Thema geschlossen
Ergebnis 1 bis 10 von 10

Thema: ipconfigs.sys

  1. #1
    laie
    Gast Avatar von laie

    ipconfigs.sys

    Hallo Ihr alle
    Seit ein paar Tagen meldet sich auf meinen PC im Taskmanager
    ipconfigs.sys ?????
    arbeite mit xp habe schon gesucht aber kann das pogramm
    nicht finden.
    Zone alarm meldet alle zwei minuten das ein abgehender auftrag gesperrt wurde
    wer kann helfen oder hat erfahrung wie ich diesen übeltäter los werde
    Danke im voraus

  2. #2
    Iluminati
    Gast Avatar von Iluminati
    ipconfig ist kein Programm, sondern ein Dienst, welchen man über die Shell benutzt.

    Es könnte sich um einen Virus, Trojaner oder Spyware handeln. Um das ausschließen zu können, solltest Du dein System zuerst einmal von einem AntiVirus-Programm und von einem Spyware-Scanner wie Ad-Aware überprüfen lassen. Wenn Du Glück hast, ist die Ursache dadurch bereits lokalisiert.
    Wenn nicht, suchen wir weiter.


    Euer Ilu

  3. #3
    laie
    Gast Avatar von laie
    Vielen dank erst mal !!!!
    Norton antivir findet nichts
    Ad-Aware findet auch nichts .
    XP-Clean findet es ,man löscht und gleich ist es wieder da.
    genau wie im Taskmanager, man kann den Prozess beenden aber er erscheint gleich wieder
    über Start-Ausführen-regedit kommt man nicht ran weil das sich das Fenster nur für einen Bruchteil von sekunden öffnet.

    Na ja vielleicht habt ihr ja noch eine Idee über Wiederherstellungs
    zeitpunkt bleibt alles beim alten
    Mit besten Dank im voraus

  4. #4
    Iluminati
    Gast Avatar von Iluminati
    Offenbar hast Du einen Übeltäter gefunden. Mit dem entfernen hast Du ein Problem - kein Problem, da kann ich helfen.

    Schau dir mal > dieses Thema an. Beginne mit Schritt 2 und mache danach erst einmal einen Neustart. Danach sollte der Schädling nicht mehr mit gestartet werden. Dann kannst Du die anderen Schritte durchführen. Wenn der REgistry-Editor nicht lange genug offen bleibt, kannst Du dazu auch einen Registry-Cleaner verwenden. So sollte es funktionieren.


    Euer Ilu

  5. #5
    Urgestein Avatar von Montoyafan

    Registriert seit
    24.6.04 - 17:21
    Beiträge
    520
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Hi,

    wenn sich der Reg-Editor gleich wieder schliesst, wirst Du mit dem Schritt 2 auch nicht weiter kommen, weil er sich sofort wieder in den Autostart der msconfig kopieren würde.

    Starte Deinen Computer im abgesichertem Modus und lass dort das Programm drüberlaufen das ihn gefunden hat und lösch es.

    Im Abgesichertem Modus kann sich dieser (wahrscheinlich) Wurm nicht starten und sich somit auch nicht beim Löschversuch neu kopieren.

    Cu

  6. #6
    Iluminati
    Gast Avatar von Iluminati
    Um mal etwas zu verdeutlichen: Die Einträge, die in der msconfig zu finden sind, kann man meines Wissens nicht entfernen. Man kann sie aber deaktivieren. Und bisher hat es noch keine Anwendung geschafft, sich nach der Deaktiviereung selbständig wieder zu aktivieren.


    Euer Ilu

  7. #7
    Urgestein Avatar von Montoyafan

    Registriert seit
    24.6.04 - 17:21
    Beiträge
    520
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Hi,

    das ist schon klar. Hab ich mich falsch ausgedrückt. Natürlich kann man die darin nur deaktivieren.

    Und bisher hat es noch keine Anwendung geschafft, sich nach der Deaktiviereung selbständig wieder zu aktivieren
    dann hattest Du noch nicht den richtigen Wurm drauf. Glaubs mir, das geht. Ich hatte das neulich erst. Der hat meine Firewall und mein Antivirenprog automatisch beendet bzw. das starten verhindert.
    Und wenn der Wurm erst läuft kann er durchaus überwachen ob er aus den diversen Autostarteinträgen der Registry rausgeworfen wird. Dann schreibt er sich eben wieder rein oder aktiviert sich selbst wieder. Hatte ich alles schon.
    Deswegen sag ich ja, er soll im Abgesicherten Modus starten und ihn dort aufspüren und vernichten.
    Es kostet doch nichts

    Cu

  8. #8
    laie
    Gast Avatar von laie

    Danke

    Ich hoffe Ihr bekommt nicht das streiten aber es hat beides nichts genützt
    msconfig öffnet auch nur kurz
    habe mit spyboot löschen wollen aber das löscht und schliessen und öffnen ist es wieder da .
    Wie komme ich mit XP in den abgesicherten modus zu gelangen
    wie von Montoyafan beschrieben.

    Vielen Dank und nicht streiten bin für alle Ideen offen

  9. #9
    Iluminati
    Gast Avatar von Iluminati
    Wenn Du den Computer startest, drückst Du F8. Um sicher zu gehen, dass Du auch da hin kommst, wo Du hin willst, drücke die Taste am besten öfters.
    Daraufhin erscheint ein Menü mit mehreren Möglichkeiten. Da findest Du auch den Eintrag Abgesicherter Modus. Achte darauf, dass Du die ohne Netzwerkunterstützung und Eingabeaufforderung wählst.


    Euer Ilu

  10. #10
    laie
    Gast Avatar von laie
    Bedanke mich für eure Hilfe habe jetzt noch mal eine wiederherstellung probiert und das Problem scheint gelöst zu sein wobei ich dem Frieden nicht so traue.
    Aber bis jetzt meldet sich weder Zone Alarm ,noch Spyboot bringt diese meldung
    trotzdem danke für eure hilfe
    euer lernender laie

Thema geschlossen

Berechtigungen

  • Neue Themen erstellen: Ja
  • Themen beantworten: Ja
  • Anhänge hochladen: Ja
  • Beiträge bearbeiten: Ja
  •