Hallo,
hoffe ich bin mit meiner Frage hier in der richtigen Kategorie.
Habe auf meinem Rechner in der C:\Windows\Systems32\ folgende Datei:
55311220.exe.
Ich vermute, diese Datei ist schuld daran, daß sich nach verlassen des IE immer ein Fenster öffnet, mit Ad und dem Verweis, ich hätte Spyware auf dem Rechner und solle diese mit einem gewissen Tool entfernen lassen.
Habe bereits versucht diese Datei zu löschen - vergebens. Auch mit Adaware keine Chance. Der Norton findet sie, kann sie aber nicht isolieren.
Also, was tun, sprach Zeus. Hat irgendjemand eine Idee oder einen brauchbaren Tipp für mich.
Bin dankbar für jeden Hinweis…
Liebe Grüße
Birgit
Hallo Birgit,
die Datei lässt sich vermutlich deshalb nicht löschen, weil sie aktiv ist. Öffne mal per Rechtsklick auf eine freie Stelle der Taskleiste den Taskmanager. In der Registerkarte „Prozesse“ findest du vermutlich diese Datei. Markiere sie, und klicke auf „Prozess beenden“. Jetzt sollte sich die Datei löschen lassen.
Dann klicke aus „Start-Ausführen“ und gib „msconfig“ ein, und dann auf OK. Es erscheint ein Fenster, u.a. mit der Registerkarte „Systemstart“. Entferne dort den Haken, hinter dem der Pfad zu dieser Datei steht. Nach einem Neustart kommt eine Sicherheitsabfrage, weil das Systemstartprogramm verändert wurde. Dort machst du einen Haken rein, und klickst auf OK.
Sollten danach noch Fehlermeldungen auftauchen, daß diese Datei nicht geöffnet werden kann, befindet sich noch ein Eintrag in der Win.ini oder System.ini der zu löschen ist. Eventuell ist auch in der Registry unter „Run“ noch ein zu löschender Eintrag zu finden. AUch der muß raus.
Gruß,
Klaus
Hey Klaus,
vielen Dank für Deine Mail - Du hast mir das „Leben“ gerettet.
Warum kommt man selber eigentlich nicht auf die einfachsten Lösungswege (Aktiver Prozess)??
Naja, jedenfalls vielen Dank, es hat alles geklappt, incl. Reg.-Cleaning.
Liebe Grüße und vielleicht kann ich ja auch mla helfen
Birgit
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Und jetzt?
vielen Dank für Deine Mail - Du hast mir das „Leben“ gerettet.
Warum kommt man selber eigentlich nicht auf die einfachsten
Lösungswege (Aktiver Prozess)??
Naja, jedenfalls vielen Dank, es hat alles geklappt, incl.
Reg.-Cleaning.
Und? Hast du den Infektionsweg ermitteln können? Hast du ausschliessen können, dass andere Schadprogramme diesen Weg ebenfalls genutzt haben und nun auf deinem Rechner ihren Aktivitäten entgegenschlummern? Hast du den Infektionsweg verstopft?
Nix für ungut, Birgit, aber einer Datenbankadministratorin sollte man doch ein deutlich professionelleres Agieren zutrauen können.
Gruss,
Schorsch