WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Hardware (http://www.wcm.at/forum/forumdisplay.php?f=21)
-   -   Unbekannte Fehlermeldung! (http://www.wcm.at/forum/showthread.php?t=141817)

VFR-Flieger Tobi 13.08.2004 16:24

Unbekannte Fehlermeldung!
 
Hallo Leute!

Kann mir hier jem. weiterhelfen? Wenn ich den CPU hochfahre, kommt seit gestern diese Meldung:

http://img.photobucket.com/albums/v415/Tobi16/GMT.jpg

Ich habe dann mal versucht, die Datei zu suchen. Kein Ergebnis. :confused: :(

Gruss, Tobi

Schnabeltassentier 13.08.2004 16:37

AdAware und SpyBot durchlaufen lassen und danach berichten, ob die GMT.exe immernoch stresst *vorschlag*

Steve Miller 13.08.2004 16:48

Moin,

bei mir hat sich so ein Defekt eines RAM Riegels angekündigt. Als nächstes kommt dann der berühmte blaue Bildschirm. Auch mal RAM testen.

Stefan

Garmin196 13.08.2004 19:17

die Compudder Experte orakeln

Zitat:

bei mir hat sich so ein Defekt eines RAM Riegels angekündigt
selten so gelacht !!

++++++++++++++++++++++++++++++++++++++




GMT.exe

ist eine GATOR Application - SPYWARE !!!

Process File: gmt or gmt.exe
Process Name: Gator Spyware Component
Description: Background program that is part of the Gator GAIN adware software.
Company: The Gator Corporation
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes


weg damit


gruß
mike

VFR-Flieger Tobi 13.08.2004 19:28

Hallo!

Also, was muss ich denn nu genau machen? Was muss ich denn bei AdAware und SpyBot suchen?

Gruss, Tobi

EW-Commander 13.08.2004 22:08

Also:Wenn du AdAware hast: (ich hab Version 6)
-Als erstes auf *scannen*
-immer weiter *weiter* drücken, bis er anfängt zu scannen
-Nachdem AdAware fertig ist, zeigt er dies auch an
-auf *weiter* drücken
-danach siehst du alle infizierten Dateien
-In jedes Kästchen vor dem Dateinamen machst du mit der Maus ein Kreuz rein
-*weiter* drücken
-Dann fragt er dich ob du alle Dateien löschen willst
-bejahen
-alle *bösen* Dateien werden gelöscht
-fertig


Also so ist das zum Mindest bei mir, ich hab allerdings die englische Version, da haißt *weiter* dann halt *next etc....
hoffe geholfen zu haben;)

Garmin196 13.08.2004 22:55

Hallo Toby

Die Datei befindet sich (sollte)im SYSTEM32 Ordner.

Dateien löschen->Registryschlüssel entfernen->

HKEY_CLASSES_ROOT\CLSID\{21FFB6C0-0DA1-11D5-A9D5-00500413153C}
HKEY_LOCAL_MACHINE\SOFTWARE\Gator.com
HKEY_LOCAL_MACHINE\SOFTWARE\GatorTest



neueste AdAware draufmachen und säubern.


gruß
mike

VFR-Flieger Tobi 14.08.2004 13:26

Hallo ihr zwei!

Danke erst mal für eure Hilfe! Also mein Virenprogramm hat die Datei schon gelöscht. Aber die Meldung bleibt weiterhin bestehen.

Du, Mike. Wie genau finde ich die Datei? Wenn sie überhaupt noch da ist. Und was meinst du mit dem Registryschlüssel? Sorry, bin da auf dem Gebiet total aufgeschmissen :(

Gruss, Tobi

Noerf 14.08.2004 13:50

Du klickst auf Start->Ausführen und gibst da "regedit" ein. Anschließend öffnet sich der Regestrierungs-Editor, da suchst du dann nach den oben genannten Schlüsseln und löscht sie.

MfG
Thies

VFR-Flieger Tobi 14.08.2004 14:06

Hallo Thies!

Danke dir. Es hat alles geklappt. Bis auf den dritten Schlüssel habe ich alle gefunden und entfernen können.

Danke für eure Hilfe. Werde euch berichten ob alles wieder im reinen ist. ;)

Gruss, Tobi

VFR-Flieger Tobi 14.08.2004 19:25

Hallo!

Nach dem löschen der ersten Beiden Schlüssel kommt immer noch die Meldung! Wo kann ich denn das Programm AdAware herunterladen?

