eine unbekannte .exe Datei im Task manager

  • Hallo leute
    Ich habe seit 3 tagen ein problem mit meinem computer .. Jedes mal wenn ich ihn starte (bzw. benutzer wechsel) ist der pc SEHR langsam und reagiert demnach auch sehr langsam .. Ich öffne dann immer den Task Manager und sehe eine datei in der liste Prozesse die sich ".exe" nennt ... sie heißt einfach .exe .. Sie nimmt ungefähr 6.000k Speicher aber wenn ich sie beende läuft der pc wieder sehr schnell... Meine frage jetzt .. Was ist das ? Wie kriege ich es weg? Danke im Vorraus

  • Was hast du alles im Startmenü unter Autostart? Und sieh' mal in der Registry nach, was alles unter

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    automatisch gestartet wird.

  • Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
    Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht? ;)

  • wow emm also ich hab leider noch keine genaue pc erfahrung also autostart und registry damit kenn ich mich noch nicht aus kannst du mir sagen wie ich die 2 öffne?:confused:

  • Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
    Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht? ;)

    Emm was ist ein Hijackthis-log ? und ja die exe hat kein namen einfach nur ".exe" und sie läuft unter meinem benutzer ... Unter welchem prozess weiß ich nicht wie man soaws rausfindet ... Emm und ehrlich gesagt hab ich was gedownloadet eine datei die ich schon vor 2 monaten hatte hab ich vor 2 wochen gelöscht und dann gedownloadet und am nächsten morgen kam dieses problem schon ...

  • Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.

    Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.

    Zum Thema Hijackthis: du kennst google???

  • Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.

    Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.

    Zum Thema Hijackthis: du kennst google???

    ok hijackthis hab ich drauf und so also wenn ich das nächste mal den pc neustarte und ich die .exe noch NICHT beendet habe soll ich dann einfach alles was unter Running prozess steht hierreinkopieren?
    edit:
    ok so hier hast du es :D

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\libusbd-nt.exe
    C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Programme\Search Settings\SearchSettings.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\NudgeMania\NudgeMania.exe
    D:\programme\steam\steam.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\WiFiConnector\NintendoWFCReg.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe

    2 Mal editiert, zuletzt von Aschuram (11. Januar 2010 um 23:08)

  • Richtig, aber es wäre hilfreich, das ganze Log zu sehen. Oder du lädst es gleich hier hoch.

    alles klar

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:01:02, on 11.01.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\libusbd-nt.exe
    C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Programme\Search Settings\SearchSettings.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\NudgeMania\NudgeMania.exe
    D:\programme\steam\steam.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\WiFiConnector\NintendoWFCReg.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1031
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\csrss.exe"
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt
    O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [] C:\WINDOWS\system32\.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NudgeMania] C:\Programme\NudgeMania\NudgeMania.exe
    O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Registrierungsprogramm ausführen.lnk = C:\Programme\WiFiConnector\NintendoWFCReg.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.…toUploader5.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messeng…nt.cab56907.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

    --
    End of file - 10688 bytes

  • Da hilft nur noch das hier.
    Hast du keinen Virenschutz? Die Viren sind allesamt bekannt, vor allem die DAEMONTools Toolbar.

    Code
    O4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe
    O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt
    O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe
    O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe

    Und mal sonst so im Allgemeinen: Achte darauf, was irgendwelche Programme installieren (Toolbars von Ask, Nero etc. braucht man nicht, eher das Gegenteil!) und was sie in den Autostart schreiben, du hast endviele Autoupdater und iTunesdienste, die man nicht braucht und die nur unnötig Ressourcen fressen.

    Was genau SearchSettings sein soll und wieso dir das nicht komisch vorkommt weiß ich auch nicht. Lies dir den Artikel oben sorgfältig durch, vor allem in Bezug auf die Vorsorge. Ansonsten brauchst du die Methoden gar nicht groß anwenden sondern gleich neu installieren. Und Online-Passwörter an einem sauberen Pc ändern. Hress.exe ist ein Keylogger.

