![]() |
Alsooo Samy,
bitte in Zukunft auf genaue schreibweise achten *grummelmodus* ! Du musst bitte nachschauen, welches Programm in der Autostart-Gruppe drin steht, und da nicht hingehört. Dieses Programm versucht die CMD.EXE zu benutzen, um offensichtlich ein älteres, nicht mehr kompatibles Programm zu starten. Hattest Du kürzlich irgendwas neu installiert? Kann auch nur was kleines gewesen sein. Ein Virus würde ich nunmehr ausschliessen wollen. Grüsse |
Hallo Jürgen,
nicht das ich wüsste. danke erstmal ! Finde cih die Autostart Gruppe über Ausführen > msconfig ? |
Zitat:
Andere Möglichkeit: START-Ausführen dann dort "regedit" eingeben Nun suchts Du den Schlüssel HKey_Local_Machine\Software\Microsoft\Windows\Curr entVersion\Run Dort ist auch gelistet, was beim Systemstart gestartet werden soll. das Ganze gibts dann nochmal hier: HKey_Current_User\Software\Microsoft\Windows\Curre ntVersion\Run |
Danke Börries, besser hätt´ ichs auch net erklären könnnen.
@Sammy: Bevor Du in der Registry was rummachst, poste mal per screenshot was im Schlüssel HKey_Local_Machine\Software\Microsoft\Windows\Curr entVersion\Run alles Rechts im Fenster aufgeführt ist! Grüssle |
|
In den abgesicherten Modus, und erstmal alle Einträge in der Registry mit TkBell.exe löschen!
Das Ding ist äusserst "zweifelhaft" und gehört zumindest in deen Bereich der Spyware (kommt vom Real One Player). Ob´s damit weg ist glaube ich allerdings noch nicht. Gruss |
Okay, done.
|
Jaaa, und nun leider das hier:
Doch ein Virus !! Jetzt hast Du ein echtes Problem :heul: Bin mir jetzt fast sicher, dass Du Dir was eingefangen hast. Am Besten Hilfe in einem Forum (wie das oben) suchen, die sich gut mit Hijackthis u.s.w. auskennen. Das Ding scheint den Virenscanner auch lahmzulegen! Viel Glück |
Hi Samy,
auf der SOPHOS-Seite ist doch gleich erklärt, wie dieser Wurm - wenn es denn wirklich einer ist - entfernt wird. http://www.sophos.de/virusinfo/analy...2agobotjs.html (Wiederherstellen) Wenn Du allerdings eine AC97-Onboard-Soundkarte hast, dann ist diese Soundman.exe Teil dieser Software und damit wahrscheinlich absolut harmlos. Im übrigen gibt´s bei Microsoft eine Anleitung, wie die Funktion der NTVDM (NT Virtual DOS Machine) überprüft werden kann. http://support.microsoft.com/?kbid=314106 Also am besten ohne Panik die Möglichkeiten durchgehen. Gruß Erich |
Zitat:
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 23:20 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag