Was bedeutet C:\Programme\Setup\Setup.exe |
||
---|---|---|
#0
| ||
12.06.2006, 00:40
Member
Beiträge: 15 |
||
|
||
12.06.2006, 08:17
Moderator
Beiträge: 6466 |
#2
Die Zeile weist auf eine ausführbare Datei hin, welche bei Windowsstart ausgeführt wird. Was genau ausgeführt wird, ist so nicht zu sagen, da der Name der Datei nicht unbedingt das halten muss, was er verspricht .
Wenn Du Dir nicht sicher bist: Unter virustotal.com oder bei Jotti kann man Dateien bis 10/13 MB prüfen. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
12.06.2006, 11:27
Member
Themenstarter Beiträge: 15 |
#3
Hi Joschi,
Spybot und Adaware sowie Norton finden auf meinem PC nichts. Was mich stutzig macht, ist, dass es im Dateiexplorer keinen Pfad bzw. Ordner C:\Programme\Setup\Setup.exe gibt (Habe versteckte Dateien auf sichtbar gestellt. Somit kann ich die Datei ja auch nicht über virustotal oder Jotti prüfen lassen, oder ? Ist eine Fixierung über Hijack gefährlich, bzw. geht mein Rechner dann nicht mehr ? Welche Möglichkeiten gibt es noch, zu prüfen, welche Systeme am Anfang starten ? Werde mal den abgesicherten Modus prüfen. Kratz Kratz an der Stirn |
|
|
||
12.06.2006, 15:05
Ehrenmitglied
Beiträge: 29434 |
#4
C:\Programme\Setup\Setup.exe
kopiere es einfach ins Fenster von Jotti... du musst es nicht raussuchen. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
12.06.2006, 16:37
Member
Themenstarter Beiträge: 15 |
#5
Danke. Habe ich gemacht, er kann nichts (keine Datei) finden.
Mit Tuneup Utilities habe ich die Dateien analysieren lassen, welche beim Systemstart aktiviert werden. Der Eintrag Setup tauchte dort noch mit "Hersteller unbekannt auf", und wurde als verdächtig eingestuft. Empfehlung von Tuneup: Löschen bzw. bereinigen. Das habe ich getan. Neustart, neu gesurft etc., neu gestartet und in Hijack und Tuneup nichts mehr drin gewesen mit setup.exe. Rechner funktionert trotz der Löschung des Eintrages bisher normal. Ich hoffe, damit sollte das Problem beseitig sein. |
|
|
||
12.06.2006, 16:39
Moderator
Beiträge: 6466 |
#6
Es ist möglich, dass das File nicht mehr existiert.
Wenn Du es über hijackthis fixt, dann kannst Du das später ggfs. auch wieder rückgängig machen. (über hijackthis selbst- vergewissere Dich vorher, dass ein Erstellen "Backups" in den Programmoptionen aktiviert ist.) Es sieht auch nicht so aus, als ob der Eintrag systemrelevant ist. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
kann mir jemand sagen, welche Bedeutung die Zeile
O4 - HKLM\..\Run: [Setup] C:\Programme\Setup\Setup.exe
hat, welche u.a. beim Logfile von Hijack rausgekommen ist.
Danke vorab
Gruß
Niggydiggy