Regedit Schlüssel 461ADABA |
||
---|---|---|
#0
| ||
11.09.2003, 00:30
...neu hier
Beiträge: 1 |
||
|
||
11.09.2003, 10:27
Moderator
Beiträge: 6466 |
#2
Offne mal den Registry-Editor (regedit.exe) und durchsuche die Registry nach diesem 461ADABA-A9D1-4068-A010-062CD64D2650}9a294939-e891-49cd-9f91- 7965a708a3ce.
Lade Dir auf jeden fall mal bei http://www.lab1.de/ den Autostarmanager runter und führe ihn mit Admin-Rechten aus. Evtl erfährst Du da etwas mehr. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
27.09.2003, 20:05
Member
Beiträge: 14 |
#3
Hallo,
ich habe das gleiche Ereigniss wie knuti. Ich habe schon alles mögliche versucht den Prozess für immer zu löschen. Nix hat geholfen. Ich konnte bis jetzt aber noch keine "bösartigen" aktivitäten feststellen. Tobias __________ Wissen ist: Wissen wo's steht ! |
|
|
||
06.10.2003, 07:35
...neu hier
Beiträge: 1 |
#4
hi,
schaut mal unter \winnt\system32\shellext nach. dort steht eine exe, die über einen rundll32-aufruf gestartet wird. beim start wird dann ein programm mit dem im ersten posting genannten namen erzeugt. gruß jockel |
|
|
||
06.10.2003, 21:39
Member
Beiträge: 14 |
#5
Hallo,
danke für dei Antwort. Jetzt haben wir die Ursache. Aber was das Programm MSDIconsAndLabels.exe bezweckt weiß ich nicht. Wenn man nach dem Namen googlet kommt nix bei raus. Werd das mal beobachten. Grüße Tobias __________ Wissen ist: Wissen wo's steht ! |
|
|
||
07.10.2003, 11:44
...neu hier
Beiträge: 1 |
#6
Hallo alle zusammen.
Ich hab das selbe Problem aber ich denke, ich bin jetzt etwas schlauer. Ich hab die Eigenschaften der EXE aufgerufen und festgestellt, dass die Datei wohl in Zusammenhang mit meinem 6-in-1-Kartenlesegerät steht (USB-Mass-Storage-Treiber?) Können das die anderen Betroffenen bestätigen? Dann wäre ich auch etwas beruhigter! Gruß Datenfresser |
|
|
||
09.10.2003, 20:38
Member
Beiträge: 14 |
#7
Hallo,
ich hab das gleiche festgestellt. Ich hab auch nen 6 in 1 Card Reader. Grüße Tobias __________ Wissen ist: Wissen wo's steht ! |
|
|
||
ich habe folgendes Problem unter W2K. Wenn ich den Task-Manager aufrufe finde ich einen Eintrag "{461ADABA-A9D1-4068-A010-062CD64D2650}9a294939-e891-49cd-9f91-7965a708a3ce". Hierzu gehört eine .exe mit dem gleichen Namen. Wenn ich diese .exe lösche und den Prozess im Task-Manager beende, ist erstmals ruhe. Leider ist beim nächsten neubooten der Eintrag und die .exe Datei wieder da (obwohl ich die Datei vorher gelöscht hatte)!?! Ich habe keine Ahnung was dieses Programm macht, ob es ein Virus / Trojaner ist oder ob es ganz einfach ein Subprogramm von irgendetwas ungefährliches ist. Im Registry ist der Eintrag nicht zu finden und wenn ich der Begriff in Google eingebe wird auch nichts gefunden.
Kann mir jemand etwas zu diesem Thema sagen bzw. ein Tip geben, wo ich was hierzu erfahren kann?
Viele Grüsse
Knut