Thread!!!
|
Donnerstag
Usernummer # 11238
|
verfasst
Also ich habe ein Programm namens mirc616.exe gestartet und da kam kurz ein dosfenster und seitdem lässt sich die datei nicht mehr löschen. habe schon gegoogelt und auch schon im abgesicherten modus das programm zu löschen. allerdings ohne erfolge. wie bekomm ich das weg? hab es aus der netzwerkumgebung meines wohnheims und vermute, dass es sich um ein remote control programm handeln könnte.
|
TheMäx
Usernummer # 1382
|
verfasst
such im netz nach unlocker (z.b. das hier: http://www.wintotal.de/Software/index.php?id=2783 oder http://www.download.com/Unlocker/3000-2094_4-10420325.html?tag=lst-0-2)
|
Donnerstag
Usernummer # 11238
|
verfasst
oh, danke für die hilfe um diese uhrzeit. hat sicher jetzt ehrledigt und ich hab wieder etwas dazugelernt.
|
technopunk
Usernummer # 4468
|
verfasst
so hab die suche angeschmissen und diesen supertip gefunden! danke!
nun unlocked er mir folgendes:
na von vorne: ich hab ein haufen scheiss auf der platte inkl trojaner/dropper/würmer und co, das versuch ich grad wieder weg zu bekommen und meine scanner/ad aware kombi schafft nicht alles, trotzdem hab ich rausbekommen, dass sich unter dem ordner system volume info ein scheiss befindet! billuks meinte, ich könnte das löschen, würd ich auch machen, aber mit dem unlocker hab ich jez rausbekommen, dass eine gewisse log datei auf das windows system verzeichnis genauer svchost.exe zugreift, bzw ist das der prozesspfad, nun frag ich euch, ob ich das trotzdem löschen kann?!
thx&gruesse tpk
|
Sebastian W
Usernummer # 2124
|
verfasst
Was meinst du mit "das"? Also die svchost.exe solltest du nicht löschen, die wirst du sicher noch brauchen (Systemprozess um DLL-Dateien auszuführen).
|
technopunk
Usernummer # 4468
|
verfasst
sry, mit "das" meinte ich das verzeichnis "system volume info", die "richtige" svchost wird sich doch im system verzeichnis befinden, oder? im ordner C:\system volume info..\ befindet sich ne log datei, die irgendwie mit der verknüpft ist, evtl ruft diese logdatei ja die svchost auf um sich in gang zu bringen? na kenn mich je net aus, deswegen frag ich ja ..
|
dope
Usernummer # 13539
|
verfasst
Scan deine Kiste mal mit f-prot (kannste von Diskette booten) , das is eigentlich sehr effektiv und freeware.
c ya
|
CHoCi
Usernummer # 1630
|
verfasst
mirc616.exe ist doch IRC Chat also Mirc das Proggi. Wenn Du es nicht mehr habe willst kannst du entweder mit Killbox das Proggi direkt abschießen oder Du nimmst den Process Explorer und machst entprechend der Anzeige den Haken raus:
http://www.sysinternals.com/Utilities/ProcessExplorer.html
Killbox: http://www.downloads.subratam.org/KillBox.exe
|
technopunk
Usernummer # 4468
|
verfasst
ich glaub des mim mirc war schon erledigt, ich hab den thread nur aufgegriffen weils thematisch einigermassen gepasst hat; ganz großes danke für diese tool tips, besonders der process explorer gfaellt mir gut!
|