Forum: PC Hard- und Software Wo hat sich dieser Rundll Aufruf versteckt?


von Thomas (kosmos)


Angehängte Dateien:

Lesenswert?

Hallo ich hatte testweise ein Antivirenprogramm installier ParetoLogic 
nach dem deinstallieren habe ich ab und einen einen Rundll Aufruf siehe 
Bild, habe die Registry schon durchsucht und dort nichts gefunden auch 
bei den Diensten scheint kein neuer Dienst drin zu sein. Jemand eine 
Ahnung wie man das wegbekommt.

von Thomas (kosmos)


Lesenswert?

ja auf der Platte ist übrigends alles weg also unter gemeinsamme 
Dateien, Anwendungsdaten usw ist auch nichts mehr zu finden.

von Michael U. (amiga)


Lesenswert?

Hallo,

ich habe wegen ähnlichem Schrott schonmal den ganzen Windowsordner nach 
einer Datei gesucht...

Also mit Text suchen im Dateiinhalt nach UUS.dll suchen als Beispiel.

Habe so sowohl die aufrufende DLL als auch den dazugehörigen Reg-Key 
gefunden und rausgeworfen.

War zumindest weniger Handarbeit als als mit den SysInternal-Tools ein 
passendes Filter zu bauen ohne zu wissen, wonach man wirklich sucht.

Gruß aus Berlin
Michael

von Thomas (kosmos)


Lesenswert?

wie funktioniert unter Vista Home Pr. die Inhaltssuche mit Bordmitteln?

von Chris R. (hownottobeseen)


Lesenswert?

1
Windows Registry Editor Version 5.00
2
3
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex]
4
"FilterFilesWithUnknownExtensions"=dword:00000001

das als Reg-Datei abspeichern und ausführen

von Stefan B. (Gast)


Lesenswert?

Mit msconfig findest du das auch nicht? msconfig ist ein M$ 
Hilfsprogramm auf deinem Windows-PC. Du kannst das mit START => 
Ausführen... starten.

von Thomas (kosmos)


Lesenswert?

msconfig zeigt mir ja auch nur die Einträge aus der Registry an. Habe 
dort aber auch nichts gefunden.

von Stefan B. (Gast)


Lesenswert?

Oh, dann wäre die Vista Version aber ziemlich abgespeckt. Bei den ältern 
Windows Versionen zeigt es mehr Orte an, an denen Programme automatisch 
gestartet werden.

von Michael U. (amiga)


Lesenswert?

Hallo,

mein Problem damals war, daß eine dll per RegKey gestartet wurde, die 
weder vom Namen noch von den Dateiibfos einen Hinweis auf das 
ursprünglich (De-)installerte Programm lieferte. Die dll in meiner 
Fehlermeldung (es war NICHT sein Programm!) wurde innerhalb der 
gestarteten DLL aufgerufen und diese erzeugte die Fehlermeldung, weil 
die anderen Komponenten der Software ja "ordnungsgemaäß" deinstalliert 
wurden...

Nein, ich weiß den Namen der Software nicht mehr, zulange her.

PS: andere Variante solcher "Nettigkeiten": Netzwerktool auf meinem 
Bastelnotebook installiert, dabach war die Netzwerkverbindung erstmal im 
Eimer. OK, also Deinstallieren. Kein Problem, nur der Deinstaller 
öffnete eine Webseite des Herstellers und wollte das Deinstallationstool 
downloaden... Naja, wollte er...

Gruß aus Berlin
Michael

von Stefan B. (Gast)


Lesenswert?


von Thomas (kosmos)


Lesenswert?

danke, war unter geplante Task versteckt, weiß jemand wo das ganze 
gespeichert wird. landet das in einer .ini .cfg Datei?

von Zipfi (Gast)


Lesenswert?

Probiers mal mit RegCleaner. Der säubert das automatisch.

von Purzel H. (hacky)


Lesenswert?

Es gibt zwei Tools von Sysinternals, die man haben muss, der eine ist 
der Process Explorer, welcher als Taskmanager laufen kann, sowie das 
Autoruns, welches die automatschen Tasks anzeigt.

Bei Sysinternals.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.