WinXP: unerwünschter Dienst startet automatisch

Loopo

Admiral
Registriert
Juli 2002
Beiträge
7.617
seit kurzer Zeit startet immer automatisch der Dienst "krnl16bt.exe" unter Benutzername "Loopo"

das Ding braucht zudem immerhin 4592 K Speicher, wie krieg ich den weg !? unter Dienste konnte ich keinen entsprechenden Eintrag finden, und es starten auch keine sonderlich neuen Programme oder Dienste beim Hochfahren ...
 
Ausführen --> msconfig und dort die Register mal durchgehen. Wenn du dort nix findest dann schau in der Regestrie. Irgendwo muss es schließlich stehen. Am besten erstmal im Autostart Ordner :D
 
nene, ich hab auch schon mal in der System.ini und Win.ini die Häckchen beim ;16bit Support weggemacht, aber dann bekomm ich am Start dauernd ne beschissene Meldung (ich weiß jetzt nicht, ob dann der Dienst startete)
 
Es muß sich um ein spezielles Programm handeln, was bei Dir läuft. Bei mir kann ich die Datei nirgends finden. Starte im abgesicherten Modus und benenne das Programm um oder verschiebe es in einen anderen Ordner, dann siehst Du was passiert. Wenn der Rechner nicht mehr läuft, rückgängig machen. Wenn der Rechner läuft, kannst Du die Dtaei wegwerfen. Du kannst mal die Datei suchen, mit der rechten Maus draufgehen, Eigenschaften auswählen und nacxhsehen wer oder was das Programm macht und wo es herkommt.
 
ich habe die Datei jetzt mal umbenannt, mal schaun, ob irgendwelche Fehlermeldungen auftauchen

das Icon des Programms kommt mir verdächtig vor, vielleicht irgendein Spyrest ...
 
Kuck mall unter Start>Ausführen>msconfig>Systemstart wenns dort nicht steht wird das programm aus irgent ein externes Programm gstartet allso nicht von Windows.
 
mein Verdacht erwies sich als richtig, anscheinend handelte es sich um einen Wurm, den ich von Kazaa saugte:

die Datei war 3 mal vorhanden:
krnl16bt.exe im System32-Verzeichnis
explorer.exe im Stammverzeichnis
und eine .exe mit kryptischer Bezeichnung

alle 3 waren 68 kb groß

nachdem ich alle 3 gelöscht hatte, tauchte die krnl16bt nach dem Booten nicht mehr im Speicher auf
 
Zurück
Oben