- #1
T
tintorro
Mitglied
Themenersteller
- Dabei seit
- 18.05.2005
- Beiträge
- 9
- Reaktionspunkte
- 0
- Ort
- mitte
Hallo! Das ist mal eine .exe die ich nicht in Google finde. Da mach ich halt den Anfang. Sie sitzt in der Registry, (HKEY_Local_ Machine/Software/Microsoft/Windows/Current_Version/Run) unter Cryptographic Service (Im System32-Verzeichnis) und kommt mir äußerst ungünstig vor. Da ich vor ein paar Minuten diesen seltsamen autmatischen Reboot in 60 seconds HInweis bekam und sich mein Rechner (XP HOme) dann selbstständig neugestartet hat, wollte ich doch mal gucken was los ist. Virusscanner findet nichts (außer einem Bagle gestern, der sitzt jetzt im Vault), Stinger auch nicht, Spyware ist angeblich auch keine drauf.
Ich dachte, ich verschiebe den Key mal in -Run, aber bevor ich das mache (oder besser den Wert einfach ändern in wgtqkvq.exa oder so?), wollte ich halt mal Euch fragen (auch was der Cryptographic Service ist). Vielen Dank!
tinto
übrigens gibt es die datei nicht wirklich. Also sie taucht nur in der Registry auf. Was hat denn das zu bedeuten?
Ich dachte, ich verschiebe den Key mal in -Run, aber bevor ich das mache (oder besser den Wert einfach ändern in wgtqkvq.exa oder so?), wollte ich halt mal Euch fragen (auch was der Cryptographic Service ist). Vielen Dank!
tinto
übrigens gibt es die datei nicht wirklich. Also sie taucht nur in der Registry auf. Was hat denn das zu bedeuten?