nach Neustart eine neue *.exe

Dieses Thema im Forum "Sicherheit" wurde erstellt von wow, 2. November 2002.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. wow

    wow Guest

    Registriert seit:
    18. April 2000
    Beiträge:
    90
    Hallo, auf meinem Windows 2000 ist nach einem Besuch auf einer Homepage die ich nicht mehr kenne, nach jedem Neustart eine andere *.EXE Datei (bsp. qed3.exe) das aufs Internet zugreifen möchte.

    NAchdem ich das Programm im TaskManager beendet habe, und die Datei als Bsp.: qed3.tmp gelöscht habe. Geht das selbe Spiel nach einem Neustart mit einer anderen *.EXE los.

    ADWARE und Norton haben nichts gefunden !!!

    Wer kann mir helfen

    Gruss Uwe
     
  2. wow

    wow Guest

    Registriert seit:
    18. April 2000
    Beiträge:
    90
    Hallo Zusammen,
    für Euere Hilfe möchte ich mich bedanken, ich hab die Sau jetzt nach 3 Stunden suchen endlich am Arsch gepackt.

    Ich sag mal:
    in der Registry: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

    Dateiname: igthqeep.exe 74 KB groß
    (Win2K - DokumenteundEins. - User - Anwendungsdateien

    Gruss Uwe
     
  3. wow

    wow Guest

    Registriert seit:
    18. April 2000
    Beiträge:
    90
    ich hab jetzt einige aktuelle Scanner und auch inen OnlineScan durchgeführt, aber zeigt mir einen WUrm oder ähnliches an.

    Vielleicht hilft dieser Hinweis weiter.... Beim starten von Windows ist in der Taskleiste ein Symbol, das aussieht wie ein Wuschelkopf mit blauen Augen, der nach unten schaut.
    Wenn ich mit der Maus drauf gehe, zeigt diese "MUSIC SCREACH ONLINE" an.

    Was für Arsch...

    Gruss Uwe
    [Diese Nachricht wurde von wow am 03.11.2002 | 16:53 geändert.]
     
  4. Gast

    Gast Guest

    Würde auch auf Yaha tippen. Ein entsprechendes Gegenmittel gibt es z.B. bei http://www.bitdefender.de .

    Grüße, Markus
     
  5. Gast

    Gast Guest

    Ich tippe auf yaha oder einen ähnlichen Wurm. Dafür spricht der Zufallsdateiname bestehend aus 3-4 Zeichen. Norton ist als Virenschutz nicht das Wahre. AdAware dientlediglich zum Erkennen von Ad-und Spywarekomponenten und ist daher gänzlich ungeeignet zur Viren-u. Wurmerkennung.
     
  6. Donmato

    Donmato Megabyte

    Registriert seit:
    23. September 2002
    Beiträge:
    1.877
    Hi
    versuch doch mal deine ganzen cookies zu löschen
    das hört sich nach einem schlampig programierten an

    MfG
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen