McKostas Geschrieben 3. November 2008 Teilen Geschrieben 3. November 2008 Hallo zusammen, habe heute den Eintrag "kdyai.exe" in der msconfig bemerkt. Hab keine Ahnung was das ist und woher das kommt. Habe versucht den Eintrag zu entfernen mit: -msconfig -TuneUp Utilities 2008 -Security Taskmanger Nix hat funktioniert. Der ist nach jedem Neustart wieder da. Dann habe ich alle Einträge mit "Kdyai" in der Registry gelöscht. Komplett alle Einträge waren nach einem Neustart wieder da!!! Wie krass ist das denn??? Hab sowas noch nie gesehen. Hat jemand Hilfe oder ne Info für mich? MfG P.S. Windows XP SP 3 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 4. November 2008 Teilen Geschrieben 4. November 2008 Das einzige was ich mit google auf die schnelle gefunden hab war ein frnzösischer Beitrag in nem Trojaner Forum. Am besten erstmal das system mit nem aktuellen Virenscanner am besten offline checken. Hijackthis mal drüberlaufen lassen, und entweder online checken lassen oder hier posten. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tester2k5 Geschrieben 5. November 2008 Teilen Geschrieben 5. November 2008 Hi, du solltest zusätzlich zu dem Antiviren-Programm mal den PC mit Spybot - Search & Destroy oder AdAware scannen. Evtl. bei Google suchen, was das für eine Datei ist, falls Antiviren-Programm und Spybot - Search & Destroy, etc. nichts finden oder Anzeigen sollten. Ggf. bei anderen Antiviren-Programmherstellern auf der Webseite hochladen und Scannen lassen: Kaspersky avast! DrWeb Oder bei einem Online Multiscanner, der die Datei mit mehreren Antiviren-Programmen überprüft: Online malware scanVirusTotal - Kostenloser online Viren- und Malwarescanner Evtl. im Abgesicherten Modus nach der Datei, in msconfig und der Registry suchen, ebenfalls alle Dienste und Autostarteinträge mit msconfig, in der Registry oder z.B. mit AutoRuns for Windows prüfen. Ich vermute mal, das die Datei noch unter einem anderen Namen auf der Festplatte liegt und über einen anderen Autostarteintrag wieder umkopiert / umbenennt und wieder aktiviert. Gruss, tester2k5 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
McKostas Geschrieben 7. November 2008 Autor Teilen Geschrieben 7. November 2008 Alles klar, das Ding ist weg. Danke für die Antworten, es hat geholfen! Virenscanner und AdAware haben einen "Rootkit" endeckt... MfG Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.