  • alles klar danke für die hilfe also ich les mir jetzt die anleitung durch und gehe schritt für schritt durch und dann ist mein problem behoben ja?
    Ich wollte eventuell nochmal meine Festplatte C ganz formatieren denn mein pc zeigt mir auch immer beim starten 2 fehlmeldungen an und das geht mir auf die nerven .. Bei ner Formatierung wär doch alles wieder ok oder?

    edit: P.s Mein momentaner Virenschutz ist Antivir

    Einmal editiert, zuletzt von Aschuram (12. Januar 2010 um 22:05)

  • Ich würde deinen Pc ganz formatieren und Windows neu und sauber installieren. Die Schritte in der Anleitung zur Bereinigung sind nur dazu da, wenn du einen triftigen Grund hast, nicht zu formatieren. Aber bei dir würde ich das lassen.

    Später dann AntiVir und ThreatFire als Virenschutz nehmen, mit denen fährt man ziemlich gut. Oder auch MSE anstatt AntiVir, nur die Update-Intervalle kürzer stellen.

  • alles klar also erst mal danke VIELMALS hast mir sehr geholfen ich formatiere diesen pc dann in 2-4 tagen (ich zögere immer etwas ^^) wahrscheinlich am freitag und ich melde mich dann wieder wenn er formatiert ist
    also vielen dank bis jetzt :D

    edit:
    Hey ich hab noch eine kleine frage hat nichts mit dem thema zu tun ist auch nix großes wollte nur fragen bei dem programm Camtaisia 6 wenn ich den "sound aufnhemen" ausschalte nimmt er mein screen nicht auf also ich klick auf REC und es passiert nichts .. und wenn es eingeschaltet ist nimmt er auf .. :S warum ? weißt du es villeicht bzw jemand anderes?

    Einmal editiert, zuletzt von Aschuram (13. Januar 2010 um 17:48)

  • Keine Ahnung, kann ich dir nicht sagen. Aber du kannst den Ton ja hinterher einfach mit VirtualDub oder so muten. Unter Video -> DirectStreamCopy und unter Audio -> no Audio, schon hast du's in 5 sec ohne Rekodierung oder so. Funktioniert aber nur mit Avi Containern.

  • Du wirst doch irgendwo ein paar Megabyte herzaubern können, der Ton nimmt nicht viel weg. Zur Not setz die Qualität auf 64kbps und 20500Hz oder so, wenn du ihn nicht brauchst. ;)

  • hmm naja ma gucken ^^ aber das ist schon nervig :S warum geht das nicht :S mit sound geht aufnahme perfect ohne sound kommt kurz der bereich wo man aufnimmt (timer 3 sec) aber nach 0,3 sekunden ~ bricht es wieder ab und kehrt zurück ...

  • noch nicht .... ich bin nicht oft am pc und ich fange langsam an alle daten auf eine externe platte zu ziehen (bilder , installierungssoftwares , video und co)
    Aschuram

  • hallo aschuram,,

    genauso würde ich ebenfalls vorgehen. zuerst alle daten sichern.

    die ".exe" ist aber genau auszumachen:
    \windows\system32\.exe

    diese würde ich entfernen und ebenalls in der registry suchen und entfernen.

    immer vorher einen sicherung. die registry exportieren oder mit anderen reg-programmen.

    wenn dir andere dateien völlig fremd erscheinen, dann ebenfalls, aber vorher genau prüfen.

    solltest du die möglichkeit haben, dann diese .exe genauer unter die lupe nehmen.

    bei echtem virenbefall und trojanern hilft eben nur neuinstallation.
    bei bootviren ist zu empfehlen, die festplatte komplett platt zu machen. dosmäßig. da setzt du alles auf null und bist auf der absolut sicheren seite.

    viel erfolg. u-2