Gruss, Tobi

Noerf 14.08.2004 19:35

http://www.google.de/search?hl=de&ie=UTF-8&q=adaware

Gleich der erste Treffer ;)

VFR-Flieger Tobi 14.08.2004 19:57

Hallo Thies!

Danke dir! Werde es gleich laden ;)

Gruss, Tobi

VFR-Flieger Tobi 14.08.2004 20:47

Das Problem ist behoben! Danke euch allen!!!

Gruss, Tobi :)

VFR-Flieger Tobi 14.08.2004 22:48

Hallo!

Ich habe den CPU gerade noch mal hochgefaren, und die alte Fehlermeldung taucht noch immer auf, obwohl AdAware ALLE infizierten Datein und Schlüssel beseitigt hat :confused: :heul:

Gruss, Tobi

VFR-Flieger Tobi 15.08.2004 13:17

Mahlzeit!

Muss ich vielleicht was aus dem System-Start löschen? Damit die Meldung nicht mehr beim Hochfahren auftaucht? :confused: :heul: HILFE!

Gruss, Tobi :(

Supergau 15.08.2004 14:07

Moin Tobi!

Ich hatte mal von einem Verwandten Besuch auf meinem alten PC. Gleiche Fehlermeldung. Bei mir hat nur Formatieren und Neueinrichten geholfen. Ich hatte den PC vorher in einem "befreundeten Laden", wo mit div. Software die Festplatte gescannt wurde: No way. :( .

Ich habe mich seit Deiner Anfrage zurückgehalten, da es nettere Lösungen (zu mindest theoretisch) gibt.

Versuchs mal, und trage den PC zu einem Fachhändler, und frage mit welchen Programmen er ihn zu welchem Preis scannen würde. Vielleicht wird der Übeltäter gefunden.
Ansonsten:
:heul:
Gruß

Andreas

PS: Seitdem ist mein PC eine Burg :cool:

VFR-Flieger Tobi 15.08.2004 16:10

Hallo Andreas!

Ohh, man! Das hört sich aber nicht gut an. Verdammt! Eigentlich ist mein CPU ja auch gut gerüstet.

Fire Wall, Tel-com Security Service und und und... Naja, ich werde mal schaun. :( Weiß denn sonst keine eine Lösung. :confused: :heul:

Gruss, Tobi

VFR-Flieger Tobi 15.08.2004 16:43

Hallo!

Ich habe noch mal nach "GMT" gesucht. Ich habe folgende Ergebnisse gefunden. Was meint ihr? Was kann ich davon löschen?

http://img.photobucket.com/albums/v415/Tobi16/Gmt.jpg

Gruss, Tobi

NextGeneration1 15.08.2004 17:52

Das Löschen wie oben beschrieben im abgesicherten Modus, Systemwiederherstellung AUS! Und gut is.

Gruss

Jürgen

PS.: Fang bloss nicht an "rumzustochern" und irgendwas zu löschen, das geht dann klar in die Hose.

Garmin196 16.08.2004 00:41

Hi Tobi,

hier noch ein Tip für die Zukunft

http://www.spychecker.com/program/hijackthis.html


Programm einmal in der Woche laufen lassen

Scan > Save Log > log.txt und vergleichen, wenn etwas nicht ganz koscher- log.txt hier posten, dann kann geholfen werden


gruß
mike

Fly away 16.08.2004 08:03

Hi Tobi,
du hast jetzt zwar erst mal die Ursache bekämpft, nämlich die Datei mit allen Ihren Verknüpfungen gelöscht. Jedoch fehlt dir noch der letzte Schritt und zwar die Datei aus dem Systemstart zu holen. UNter Xp machst du das wie folgt:
Start -> Ausführen -> Msconfig -> Systemstart
Hier suchst du dann nach einem Eintrag mit dem Namen gmt.exe (oder so ähnlich) und entfernst den Haken. So müsstest du die Meldung eigentlich los sein.
Eine andere möglichkeit wäre es den Schlüssel direkt in der Registry zu löschen:
Start -> Ausführen -> regedit -> HKey_Local.. -> Software -> Winzigweich (Microsoft) -> Windows -> Current Version -> Run

und hier wieder den Schlüssel suchen und anschließend löschen.

Viel Glück
Sebastian

VFR-Flieger Tobi 16.08.2004 14:51

Hallo ihr Lieben!

Ich habe es endlich geschafft. Wobei ich ehrlich bin. Habe den Ordner "GMT" sowie gmt.exe.dll und den Reg. Schlüssel gelöscht. Jetzt funktioniert wieder alles!

Danke für eure Gedult und Hilfe!

Gruss, Tobi ;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:42 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag