viren?!

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • scheiße, wegen diesem kagg servicepack geht jetzt diese scheiß wuauclt.exe gar nicht mehr weg!! -.- vorhin gings ja noch, indem ich automatische updates ausgeschaltet hab, aber jetzt kann man die nimmer ausschalten...

    mein pc ist übr. wieder recht schnell... IE8 ist auch viel besser als der alte IE... aber diese scheiß wuauclt.exe versaut alles! ka wie ich die wegkriegen soll..
  • wegen der wuauclt.exe hab ich das hier gefunden:

    board.gulli.com/thread/840728-…xe-hat-prob-festgestellt/

    und befolgt, aber hat auch nix gebracht bei mir.. ich wurde bei der neuinstallation von windows übr gefragt ob ich automatische updates will, hab auf NEIN gederückt, obwohl da stant dass der pc dann gefährdet für viren ist undso.. aber ich wollte ja keine automat. updates wegen der wuauclt.exe aber nun ist die doch da und geht nichtmal mehr we?!?

    ;(


    Original von Arilac

    Antivir, Avast oder AVG ich persönlich nutze AVAST. Sind alle 3 gratis bei Antivir poppen jedoch nach jedem Update Werbefenster auf.


    lade mir jetzt antivir.. meine letzte hoffnung :rolleyes:
  • dann hab ich noch das hier:


    Um das Auto-Update zuverlässig zu deaktivieren, muss man in folgenden Ordnern (soweit vorhanden) die Datei WUAUCLT.EXE z.B. in WUAUCLT.EX umbenennen oder gleich ganz löschen: C:\WINNT\SYSTEM32, C:\WINNT\SYSTEM32\DLLCACHE, C:\WINNT\ServicePackFiles\I386. Optional kann man den Ordner C:\WINNT\ServicePackFiles\I386 auch komplett löschen, um Festplattenplatz zu sparen, denn die dort enthaltenen Dateien sind nur Kopien der letzten Service-Pack-Installation.


    aber ich kann meine ja nichtmal löschen, da kam ja immer das man das nicht löschen kann.. (was auf virus schließen lässt) aber ka..
  • Sollte sich wuauclt.exe in einem Unterordner von C:\Windows\System32 befinden, dann ist diese zu 88% gefährlich. Dateigröße ist 26967 bytes (50% aller Vorkommen), 19553 bytes. Es gibt zu diesem Programm keine genaue Beschreibung. Die Datei ist keine Datei, die vom Windows System unbedingt benötigt wird. wuauclt.exe kann sich versteckten.
    Amunt Valencia!
  • hahahahaha xD

    also grad siehts so aus dass ich es erstmal lösen konnte, also immerhin kommmt diese nevige meldung jetzt nicht mehr.

    hab die zwei dateien die so heißen beide von .exe in .ex umbenannt und nach dem zweiten hat dann die meldung plötzlich aufgehört.

    tjoo... aber jetzt sind halt automatische updates erstmal komplett weg - und angst dass ich da noch virus oderso hab ist natürlich immernoch da...

    PC ist auch voll laut und IE hängt manchmal bisschen aber läuft sonst sehr flüssig naja... ich lad wohl jetzt wieder opera.
  • Original von PGerber0
    Sollte sich wuauclt.exe in einem Unterordner von C:\Windows\System32 befinden, dann ist diese zu 88% gefährlich. Dateigröße ist 26967 bytes (50% aller Vorkommen), 19553 bytes. Es gibt zu diesem Programm keine genaue Beschreibung. Die Datei ist keine Datei, die vom Windows System unbedingt benötigt wird. wuauclt.exe kann sich versteckten.


    ich weiß das kenn ich, aber woanders steht auch dass die datei immer gefährlich ist wenn sie sich NICHT wie normal in System32 befindet, also total widersprüchlich :rolleyes:
  • Original von PGerber0
    Avira Antivir ist gratis, nur die Premium Version kostet geld, das kann man aber auch umgehen xD


    ich weiß, das lad ich doch grade..

    aber avira ist nochmal extra was wo geld kostet glaub, nur avira antivir ist auch von avira, ach ka... jedenfalls lad ich das grad, bzw. habs doch schon. es schaut grad mein system an (findet nix bisher)^^
  • na toll!!

    ich hab grad diesen scheiß antivirus nach der installtion gleichmal nen durchlauf machen lassen..er scannt also und scannt.. und irgendwann hängt sich mein befickter pc auf! -.-

    also ausmachen und neu starten... was ist? die wuauclt.exe ist wieder da!!!

    nicht zu fassen, wo kommt die jetzt plötzlich wieder her?!

    soo nervig die scheiße hier..
  • aaha, die dateien heißen jetzt wieder .exe und nichtmehr .ex wie ich sie geändert hab, deshalb funkt die scheiße auch wieder...also nach jedem pc-start kehrt das problem wieder -.-

    ich muss das iwie langfristig lösen können...naja jetzt änder ichs halt wieder auf .ex um..

    aha da kommen jetzt immer mehr dateien in system32 die so heßen, na super. wuaclt1.exe kommt jetzt auch noch 2x dazu :D

    und ich hab alle umbenannt damit sie unbrauchbar werden, aber das prob ist immerno da...

    ich bin am ende...
  • hab mal dieses hijackthis wieder gemacht...


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:48:34, on 01.09.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\mHotkey.exe
    C:\WINDOWS\CNYHKey.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
    C:\Programme\Home Cinema\PowerCinema\PCMService.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\dwwin.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\dwwin.exe
    C:\Dokumente und Einstellungen\Heiko\Desktop\pruefung.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = medion.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = aldi.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [AntivirusRegistration] c:\programme\antivirus offer\etrust antivirus registration\EzAntivirusRegistrationCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BlueSoleil.lnk = ?
    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: MedionShop - {5CF0F1D2-1D22-499D-93A1-8126F28412F4} - medionshop.de/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - software-dl.real.com/12b59a1db…05/netzip/RdxIE601_de.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com…eb_site.cab?1097566082250
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
    O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    --
    End of file - 7829 bytes