gclgaf40.dll

chaos

Ensign
Registriert
Juli 2001
Beiträge
157
Hallo,
hab ein kleines Problem. Immer wenn ich win7-64bit starte kriege ich die folgende Fehlermeldung. Da ich den Virus schon vor Wochen gelöscht habe will ich endlich die Meldung loswerden.
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    37 KB · Aufrufe: 248
Also entweder Datei irgendwo besorgen/laden oder Windows neu aufsetzen, wobei neu aufsetzen wohl die bessere Variante ist.
 
Sicher das es sich dabei nicht um einen Virus/Trojaner handelt? In dem Ordner sind meist Programmdaten und keine Systemdateien. Mal einen Scan durchgeführt?
 
Also den Scan hab ich schon gemacht und die Datei wurde dabei gelöscht, möchte nur diese Meldung loswerden. Hab sie glaub ich unter abgesicherte Modus manuell löschen müssen, weil mein Anti-Virus Programm die nicht richtig löschen konnte.
 
Aslo mein F-Secure zeigt mir nichts an, werde es mal im abgesicherten Modus versuchen.
 
Mag ja sein, dass der eigentliche Virus weg ist (wobei ich selbst das nicht garantieren würde), aber der Autostart-Eintrag dazu ist eben immer noch da.

Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
 
Und deshalb die Empfehlung mit Malwarebytes im Abgesicherten Modus oder eine Live CD einzusetzen und auch den Tipp von Freak-X beherzigen.
 
purzelbär schrieb:
... oder eine Live CD einzusetzen ...

Absolut korrekt!

@chaos: Du solltest dir auch mal überlegen, ob du dich mit dem Thema Backups vertraut machen möchtest.
 
So hab Malwarebytes im abgesicherten Modus laufen lassen, er hat nichts gefunden und in der registry ist auch kein Eintrag vorhanden. Backup ist zwar da aber leider zu neu. Wie gesagt der Fehler besteht schon drei Monate.
 
Zuletzt bearbeitet:
Hast du manuell die Registry nach gclgaf40 dursucht indem du als Stichwort fü die Suche gclgaf40 eingegeben hast? Befindet sich im Systemstart dazu ein Eintrag? Wenn 2 Mal nein mache noch einen Systemscan mit besagter Rescue-Disc und wenn auch das ergebnislos bleibt, bleibt dir wohl nur übrig in den sauren Apfel zu beissen und Windows neu aufzusetzen um das Problem zu beseitigen. Es sei denn, jemand anderes hat noch eine Idee.
Edit: Eie Idee hätte ich evtl. noch: lade dir http://www.chip.de/downloads/HijackThis_13011934.html runter und mache damit ein Logfile(wie das geht siehst du hier): http://sicher-ins-netz.info/analyse/ und lasse dann dein Logfile online analysieren und beheben hier: http://www.hijackthis.de/de
 
Zuletzt bearbeitet:
Freak-X schrieb:
Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.

Genau, einfach augen und Ohren beim Booten zuhalten und immer wieder laut vor dich hinsagen "mein PC ist sauber weil ich das sage und ich ihn ja gereinigt habe".

Ich kann nicht verstehen wie sorglos hier manche leute mit ihrem Rechner umgehen!!!

Traue NIEMALS einem einmal kompromittierten System! Dir bleibt als seriöse Variante nur die Neuinstallation!
 
@DJServs
Kannst du lesen?

Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
Dies bezog sich ausschließlich auf die Fehlermeldung, die der TE beim Start zu sehen bekommt.
Dass das System danach sauber ist, hat niemand gesagt. Daher schrieb ich ja darüber:

Mag ja sein, dass der eigentliche Virus weg ist (wobei ich selbst das nicht garantieren würde), aber der Autostart-Eintrag dazu ist eben immer noch da.

Erst lesen, dann...
 
Manchmal ist er auch einfach total billig im Autostart mit nem Link versteckt, und sonst die registry wie schon gesagt nach gclgaf40.dll durchsuchen und alles löschen. Auch nach wiches32.dll suchen!

HKLM\SOFTWARE\Classes\CLSID\{88C9E494-ECB8-4ABB-AFED-608DA3DBA78\InProcServer32\: “%AppData%\Microsoft\msxmin40.dll”


%AppData%\Microsoft\gclgaf40.dll
%AppData%\Microsoft\msxmin40.dll
%AppData%\Microsoft\wiches32.dll
%Temp%\omfc.dll
%Temp%\setup.exe
%Temp%\snapview.exe

Was ich so gefunden hab dazu

LG Tigerass
 
So hab in der redistry nichts gefunden und im Autostart auch nicht, werd es mal die Tage mit hijack probieren.
 
Zurück
Oben