hab). Was hat das eigentlich zu sagen das einige Prozesse ein grosses .EXE haben ?
http://www.gerand.net/task.gif
keiner ne idee ?
probier mal "spybot search and destroy" und "adaware". das sind 2 tools zum entfernen von spyware. (einfach danach googlen).
falls es wirklich spyware oder adware ist, kriegst dus damit ziemlich sicher weg!
ok probier ich heute mal
spysweeper ist scho ziemlich gut. vielleicht findet adware war mit update
Die beiden haben zwar was gefunden (Adaware und Spybot) aber nach einem Neustart war das ding wieder da.
Ich geh mal davon aus, dass du schon im autostart bzw. startup nachgesehen hast, ob was drin ist.
Schon mal die registry gecheckt was im "Run" Key steht ?
ja oder es gibts so startupmanager wo mans einfacher sieht. geht auch mit tweakxp...
muss im abgesicherten modus machen und da erst versuchen die "bösen" prozesse zu schließen. dann erst spybot usw.
moin hab eure beiden methoden schon durchgespielt. Es ist nur so das diese xxxx.dat Prozesse nicht von anfang an geladen sind, sondern erst auftauchen nachdem ich eine zeit lang den iexplore.exe auf habe. Das muss da irgendwie mit dem zusammenhängen. Der Prozess IEXPLORE.EXE ist auch gross geschrieben und der explorer.EXE nur das EXE gross, alle anderen Prozesse ausser der RUNDLL32.EXE sind kleingeschrieben, ist evtl was mit den EXE Dateien selbst verkehrt ? wenn ich die Prozesse über Start->Ausführen aufrufe werden sie klein dargestellt.
hmmm oder probier nochmal ne windows reparaturinstallation von cd
unter start/ausführen "msconfig" eintippen, dann hast du eine komplette übersicht über alle sachen die beim booten gestartet werden. vielleicht ist ja was auffälliges dabei.
ne neuinstallation wollt ich eigentlich vermeiden, aber wenns nicht geht bleibt mir nichts anderes über
msconfig geht nicht, datei oder befehl wurde nicht gefunden
Habe genau denselben virus eingefangen, weiss echt nicht mehr weiter, etrust, spybot, hijackthis, nichts kann helfen....
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025