Wer oder was ist ' Win32sys.exe ' ?

Hallo

Habe ebend einen Virus-Check bei Symantec gemacht . Der hat auch etwas gefunden " Win32sys.exe " . Virus oder Trojaner war die Antwort .
Aus der nachfolgenden Liste werde ich aber nicht schlau .Ich soll nach dem Namen in der Liste suchen und dort würde stehen , wie das weitere Vorgehen ist . Der Name taucht nicht in der Liste auf . Wie werde ich die Anwendung und seine Folgen jetzt richtig los . Es ist ein Dos-Programm . Ich habe es im Moment in meinen Papierkorb .

Gruß Nino

also, ein fachmann bin ich nicht, hab aber mal für dich google.de benutzt :wink:

click start
click run
type in sysedit
click Ok
look in the window with window\win.ini
then delete the line that says
load win32sys.exe
that file is not a windows file it only looks for it because the trojan told it to

versuch ist es wert, oder? :wink:

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo,

habe das hier gefunden. Vielleicht hilft dir das weiter:

http://securityresponse.symantec.com/avcenter/venc/d…

Gruß,
BK

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

falls es wirklich ein trojaner sein sollte, dann ist dieser link was für dich:
http://ts.mcafeehelp.com/faq3.asp?docid=4632
hier steht, wie man sowas entfernt und erkennt

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo

Habe diese Anweisung ausgeführt :

http://securityresponse.symantec.com/avcenter/venc/d…

Click Start, and then click Run. (The Run dialog box appears.)
Type regedit
Then click OK. (The Registry Editor opens.)
Navigate to the key:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run In the right pane, delete the value:

„win32sys“=„Win32sys.exe“
Exit the Registry Editor.

Gibt es bei mir nicht . Kein Eintrag in dieser Form oder so ähnlich vorhanden .

Danke trotzdem .

Gruß Nino

Hallo

Habe ich nach Anweisung ausgeführt , aber keine Einträge hinter Load oder Run gefunden . Auch die suche nach WN32SYS.EXE war erfolglos.

Trotzdem Danke

Gruß Nino

PS.: Ich habe trotzdem jeweils die Semikolon vor Load und Run gesetzt.
Mal sehen , ob etwas passiert .