![]() |
Wer kennt eine wmram.exe?
Ich frage deshalb, weil dieser Prozess seit ein paar Tagen auf meinem PC aktiv ist u. viel Speicher verbraucht. Wenn ich den Task kille, startet er sofort wieder neu. Wenn ich ihn unter msconfig deaktiviere, ist er beim nächsten Neustart aktiv und wenn ich die Datei wmram.exe unter windows\system32 in wmram.shit umbennene, ist sie nach dem nächsten Neustart wieder da. Wenn keiner eine Idee hat, wo der Mistkerl sich versteckt haben könnte, werde ich wohl ein Backup von letzter Woche aufspielen müssen. Nur dann muß ich auch einiges im Flusi wieder neu installieren :confused:.
P.S: ich hab's einfach mal hier reingesetzt. Hoffe es stört niemanden. Gruß Franz |
Scheint ein ganz exotischer Hijacker/Wurm zu sein!
Sieh mal hier rein: http://forum.avast.com/index.php?PHP...8630#msg128630 |
Zitat:
Gruß Franz |
Ob es sich dabei wirklich um einen Schädling handelt, bin ich mir mal gar nicht so sicher. Jedenfalls habe ich außer dem verlinkten Eintrag nirgendwo etwas über einen solchen Prozess finden können. Das schließt zwar einerseits nahezu aus, daß es sich um einen Windows-Standardprozess handelt, andererseits wäre das seltene Vorkommen auch für Schädlinge recht ungewöhnlich. Was für Programme starten denn bei dir beim Systemstart automatisch (und absichtlich)?
|
Zitat:
Gruß Franz |
Zitat:
Wie hast du es denn behoben? Hast du die "run" und "run once" Sektionen der registry gecheckt? Sonst kommt dat ding nochmal zurück! Bei Symantec kannst auch mal vorbeischauen, die haben ein recht großes Arsenal bekannter Kriechtiere und viele Einzellösungen und auch in der Microsoft Knowledge Base. |
Zitat:
Flight1 z.b. koppelt seine Lic's immer an die Partition-ID. Also nicht formatieren! Sonst droht wieder mal der Flight1 Wrapper :lol:. P.S: mußte ich erst kürzlich erfahren :lol:. Gruß Franz |
wmram.exe entfernen
Die vermutlich schädliche Software
Windows/system32/wmram.exe wird beispielsweise verbreitet durch die bei Softpedia angebotene Shareware Change Harddisk Volume ID 1.0. Entfernen läßt sich wmram.exe aus dem laufenden System heraus nicht, weil sich der Autostart Eintrag immer wieder selbst zurückschreibt. wmram.exe läßt sich zwar entfernen, wenn man den PC von CD, beispielsweise mit KnoppixCD, hochfährt - nach dem ersten Einnisten dieses 'Wurms' muss es aber noch weitere Schädlingsquellen geben, denn nach Hochfahren von Festplatte ist wmram.exe zwar zunächst verschwunden, taucht nach einigen Minuten jedoch erneut auf. Zur dauerhaften Entfernung ist also wohl wirklich eine Neuinstallation / Zurückspielen einer Altinstallation (wenn man so etwas hat) nötig. Viel Erfolg Martin ---------- PS: Übrigens zum Ändern der HDD Volume ID düfte das Freeware Programm von sysinternals bessen sein als der Softpedia Mist. Zur Überwachung, ob man sich derartiges Ungeziefer wie wmrem.exe einfängt, empfehle ich neben einem Antiviren-Programm das kleine Programm StartupMonitor, das jeden neuen AutostartEintrag meldet, so dass man sofort merkt, wenn sich ungebetene Gäste einnisten.[color=orangered]Anders als durch Neuinstallation oder Zürückspielen einer Altinstallation läßt sich sich wram.exe aber auch entfernen, wenn man den PC nicht von Festplatte, sondern von CD hochfährt. (Ob es auch im Windows Safe-Modus geht, habe ich nicht ausprobiert.) |
Re: wmram.exe entfernen
Zitat:
Gruß Franz |
Re: Re: wmram.exe entfernen
Zitat:
woher hättest du das wissen sollen? Im Viren- und Würmergeschäft kannst du nur durch Schaden klug werden, wenn du nicht gerade zufällig vorgewarnt wurdest. Bevor ich elementare basics wie z.B. mit Mozilla statt mit IE über ein Gastkonto statt mit Admin-Rechten zu surfen oder überflüssige Dienste abschalten lernte, musste ich mir auch erst rbota.32 und wblaster.32 einfangen, format c: machen und mich dann mal richtig damit beschäftigen |
Alle Zeitangaben in WEZ +2. Es ist jetzt 11:27 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag