hallo.. ich hoffe irgendjemand kann mir helfen. Vorhin hab ich einen eintrag im Autostart (->msconfig) gefunden, wo steht, dass beim booten eine datei namens winkku.exe ausgeführ wird. Normalerweise ist dieser eintrag dort nicht. winkku.exe ist eine versteckte datei im windows/systemordner, und lässt sich auch nicht löschen. Bei einem Löschversuch kommt die nachricht, dass die datei von Windows verwendet wird. Wenn ich die datei beim autostart deaktiviere und neustarte, ist sie wieder aktiviert. Ich konnte mit dem neusten update von antivir nichts finden .. aber mein system ist ziemlich instabil, seitdem windows diese datei beim starten mitausführt. ausserdem gibt es mysteriöse fehler in manchen log-dateien. Hat irgendjemand das auch mal gehabt, kann mir jemand weiterhelfen ?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
auf der sicheren seite bist du, wenn du mal einen ordentlichen scan durchführst. lade dir den virenscanner (antivir.de) von Antivir runter und scann die platte mal durch. zusätzlich kannst du auch von symantec einen online scan durchführen lassen. könnte durchaus sein, dass sich da etwas eingeschlichen hat. kann aber aucn nur ein fake sein oder ein lästiges tool
Das ist mit 99% Sicherheit der Mailwurm Klez.G/H samt Gefolge (Elkern.C).
Removal-Tool bei
Eine Installation eines Virenscanners dürfte bei erfolgter Infektion schwerfallen, da Klez dies unterbindet.