Supportnet / Forum / Windows2000
GROßES Problem mit WIN2000
Frage
dickes Problem unter WIN2000
manchmal nach einem Neustart kann ich mich zwar anmelden aber er läd das Profil nicht.
Ein Blick in den Taskmanager und ich sehe einen Prozess (*.exe Bsp.: atlaw.exe, gwie32.exe - der Name ist immer ein anderer) der bis zu 50 mal gestartet ist. Dann kann man beobachten wie die Prozesse beendet und wieder gestartet werde.
Die CPU-Auslastung ist dementsprechen dann natürlich bei 100%.
Nach einem weiteren Neustart läd er das Profil wieder - aber die Datei sind immer noch als Prozess geladen - diesmal nur einmal
Habe schon mehrfach Spykiller und Norton Antivirus laufen lassen (aktuelle Updates). Norton findet immer wieder neue Dateien (u.a. atlwa.exe und gwie32.exe) die er aber nicht löschen kann - und wenn ich in den Ordner gehe in der sie angeblich liegen soll findet man Sie nicht.
Und wärend des Betriebs scheinen sich immer wieder ein Paar der Dateien in die Regedit (Ordner: RUN) zu schreiben.
Desweiteren wird immer eine mskp.exe gestartet die ich schon öfter aus der Regedit gelöscht habe die aber immer wieder neu kommt. Auch beim Virenscan.
Und noch einen setzte ich drauf - ob das eine mit dem anderen zu tun hat wage ich zu bezweifen, aber zu 80% wird auch immer die shell.dll im system32 Ordner gelöscht.
Ich habe das I-net schon nach allem möglichen durchsucht aber leider nichts konkretes gefunden.
Viele denken jetzt vielleicht "mach doch den F.. Rechner platt" dies möchte ich aber umgehen da dies zu anderen komplikationen führt. ;(
ich hoffe mir kann jemand zumindest noch einen Tipp geben.
Gruß z3uS
Antwort 1 von Powerstar
Das klingt nach einem klassischen Viren/Wurm/Trojaner Problem.
erstmal lösch die dinger aus der Registry
danach starte mal im abgesicherten Modus
schau nochmal durch die Registry und lass Norton dein Systemchecken.
Die dateien können auch ausgeblendet sein wenn du sie suchst schalt in den Ordneroptionen vom Explorer unter Ansicht "alle Dateien anzeigen" ein und mach den haken bei "geschützte Systemdateien ausblenden" raus
Gruß Power
erstmal lösch die dinger aus der Registry
danach starte mal im abgesicherten Modus
schau nochmal durch die Registry und lass Norton dein Systemchecken.
Die dateien können auch ausgeblendet sein wenn du sie suchst schalt in den Ordneroptionen vom Explorer unter Ansicht "alle Dateien anzeigen" ein und mach den haken bei "geschützte Systemdateien ausblenden" raus
Gruß Power

