Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


PC - kaputt

Fragen und Probleme zur Hardware hier rein.

Beitragvon BlueScreen-Bertrand am 07.07.2006, 22:52

Ashampoo soll recht gut sein; ich kann es leider nicht ausprobieren (läuft mit meiner Version von Windows nicht).

Ewido hat ja "nur" Cookies gefunden, die kannst du auch selbst löschen:
C:\Dokumente und Einstellungen\Administrator\Cookies; alle die nicht von deinen Prividern (Email, ...) sind, löschst du.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen


Beitragvon BlueScreen-Bertrand am 07.07.2006, 22:59

Da bin ich gleich nochmal. Ich hab noch in anderen Foren gesucht.

Der Windows-Updater heißt eigentlich WUAUCLT.EXE, der dubiose Prozess bei dir nennt sich aber WCAULT.EXE.

Jetzt versuchen wir eben die brutale Methode: Starte Windows nocheinmal im abgesicherten Modus und benenne die Datei um, zum Beispiel in WUAUCLT1.EXE.

Starte dann Windows in der normalen Ausführungsschicht erneut.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Reply

Beitragvon Worker25 am 08.07.2006, 23:55

Hallo,

der Scan mit Ashampoo hat nichts ergeben, letztendlich kam ich zu dem Schluss das dieses Programm keine Wirkung bringt.

Da hat Ewido wesentlich mehr an Ergebnissen gebracht.

Die Umbennnung der Datei hat nichts ergeben.

Asche auf mein Haupt...... ich hatte mich ein paar Mal bei der Bezeichnung der Datei verschrieben :oops: wuauclt.exe

Ich verstehe das ganze nicht, das Ding muss sich doch killen .... löschen lassen.

Gott sei Dank, kann man die AntiSpyware Progs immer testen.
Worker25
 
Beiträge: 24
Registriert: 05.09.2004, 20:24

Beitragvon BlueScreen-Bertrand am 09.07.2006, 00:00

Lege ein Backup der Datei an und starte Windows im abgesicheten Modus mit Netzwerktreibern.

Lade die Killbox herunter und "kille" damit die vorhandene Datei.

Wenn es mit Killbox nicht klappt, sollte es mit dem Unlocker funktionieren.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon michi_300390 am 09.07.2006, 00:07

eine Frage: läuft dieser Prozess auch wenn du die Updates deaktiviert hast?
michi_300390
 
Beiträge: 733
Registriert: 04.01.2006, 19:49
Wohnort: Im Herz der Welt (Dhünn ;)

Beitragvon BlueScreen-Bertrand am 09.07.2006, 00:09

Das steht schon weiter vorne, die Updates hat er deaktiviert.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon michi_300390 am 09.07.2006, 00:10

Ja aber ich konnte nicht herauslesen ob der Prozess dann irgendwie weiter läuft...?
michi_300390
 
Beiträge: 733
Registriert: 04.01.2006, 19:49
Wohnort: Im Herz der Welt (Dhünn ;)

Beitragvon BlueScreen-Bertrand am 09.07.2006, 00:32

Das ist das große Rätsel dieses Threads.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Re: Reply

Beitragvon michi_300390 am 09.07.2006, 00:40

Worker25 hat geschrieben:
Bei Unterbrechung des Updates, wird nichts mehr im Taskmanager angezeigt.



Guck mal ob du den prozess in TuneUputilities findest.

Du aknnst es dir hier runterladen:
http://www.chip.de/downloads/c1_downloa ... b8833d73a1
und findest den ProcessManager dann unter "Verwalten und Kontrollieren"
michi_300390
 
Beiträge: 733
Registriert: 04.01.2006, 19:49
Wohnort: Im Herz der Welt (Dhünn ;)

Reply

Beitragvon Worker25 am 09.07.2006, 12:59

Nur zu meinem Verständnis, ich suche wuauclt.exe über die Suchoption kopiere sie (Backup) und starte im abgesicherten Modus lade Killbox und lösche die Originaldatei.

Say yes or no ! :lol:

Ich hatte mich mal umgeschaut und im Netz wird vom Trojaner m56.exe gesprochen, der Bankdaten ausschnüffelt und sich als W.-updater tarnt. :?

Bei Deaktivierung der Updates startet der Trojaner nicht mit.

Ich gehe aber auch langsam von einem Windows Problem aus, und nicht von einem Trojaner, aber sicher bin ich mir hier nicht. :cry:
Worker25
 
Beiträge: 24
Registriert: 05.09.2004, 20:24

Beitragvon BlueScreen-Bertrand am 09.07.2006, 14:05

Also um die Datei zu löschen, gibt du ihren Originalpfad an (das Backup muss da bleiben).
Dann warten wir, ob Windows nach dem Neustart eine Fehlermeldung ausgibt.

Wenn du die Datei entfernt hast, legst du die Windows-CD ein, klickst auf Start, Ausführen, und gibt hier den Befehl SFC /SCANNOW ein. Damit werden die Original-Dateien von Windows wiederhergestellt.



Es könnte natürlich auch ein Windows-Problem sein. Wenn das mit dem Entfernen nicht klappt, hilft vielleicht eine Systemwiederherstellung.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11495
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Reply

Beitragvon Worker25 am 09.07.2006, 23:07

Hallo,

die Datei des Updater hat sich nach dem Backup automatisch neu generiert und das alte Spiel hat von vorne begonnen.

Hab mir KASPERSKY geleistet (Soderangebot :roll: ) aber der hat nichts gefunden.

Das Programm was Michi empfohlen aht, ist ganz nett, bringt mich aber nich weiter :P

Ich denke es hat sich eine Datei eingenistet, die wenn man die Updater ersetzt oder löscht sich neu generiert und das Unterprogramm neu ausführt und so den PC hochtreibt.

Ich will die Windows CD nicht mein System auf Originaldateien prüfen lassen, ich vertraue das Microsoft nicht ganz.

***format c: ist der letzte Ausweg***
Worker25
 
Beiträge: 24
Registriert: 05.09.2004, 20:24

Beitragvon michi_300390 am 09.07.2006, 23:23

weißt du denn wo sich die Datei befindet? also die Virusdatei?

formatiere noch nicht, ich hate diesen Virus auch schonmal drauf hab aber vergessen wie ich den wegbekommen hab :oops:
michi_300390
 
Beiträge: 733
Registriert: 04.01.2006, 19:49
Wohnort: Im Herz der Welt (Dhünn ;)

Vorherige


Ähnliche Themen


Zurück zu Hardware-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste