Alt 05.03.2007, 13:13:16   #1 (permalink)
Stolzer Webbi :-)
Benutzerbild von KeinKommentar

ID: 8090
Lose-Remote

KeinKommentar eine Nachricht über ICQ schicken
Reg: 13.06.2006
Beiträge: 2.056
KeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes Ansehen
Standard calcc.exe

Diese Datei taucht seit gestern im Autostart auf und läßt sich dort auch nicht entfernen. Auch aus dem Verzeichnis system32 läßt sie sich nicht manuell löschen. Zudem hat zonealarm gemeldet, daß dös Ding Zugriff auf das Internet verlangt hat. Dazu noch der einer Win-Anwendung ähnliche Name. Die Sache ist wohl klar...

Mein Prob besteht nun darin, daß ich (noch) keine Antivirensoftware (wieder) parat habe. Wie werde ich das Vieh also los? Will ja nicht (wieder einmal) ganz Win neue aufsetzen...

Eventuell Systemwiederherstellung?
Mein Beitrag zum Erhalt der deutschen Sprache und Kultur:
www.redensarten.net und www.AlteBilder.net
KeinKommentar ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 05.03.2007, 13:24:11   #2 (permalink)
loD
auf der Suche...
Benutzerbild von loD

ID: 144470
Lose-Remote

Reg: 17.11.2006
Beiträge: 404
loD ist jedem bekanntloD ist jedem bekanntloD ist jedem bekanntloD ist jedem bekanntloD ist jedem bekanntloD ist jedem bekannt
Standard

Aloha

Bin jetzt nicht der oberPC-Profi aber:

Ich würde es übern Task-Manager schließen und dann von Hand löschen

oder

den Compi im abgesichertem Modus starten und es dort von Hand aus löschen

außerdem kannst du das Prog über Start -> Ausführen -> msconfig sicherlich aus dem Autostart nehmen

Wenn ich nen Virus habe gehe ich immer so vor und der Pc hat bisher noch nie Probleme danach gemacht

Aber versuchs doch ruhig erstmal mit der Systemwiederherstellung

Gruß loD

[Wollt auch gerade noch onlinevirentester dazueditiren aber Apfelhaus war ja schneller ]

// Edit: schön dass man nen roten Popel bekommt wenn man versucht hilfsbereit zu sein

Geändert von loD (05.03.2007 um 15:19:38 Uhr)
loD ist offline   Mit Zitat antworten
Alt 05.03.2007, 13:29:42   #3 (permalink)
Erfahrener Benutzer
Benutzerbild von Apfelhaus

ID: 215692
Lose-Remote

Reg: 29.04.2006
Beiträge: 514
Apfelhaus ist ein sehr geschätzter MenschApfelhaus ist ein sehr geschätzter MenschApfelhaus ist ein sehr geschätzter Mensch
Standard

Hoi,

als erstes würde ich die Datei hiermit überprüfen, vielleicht sind wir dann schlauer.

Dann könntest du Windows im abgesicherten Modus starten und versuchen, das Ding manuell zu löschen. Meistens kann man so verhindern, dass sich ein Schädling gleich wiederherstellt.

Eine andere Möglichkeit wäre, einen der zahlreichen Online-Virenscanner zu benutzen, also z.B. das, das oder das hier.

Oder du installierst dir einfach mal eben AntiVir und versuchst dein Glück damit.
Mit freundlichen Grüßen,

Apfelhaus
Apfelhaus ist offline   Mit Zitat antworten
Alt 05.03.2007, 13:33:14   #4 (permalink)
Erfahrener Benutzer

ID: 118459
Lose-Remote

Reg: 20.04.2006
Beiträge: 4.493
flaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehen
Standard

Versuch es mal über den abgesicherten Modus.

EDIT: Ich sollte das Fenster nicht so lange auflassen und dann ohne Überprüfung auf Antworten antworten
Viele Grüße
flaschenkind
flaschenkind ist offline   Mit Zitat antworten
Alt 05.03.2007, 14:06:10   #5 (permalink)
Stolzer Webbi :-)
Benutzerbild von KeinKommentar

ID: 8090
Lose-Remote

KeinKommentar eine Nachricht über ICQ schicken
Reg: 13.06.2006
Beiträge: 2.056
KeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes AnsehenKeinKommentar genießt hohes Ansehen
Standard

Das sind die, die etwas zu meinen hatten auf virusscan. Hatten übrigens auch schon andere die Datei checken lassen.

AntiVir
TR/Crypt.ULPM.Gen gefunden
AVG Antivirus
Generic3.EG gefunden
BitDefender
Trojan.Clicker.Agent.JJ gefunden
F-Prot Antivirus
Possibly a new variant of W32/Threat-HLLUY-based!Maximus gefunden
NOD32
probably unknown NewHeur_PE gefunden (mögliche Variante)
VirusBuster
Packed/ExeSt gefunden
Mein Beitrag zum Erhalt der deutschen Sprache und Kultur:
www.redensarten.net und www.AlteBilder.net
KeinKommentar ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 02:19:15 Uhr.