Max Loibl Geschrieben 20. Dezember 2005 Geschrieben 20. Dezember 2005 Hallo an alle! Ich schlage mich seit ca. 3 Tagen mit einem Problem rum. Ich weiß nicht woher, aber anscheinend habe ich mehrere Viren auf dem PC. Bei jedem Neustart erscheint eine Meldung von meinem Antivir, das ein Virus namens AT.exe in meinem System ist. Ich hab ihn über das Programm gelöscht, doch anscheind stellt er sich wieder her. Wenn ich bei google nach AT.exe suche, erscheint da irgendetwas von einem Microsoft - Tool für Admins, konnte dem nicht so folgen. Nun ist das Problem, dass seit diesem Virus so ziemlich alle Programme von Microsoft (Windows Media Player, Picture IT etc.) sehr langsam funktionieren. In den Task Manager komme ich gar nicht mehr. Vielen Dank, Max PS: Win XP Zitieren
Christian Thomann Geschrieben 20. Dezember 2005 Geschrieben 20. Dezember 2005 Hallo Max Könnte es sein, dass diese Meldung ein falscher Fehler ist (sorry für den Ausdruck). Ich habe nirgens ein Anzeichen für diesen Namen "at.exe" gefunden. Welchen Virenschutz hat du? Versuchs vielleicht mal mit einem anderen. z. : http://www.symantec.com/region/de/ Gruss Chregel Zitieren
Max Loibl Geschrieben 20. Dezember 2005 Autor Geschrieben 20. Dezember 2005 Also Antivir zeigt mir das an, könnte mir nicht vorstellen , dass dieser Fehler falsch ist, da sich der Hund ja immer wieder einschleicht und dazu im beliebigen Verzeichnis C:// liegt, weder in 'nem Ordner, noch sonst was. :001: Zitieren
FredMB Geschrieben 20. Dezember 2005 Geschrieben 20. Dezember 2005 Hallo Max! Ich hatte auch mal so einen ähnlichen Fall, nachdem mir Antivir eine Datei anzeigte, die ich löschen oder in Quarantäne schieben sollte,- andererseits diese Datei aber auch von Windows gebraucht wurde. Mit dem nächsten Antivir-Update aber wurde dieses Problem behoben. In meinem Falle war es ein Fehler von Antivir. Versuche mal wieder einen aktuellen Update von Antivir zu starten. Und wenn das nicht hilft, dann schiebe die Datei in Quarantäne. Mehr Rat-Vorschläge habe ich momentan nicht. Gruss Fred Zitieren
Max Loibl Geschrieben 25. Dezember 2005 Autor Geschrieben 25. Dezember 2005 Halli-Hallo! Ich bin mir ja sicher, dass der Virus AT.exe heißt, da ich ihn ja in dem Verzeichnis auch schon selber gesehen habe, ANTIVIR ihn auch gelöscht hat, doch bei ziemlich jedem Neustart des PCs ist er wieder da. Außerdem gibt es da noch so einen Hund, der sich WINLOG.EXE nennt, der stellt sich auch wiederher. Mein System ist dadurch komplett verlangsamt, Picture IT oder Windows Media Player aber auch andere Programme brauchen extremlange, hängen sich öfters auf. Und TaskManager funkt auch nicht :-( Gruß Max Zitieren
pxl_martin Geschrieben 25. Dezember 2005 Geschrieben 25. Dezember 2005 Hallo Max at.exe scheint ziemlich sicher nicht der Übeltäter zu sein. Es handelt sich dabei um ein Windows Systemprogramm, mit dem man andere Programme zeitgesteuert ausführen kann (auch bei mir unter windows\system32 vorhanden). winlog.exe ist aber ein Wurm, siehe hier (--> auf "Erläuterung" klicken) W32/Agobot-LF ist ein Netzwerkwurm, der unbefugten Fernzugriff auf den Computer mittels IRC-Kanälen ermöglicht. Auf der gleichen Seite gibts auch Hinweise zum Entfernen des Wurms. Hast du es schon mit dem Microsoft® Windows®-Tool zum Entfernen bösartiger Software versucht? Und sind das Service Pack 2 und alle aktuellen Patches installiert? Gruss Martin Zitieren
Max Loibl Geschrieben 25. Dezember 2005 Autor Geschrieben 25. Dezember 2005 @pxl_martin Gerade wollte ich posten, dass ich es durch den von MS bereitgestellten Entferner gelöst habe. Trotzdem vielen Dank, auch vielen Dank an alle Anderen :) Zitieren
Johannes Müller Geschrieben 25. Dezember 2005 Geschrieben 25. Dezember 2005 Nehmt lieber Symantec oder sowas in die Richtung, von mir aus auch Norton. :D :D :D :D Zitieren
Shark Geschrieben 25. Dezember 2005 Geschrieben 25. Dezember 2005 :D :D :D :D Da kann ich nur zustimmen :D :D :D Der Abend ist gerettet :007: Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.