myGully.com

myGully.com (https://mygully.com/index.php)
-   Windows & Software (https://mygully.com/forumdisplay.php?f=61)
-   -   destract.exe (https://mygully.com/showthread.php?t=2258232)

steel4ever93 18.03.11 11:45

destract.exe
 
Hallo zusammen,

Ich habe ein problem und zwar sagt mir seit 2 tagen die benutzerkontoeinstellung oder wie das heist ob ich zulassen möchte das destract.exe änderungen an meinem pc vornehemen darf wenn ich auf nein klicke kommt diese frage in einer entlos schleife.
Die datei befindet sich in c windows syswow64 wenn ich dise löschen möchte sagt windows mir das dies net geht weil es gerade in sdu application geöffnet sei. und im abgeschierten Modus habe ich diese gelöscht hat aber nix gebracht.


Hoffe ihr könnt mir helfen

Hezuma 18.03.11 13:09

Lad das file mal nach [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] hoch, und schau mal, was der sagt.

mKey89 18.03.11 13:19

Hallo,

mache ein Scan mit [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Aktualisiere es vor dem Scan!

Poste interessenhalber das Log

Gruß
mKey

steel4ever93 18.03.11 13:24

also bei virustotal habe ich es hochgeladen und da stand neben jedem anti viren programm ein - also kein virus oder

steel4ever93 18.03.11 13:30

Hier ist der Log von dem quick Suchlauf




Malwarebytes' Anti-Malware 1.50.1.1100
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Datenbank Version: 6097

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.03.2011 14:28:56
mbam-log-2011-03-18 (14-28-49).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 172383
Laufzeit: 1 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\KMSAct.exe (Spyware.Banker) -> No action taken.






destract.exe wurde bei keinem Suchlauf oder antiviren programm gefunden




Muss ich mir jetzt sorgen machen ?

steel4ever93 18.03.11 16:42

das wusste ich schon trotzdem danke geht um die destract.exe

achderdeck 19.03.11 10:54

Hey,

grad eben PC angemacht (Win7 x64) und die selbe Meldung wie bei steel4ever93 poppte auf^^
Es kann nur an folgenden drei Programmen liegen:
- Assassin's Creed Brotherhood
- UltraVNC
- Acronis AlignTool - Samsung Edition

Die hab ich gestern installiert, der PC ist außerdem erst vor ein paar Tagen neu aufgesetzt.
Vielleicht hat jemand die gleiche Progamm konstellation wie ich???

MFG

EDIT: Problem gelöst: Unter Linux gebootet und destract.exe gelöscht. Beim nächsten neustart gab es keine Meldung mehr. "Acronis AlignTool - Samsung Edition" hab ich auch gleich deinstalliert, keine Ahnung ob es damit zusammen hing.
Wenn man destract.exe mit 7zp öffnet sieht man das irgend ein Programm Namens "TheWorldBrowser" damit zusammenhängt. Nur keine Ahnung wie der auf mein System kam, ist anscheinend in China ein populärer Browser^^

steel4ever93 19.03.11 18:46

hi ja assasins creed brotherhood habe ich auch drauf gehabt und kurz darauf ging es los bekomme es aber einfach net weg hab kein linux

achderdeck 19.03.11 19:38

Aha, dann haben wir wohl den Übeltäter, nur warum sollte Ubisoft so ein scheiß mit draufmachen?!?
Hast du das Skidrow Release??

steel4ever93 19.03.11 19:57

jaja habe skidrow release bekomme es aber einfach net weg :(

achderdeck 19.03.11 21:12

Ich glaub unter Windows wirds schwierig!
Lad dir irgend eine Linux Distribution herunter, [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] auf en USB Stick damit und davon booten. Dann die destract.exe löschen und vergewissern das sie auch aus dem Papierkorb gelöscht ist! -> Problem gelöst.
Einen bitteren Beigeschmack hat die Sache trotzdem....

steel4ever93 19.03.11 22:20

kannst du mir vllt genau schreiben wo ich das her bekomme und wie ich das machen muss wäre cool

xXVaLiXx 20.03.11 09:44

Ich hab genau das gleiche Release..
Heißt es liegt nicht daran. Bei mir kommt nichts..
Ist wohl was anderes..

steel4ever93 20.03.11 10:03

ich habe es mir über usenet geholt und habe jetzt kubuntu instaliert und die datei gelöscht wie es gesagt wurde aber leider ist datei immernoch da :(


Ich verzweifle langsam

Reaper2626 21.03.11 09:37

das gibst doch nicht hat denn keiner ne antwort?^^ hab das problem jetzt auch mit dem skidrow release von risk factions

steel4ever93 22.03.11 08:12

naja wenigstens bin ich nicht der einzigste xD

steel4ever93 25.03.11 19:40

Gelöst
 
Ich habe es gelöst :)


Als erstes gibt ihr in der suche von windows ein services.msc.


Die öffnet ihr. Dort findet ihr in der Liste den Eintrag npkusvc dort mach ihr rechtsklick drauf und eigenschaften und ändert dort Starttyp auf deaktiviert.


Nun startet ihr den Pc neu und könnt problemlos die destract.exe aus dem ordner c windows syswow64 löschen.


Damit diese aber nicht wieder neu generiert werdet müsst ihr auf c benutzer benutzername app data roaming microsoft windows templates dort sollte ein Ordner sein der als name irgendwelche zahlen hat und dort drin ist die datei npkusvc.

Die löscht ihr und ihr habt endlich ruhe

Reaper2626 26.03.11 15:49

super danke aber nachdem ich das deaktiviert habe und den neustart gemacht habe kommt das nicht mehr habe auch die datei gelöscht und sie wurde nicht neu generiert.
in dem ordner templates ist kein ordner mit zahlen.. muss ich eigentlich npkusvc wieder aktivieren oder kann das deaktiviert bleiben?

steel4ever93 26.03.11 21:42

im ordner templates müsste sich die datei npkusvc befinden und die musst du auch löschen zu not such die mal bei der windows suche

FlotterOtter 11.04.11 16:14

re
 
guckst du hier:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:06 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.