Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
gclgaf40.dll
- Ersteller chaos
- Erstellt am
- Registriert
- Juli 2001
- Beiträge
- 157
Also den Scan hab ich schon gemacht und die Datei wurde dabei gelöscht, möchte nur diese Meldung loswerden. Hab sie glaub ich unter abgesicherte Modus manuell löschen müssen, weil mein Anti-Virus Programm die nicht richtig löschen konnte.
A
AdoK
Gast
Das System scheint (noch) nicht wirklich sauber zu sein. Denn diese .dll scheint wohl zu einer Malware zu gehören, wenn ich diverse Suchergebnisse richtig deute, siehe ---> http://www.google.de/#hl=de&gs_nf=3...d95153d476c38&bpcl=38093640&biw=1920&bih=1042
purzelbär
Admiral
- Registriert
- Feb. 2012
- Beiträge
- 8.829
Es scheint noch etwas von der Infektion da zu sein ein Rest oder so, schau auch mal hier: https://www.google.de/search?q=gclg...&rls=org.mozilla:de:official&client=firefox-a. Hast du mal deine Temp Verzeichnisse geleert? Evtl. einen Scan mit Malwarebytes Free im Abgesicherten Modus machen oder das System mit eine Live-CD wie zum Beispiel Kaspersky Rescue Disk scannen.
F
Freak-X
Gast
Mag ja sein, dass der eigentliche Virus weg ist (wobei ich selbst das nicht garantieren würde), aber der Autostart-Eintrag dazu ist eben immer noch da.
Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
green-e
Lt. Commander
- Registriert
- Juni 2011
- Beiträge
- 1.679
purzelbär schrieb:... oder eine Live CD einzusetzen ...
Absolut korrekt!
@chaos: Du solltest dir auch mal überlegen, ob du dich mit dem Thema Backups vertraut machen möchtest.
- Registriert
- Juli 2001
- Beiträge
- 157
So hab Malwarebytes im abgesicherten Modus laufen lassen, er hat nichts gefunden und in der registry ist auch kein Eintrag vorhanden. Backup ist zwar da aber leider zu neu. Wie gesagt der Fehler besteht schon drei Monate.
Zuletzt bearbeitet:
purzelbär
Admiral
- Registriert
- Feb. 2012
- Beiträge
- 8.829
Hast du manuell die Registry nach gclgaf40 dursucht indem du als Stichwort fü die Suche gclgaf40 eingegeben hast? Befindet sich im Systemstart dazu ein Eintrag? Wenn 2 Mal nein mache noch einen Systemscan mit besagter Rescue-Disc und wenn auch das ergebnislos bleibt, bleibt dir wohl nur übrig in den sauren Apfel zu beissen und Windows neu aufzusetzen um das Problem zu beseitigen. Es sei denn, jemand anderes hat noch eine Idee.
Edit: Eie Idee hätte ich evtl. noch: lade dir http://www.chip.de/downloads/HijackThis_13011934.html runter und mache damit ein Logfile(wie das geht siehst du hier): http://sicher-ins-netz.info/analyse/ und lasse dann dein Logfile online analysieren und beheben hier: http://www.hijackthis.de/de
Edit: Eie Idee hätte ich evtl. noch: lade dir http://www.chip.de/downloads/HijackThis_13011934.html runter und mache damit ein Logfile(wie das geht siehst du hier): http://sicher-ins-netz.info/analyse/ und lasse dann dein Logfile online analysieren und beheben hier: http://www.hijackthis.de/de
Zuletzt bearbeitet:
DJServs
Lt. Commander
- Registriert
- Jan. 2004
- Beiträge
- 1.149
Freak-X schrieb:Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
Genau, einfach augen und Ohren beim Booten zuhalten und immer wieder laut vor dich hinsagen "mein PC ist sauber weil ich das sage und ich ihn ja gereinigt habe".
Ich kann nicht verstehen wie sorglos hier manche leute mit ihrem Rechner umgehen!!!
Traue NIEMALS einem einmal kompromittierten System! Dir bleibt als seriöse Variante nur die Neuinstallation!
F
Freak-X
Gast
@DJServs
Kannst du lesen?
Dass das System danach sauber ist, hat niemand gesagt. Daher schrieb ich ja darüber:
Erst lesen, dann...
Kannst du lesen?
Dies bezog sich ausschließlich auf die Fehlermeldung, die der TE beim Start zu sehen bekommt.Einfach in der Registry alles löschen, was gclgaf40.dll heißt und dann ist Ruhe.
Dass das System danach sauber ist, hat niemand gesagt. Daher schrieb ich ja darüber:
Mag ja sein, dass der eigentliche Virus weg ist (wobei ich selbst das nicht garantieren würde), aber der Autostart-Eintrag dazu ist eben immer noch da.
Erst lesen, dann...
T
Tigerass 2.0
Gast
Manchmal ist er auch einfach total billig im Autostart mit nem Link versteckt, und sonst die registry wie schon gesagt nach gclgaf40.dll durchsuchen und alles löschen. Auch nach wiches32.dll suchen!
HKLM\SOFTWARE\Classes\CLSID\{88C9E494-ECB8-4ABB-AFED-608DA3DBA78\InProcServer32\: “%AppData%\Microsoft\msxmin40.dll”
%AppData%\Microsoft\gclgaf40.dll
%AppData%\Microsoft\msxmin40.dll
%AppData%\Microsoft\wiches32.dll
%Temp%\omfc.dll
%Temp%\setup.exe
%Temp%\snapview.exe
Was ich so gefunden hab dazu
LG Tigerass
HKLM\SOFTWARE\Classes\CLSID\{88C9E494-ECB8-4ABB-AFED-608DA3DBA78\InProcServer32\: “%AppData%\Microsoft\msxmin40.dll”
%AppData%\Microsoft\gclgaf40.dll
%AppData%\Microsoft\msxmin40.dll
%AppData%\Microsoft\wiches32.dll
%Temp%\omfc.dll
%Temp%\setup.exe
%Temp%\snapview.exe
Was ich so gefunden hab dazu
LG Tigerass
Ähnliche Themen
- Antworten
- 13
- Aufrufe
- 571
Y
- Antworten
- 6
- Aufrufe
- 1.132
- Antworten
- 5
- Aufrufe
- 1.072