WinFuture-Forum.de: Smgr34.exe Als Autostart-eintrag - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen in unserem Special: Windows Vista.
Seite 1 von 1

Smgr34.exe Als Autostart-eintrag


#1 Mitglied ist offline   magicswiss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 86
  • Beigetreten: 31. März 08
  • Reputation: 0

  geschrieben 11. Juni 2009 - 18:30

In meinem Autostart-Ordner befindet sich seit kurzem die Datei smgr34.exe. Um was handelt es sich dabei? Doch nicht etwa um einen Trojaner, wie ich in einem anderen Forum gelesen habe...?

Da sie sich nicht entfernen lässt, habe ich die üblichen Antimalware-Programme (Antimalware,
SuperAntispyware) laufen lassen. Sie haben nichts zu beanstanden... Auch in MSConfig/Systemstart und
selbst mit TuneUp Utilities lässt sie sich nicht entfernen!

Wer weiss mehr zu dieser Datei - und lässt es mich auch wissen? Danke zum voraus.

Dieser Beitrag wurde von magicswiss bearbeitet: 11. Juni 2009 - 19:03

0

Anzeige



#2 Mitglied ist offline   magicswiss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 86
  • Beigetreten: 31. März 08
  • Reputation: 0

geschrieben 11. Juni 2009 - 20:54

Ich habe andernorts die Lösung des Problems gefunden: Mit Taskkill die exe beenden, dann die Datei mit Unlocker löschen (http://www.chip.de/d...r_18414122.html)
0

#3 Mitglied ist offline   Levellord 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.734
  • Beigetreten: 13. März 07
  • Reputation: 90
  • Geschlecht:Männlich
  • Wohnort:Köln Stadtbezirk 4
  • Interessen:ja

geschrieben 11. Juni 2009 - 20:56

Erstmal glückwunsch für die Lösung.

Beitrag anzeigenZitat (magicswiss: 11.06.2009, 19:30)

habe ich die üblichen Antimalware-Programme (Antimalware,
SuperAntispyware) laufen lassen

Da ich die beide nicht kenne (sprich ich habe noch nie meinem ganzen leben etwas von denen gehört) scheinen die nicht ganz so "üblich" zu sein.
0

#4 Mitglied ist offline   magicswiss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 86
  • Beigetreten: 31. März 08
  • Reputation: 0

geschrieben 11. Juni 2009 - 21:38

Beitrag anzeigenZitat (Levellord: 11.06.2009, 20:56)

...Da ich die beide nicht kenne (sprich ich habe noch nie meinem ganzen leben etwas von denen gehört) scheinen die nicht ganz so "üblich" zu sein...

Da hast du dir aber eben eine ziemliche Blösse gegeben...! Schau' mal in all' den englischen Foren nach, da spricht man fast ausschliesslich von diesen beiden Antimalware-Programmen. Hier die Links dazu: http://www.malwarebytes.org/ , resp. http://superantispyware.com/

Schönen Abend noch!
0

#5 Mitglied ist offline   Hotbitchick 

  • Gruppe: aktive Mitglieder
  • Beiträge: 467
  • Beigetreten: 08. April 07
  • Reputation: 1

geschrieben 11. Juni 2009 - 21:51

Unüblich wohl deshalb weil sie hier wenig vertreten sind.
Hijackthis, Spyware Search & Destroy, Ad-aware, A-Squared werden hier den meisten besser bekannt sein :smokin:
Sys:

Eingefügtes Bild Eingefügtes Bild
vmware: Madbox 10.04.01-i386

²PC -> Madbox 9.10:
[Ubuntu Karmic 9.10; Kernel : 2.6.31-16; Desktop Environment : Xfce 4.6.1; Display Manager : SLiM 1.3]
0

#6 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 12. Juni 2009 - 10:12

Es soll sich da um den Delf Trojaner handeln.

Da er sich selbst (Autostart & .exe) vor dem Entfernen schützt, muß man ihn im Taskmanager erst beenden.
Danach kann mann dann über den Autostart herausfinden wo die Exe liegt und dann beides löschen.
Dazu braucht man weder Taskkill noch Unlocker.

Taucht er nach einem Neustart des Rechners nicht mehr auf sollte das System sauber sein.

Beim löschen ist er allerdings in einen Systemwiederherstellungspunkt gerutscht.

Einfach mal die Systemwiederherstellung de- und dann wieder aktivieren.
Dabei werden alle Punkte gelöscht inkl. Trojaner.

Dieser Beitrag wurde von Superpeppi bearbeitet: 12. Juni 2009 - 10:14

0

#7 Mitglied ist offline   Seepferdchen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 606
  • Beigetreten: 11. Mai 08
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen:Computer, Computer und PC.<br />Lieblingsmusik : Chil - Relax

  geschrieben 12. Juni 2009 - 10:23

@magicswiss: Es ist schon seltsam, das du einen Thread benutzt, der genau auch in deinem Wortlaut, schon mal als Thread von einem User namens "clown51" im Gulli:board erschienen ist und dafür schon ausreichend Antworten gepostet wurden... und als gelöst gilt.

http://board.gulli.com/thread/1390905-smgr...ostart-eintrag/

Dieser Beitrag wurde von Seepferdchen bearbeitet: 12. Juni 2009 - 10:28

CPU: AMD Bulldozer FX-8350 Black @4000 MHz, BOARD: ASRock Fatal1ty 990FX Professional,
RAM:
16 GB SKill RipJaws DDR3-1333, GRAKA: HIS AMD RADEON 9650 IceQ X 2048 MB,
BS:
Windows 7 Ultimate 64 bit - Norton Internet Security 2012
0

#8 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 12. Juni 2009 - 10:29

Beitrag anzeigenZitat (Seepferdchen: 12.06.2009, 11:23)

@magicswiss: Es ist schon seltsam, das du einen Thread benutzt, der genau auch in deinem Wortlaut, schon mal als Thread von einem User namens "clown51" im Gulli:board erschienen ist und dafür schon ausreichend Antworten gepostet wurden...

http://board.gulli.com/thread/1390905-smgr...ostart-eintrag/



Manchmal liest man hier einen Thread und genau der selbe Text steht dann nochmal in den Newsgroups.
Mit dem echten Namen des Erstellers.
0

#9 Mitglied ist offline   magicswiss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 86
  • Beigetreten: 31. März 08
  • Reputation: 0

geschrieben 12. Juni 2009 - 15:39

Beitrag anzeigenZitat (Seepferdchen: 12.06.2009, 11:23)

...Es ist schon seltsam, das du einen Thread benutzt, der genau auch in deinem Wortlaut, schon mal als Thread von einem User namens "clown51" im Gulli:board erschienen ist..


Na und? Deine Probleme möchte ich haben...
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0