![]() |
Spybotmeldung und cmd.exe Hallo liebe Helfer, nach dem Starten meines Rechners springt kurz ein Fester mit einer cmd.exe auf. Danach meldet sich Spybot mit folgender Nachricht: Kategorie: System Startup user entry Änderung: Value gelöscht Eintrag: TSClientAXDisabler Alte Daten: cmd.exe/C"%systemroot/Installer/TSClientMsiTrans/tscdsbl.bat" ...mit der Frage nach Erlauben oder Verweigern. Ich habe vorher ein paar Schädlinge mit Spybot und Adaware "beseitigen" müssen. Beide Programme finden nichts mehr und bei Hijackthis gibt es nur noch grüne Haken. Ich habe in diesem Forum schon einen Bericht mit der gleichen Spybotmeldung gefunden, die leider ohne Ergebnis abgebrochen wurde. Beim Googeln finde ich nichts. Habe ich beim "beseitigen" vielleicht einen wichtigen Eintrag gelöscht, oder kann das ein Trojaner sein? Kann es sein, das mich jemand extern über die cmd.exe ärgert. In dieser Forumsdiskussion hört sich das für mich Laien danach an: http://www.computerhilfen.de/hilfen-14-48597-0.html Ich habe schon verschiedene Beiträge über vermeidliche cmd.exe-Probleme gelesen. Die Meldung kommt beim Hochfahren, Programme lassen sich nicht mehr öffnen, der Rechner schaltet von alleine ab... Leider haben gerade diese Beiträge keine Lösung. Kann mir jemand erklären was da passiert und wie ich die Fehlermeldung loswerde? Bitte beachten, dass ich eine Rechnerblondine bin. Den Tipp mit dem "Plattmachen" würde ich mir gerne Sparen. Mache ich, wenn hier auch keiner eine Antwort findet. Danke |
Hallo und :hallo: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Hallo Arne, vielen Dank für den schnellen Tipp. Malewarebytes hat verschiedene Sachen gefunden. Nach dem Neustart kam allerdings trotzdem das cmd.exe Fenster und die Nachricht von Spybot. Die Logfiles habe ich dir auf folgenden Pfad hochgeladen: http://ww*.file-upload.net/download-1945066/Logfiles.rar.html Hoffe das ist richtig so. Ist ein unangenehmes Gefühl interne Ablaüfe des Rechners, die man selber nicht versteht öffentlich ins Netz zu stellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board