Home  >  Praxis & Hilfe  >  Kummerkasten  >  Sicherheit  > Artikel 22995

spacer

Winload32.EXE: ein Trojaner?

Seit kurzem erhalte ich des öfteren die Meldung «winload32.exe hat einen Fehler verursacht». Ich habe Win2000 und WinME installiert, die Meldung erscheint unter Win2000, WinME benötige ich kaum. Auf Grund von Informationen aus dem Internet vermute ich nun, dass ich einen Trojaner erwischt habe. Wenn dies zutrifft, was könnte dieser anrichten, und wie kriege ich das Ding wieder weg?

blue_quad von Gaby Salvisberg (10.01.2003)

Der Dateiname Winload32.EXE wird tatsächlich bisweilen von Backdoor-Trojanern verwendet. Aber ohne einen eingehenden Scan mit einem guten Antitrojaner- bzw. Antivirenprogramm können wir nicht mit Sicherheit sagen, ob die Datei auf Ihrem PC tatsächlich von einem Trojaner stammt.

Backdoor-Trojaner öffnen in der Netzwerk- bzw. Internet-Verbindung eines PCs eine Art Hintertüre. Diese erlaubt es einem Angreifer, der über geeignete Programme verfügt, von diesem PC Dateien auszulesen, Passwörter auszuspionieren, Einstellungen zu verändern oder Dateien darauf zu platzieren.

Es gilt nun, herauszufinden, ob die Datei zu einem Trojaner gehört. Am besten senden Sie eine Kopie der Datei an das Virenlabor Ihres Antivirus-Herstellers. Oder Sie lassen die Datei beispielsweise bei Kaspersky über ein Webformular [1] prüfen.

Sollte sich herausstellen, dass es sich um einen Trojaner handelt, sind es zwei Orte, die jetzt ein Augenmerk erfordern: nämlich Ihre Festplatte, auf der sich diese Datei abgelegt hat und die Windows Registry, in welcher sich fast sicher ein Eintrag befindet, der diese Datei bei jedem PC-Start ausführt.

Gehen Sie zu Start/Suchen/Dateien/Ordner. Geben Sie als Suchbegriff den betroffenen Dateinamen ein (z.B. winload32.exe) und lassen Sie Windows auf allen Festplatten suchen. Wird die Datei gefunden, notieren Sie sich den genauen Fundort (Ordner). Sie können versuchen, die Datei zu löschen. Falls dies nicht geht, weil Windows die Datei in Benutzung hat, gehen Sie zum nächsten Schritt und löschen die Datei einfach nach dem nächsten PC-Start.

Starten Sie den Registry-Editor, indem Sie zu Start/Ausführen gehen, REGEDIT eintippen und Enter drücken. Im Registry-Editor suchen Sie nun nach dem Eintrag, der offenbar dafür sorgt, dass die Datei Winload32.exe stets mitgeladen wird. Hier hilft Ihnen die Such-Funktion des Registry-Editors: Stellen Sie sicher, dass die Markierung zu oberst steht, also auf "Arbeitsplatz". Unter "Bearbeiten/Suchen" tippen Sie den genauen Dateinamen ein, also Winload32.exe.

In einem dieser Registry-Schlüssel könnte der Dateiname nun möglicherweise gefunden werden:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_USERS\(IhrName)\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

Entfernen Sie den gefundenen Winload32.EXE-Eintrag (bitte vorsichtig!) und starten Sie den PC neu. Falls Sie vorhin die eigentliche Trojaner-Datei nicht löschen konnten, holen Sie dies jetzt nach.



  


Anzeige
Social Bookmarks
Wählen Sie:
Fachchinesisch

Mühe mit Computerbegriffen?

Im Fachchinesen finden Sie 743 Erklärungen.

KUMMERKASTEN
Leser empfehlen

Problem: Ich möchte in den einzelnen Feldern der Tabelle eine Dropdown-Liste zur Auswahl der Kriterien einfügen. Wie geht das? Dropdown-Liste in Excel erstellen

Ich arbeite häufig mit der Sonderzeichentabelle in Word. Mir ist es aber zu umständlich, ständig die Tabelle zu öffnen, um das Zeichen in den Text einzufügen.... ASCII-Tabelle für Sonderzeichen

Kann ich Windows XP auch im abgesicherten Modus starten? Windows XP im abgesicherten Modus starten

Problem: Wenn ich aus den PCtipp-Downloads ein File herunterladen will, erscheint die Aufforderung, ein PCtipp-Abo zu lösen. Ich kaufe den PCtipp aber... Frustfreier Download bei www.pctipp.ch

Problem: Wenn ich im Firefox via Ctrl+T oder «Datei/Neuer Tab» einen neuen Tab öffne, wird in diesem immer eine leere Seite (about:blank) angezeigt. Ich... Firefox: Neuer Tab mit Startseite?

ANZEIGE
PROMOTION
PROMOTION
PCTIPP ABONNIEREN
Holen Sie sich monatlich die besten Tipps und Tricks für den PC-Alltag nach Hause.
NEWSLETTER
Wir halten Sie auf dem Laufenden: Der Newsletter liefert Ihnen jeden Werktag das Aktuellste aus der Welt von Computer und Internet.

RSS-FEEDS
Die PCtipp-Website bietet RSS-Feeds an. Holen Sie sich die Schlagzeilen von PCtipp.ch schnell und bequem auf den Desktop oder bauen Sie diese in Ihre eigene Webseite ein.
Anzeige