Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   wmpscfgs.exe (https://www.trojaner-board.de/84878-wmpscfgs-exe.html)

Davyjones 14.04.2010 13:35

wmpscfgs.exe
 
hallo

mein bruder hat mir vorgestern seinen laptop zum ansehen gegeben weil er sich neuerdings immer sehr langsam läuft und sich manchesmal restartet aufgrund von einem dcom service oderso er hat sich das nicht gemerkt... aufjedenfall hab ich den fehler gefunden der das alles verursacht und zwar: wmpscfg.exe

Das große Problem ist das ich mit malewarebytes und antivir drüber gefahren bin ein paar viren löschen konnte aber diesen besagten nicht.

Was mich zur verzweiflung bringt is das jedesmal wenn ich ihn manuell löschen will (abgesicherter modus natürlich) jedesmal kommt: access denied weil entweder die datei noch beutzt wird oder ich keine rechte habe.
Er befindet sich unter C.\Program Files\internet Explorer. Rename + anschließendes löschen funkioniert auch nicht. und wenn ich die datei auf den desktop schiebe und sie da löschen will funktioniert es auch nicht und es wird eine neue datei mit dem selben namen in dem Internet Explorer Ordner wieder erstellt.

zum thema rechte da bin ich etwas erstaunt gewesen. wenn ich im abgesicherten modus den laptop starte kommt bei dem benutzer login screen noch ein 2ter account dazu: ADMINISTRATOR der aber mit einem passwort versehen ist...

mein bruder meinte er hat so einen nie erstellt und ich glaub meines wissen wird dieser benutzer auch automatisch bei der installation angelegt aber das mit dem passwort hmm... was ich aber versichern kann ist das der benutzer (es gibt nur einen, außer im safemode halt noch administrator) das dieser in der beutzerkonten ansicht als administrator angezeigt wird und auch alle rechte hat. ich habe diesen punkt erwähnt weil das vlt auch was zu bedeuten hat

also weiter im text prozesse im task manager angesehen und da läuft nichts auffälliges es sind ohnehin nur 10 prozesse die da laufen im abgesicherten modus und nicht beenden kann weil sie vom system gestartet sind.

Ich hab nun gestern schon ganze i net durchforstet und viele lösungswege durchgelesen aber die meinen alle ich sollte einfach abgesicherten modus starten dann kann ich die datei löschen... was halt nicht funktioniert wegen access denied und davor halt noch task manager schauen ob prozess läuft was aber meiner meinung nach nicht tut.

ich bin am ende meines wissen und bisschen verzweifelt... ich würde mich über eine hilfe sehr sehr freuen

cosinus 14.04.2010 13:47

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Davyjones 14.04.2010 13:56

ach fick dich weg du homofürst

cosinus 14.04.2010 14:09

Zitat:

Zitat von Davyjones (Beitrag 517245)
ach *** dich weg du homofürst

Danke für die nette Antwort! :lach:

Da GuRu 14.04.2010 16:41

hab mal nachgeschaut, sowas nennt sich 'epic fail'

ab aufen müll... ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129