1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Was ist ZAdobeGammaLoader.exe

Discussion in 'Software allgemein' started by Systemfailure, Apr 19, 2006.

Thread Status:
Not open for further replies.
  1. Hallo,

    ich habe vor kurzem diese EXE im Autostart. So weit nichts besonderes, aber ich weiß werder was das ist noch wofür es gut ist? Auffällig ist das verhalten, es lässt sich nicht aus dem MSCONFIG Menü entfernen, beim nächsten neustart ist das Häckchen wieder da, es lässt sich auch nicht mit den Scripten von PCWelt entfernen, die EXE ist gleich wieder da. Bitte helft mit was das ist, und wie ich es wieder los werden.....:bet:


    :aua:
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Irgendwas von Adobe installiert?

    Prüfe dein System mit nem Virenscanner (falls du keinen hast, AntiVir und AVG gibts kostenlos).

    Lass zusätzlich noch Spybot S&D sowie Ad-aware scannen.

    Erstelle mit HijackThis ein Log und jag es durch die Automatische Auswertung ( http://www.hijackthis.de/ )
    Den Link zum Ergebnis ("Auswertung speichern", nach der Auswertung ganz unten auf der Seite) postest du dann hier. Nur den Link, nicht das komplette Log.

    Lass die ZAdobeGammaLoader.exe hier online prüfen:
    http://virusscan.jotti.org/de/
     
  3. steppl

    steppl Halbes Gigabyte

    Überlege, was du vor kurzem installiert hast. Da steckt viel Info im Namen. Wenn du dir nicht denken kannst, was mit "Gamma" und "Adobe" zu tun hat, weiß ich nicht was du mit dem Programm vorhast..:D

    Es gehört zu Photoshop und dient dem Farbabgleich des Monitors für die Fotobearbeitung. Muss nicht im Autostart sein. Warum du es nicht entfernen kannst, verstehe ich nicht. Probiere es mal mit Hijackthis. Oder schau' in den Menüs von Photoshop nach, ob es dort abstellbar ist.

    EDIT:

    Mich irritiert lediglich das "Z" am Anfang...:grübel:
     
  4. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Deshalb vermute ich auch einen Schädling. Is vielleicht ne schlechte Art von "Tarnung".
     
  5. steppl

    steppl Halbes Gigabyte

    Jetzt bin ich aber gespannt wie'n
    [​IMG]

    :jump:
     
  6. Mylin

    Mylin Viertel Gigabyte

    ZAdobeGammaLoader.exe ist das Trojanische Pferd TR/Click.VB.MN und dürfte sich in C:\WINDOWS\pss\ befinden.
     
  7. steppl

    steppl Halbes Gigabyte

    Hey Kollege,

    ich google mir das Hirn 'raus, um 'ne Quelle zu finden. Lass' mal rüberwachsen, den Link..:jump:
     
  8. Mylin

    Mylin Viertel Gigabyte

    Link? :bahnhof: :nixwissen :grübel: :baeh:

    AntiVir kennt das Dingen. Letztes Update heute Mittag.
     
  9. steppl

    steppl Halbes Gigabyte

    Na den, wo du die Info herhast. Oder hast du die alle auswendig gelernt? :D
     
  10. Mylin

    Mylin Viertel Gigabyte

    Nö, aber geschrieben.:eek:
     
  11. steppl

    steppl Halbes Gigabyte

    Ach stimmt, ich vergaß, wie du dein Lebensunterhalt verdienst..:dumm:
     
  12. Mylin

    Mylin Viertel Gigabyte

  13. steppl

    steppl Halbes Gigabyte

    Nett, ein kleines Hoppelpferdchen. Ein Alias ist wohl noch nicht bekannt, und Antivir sieht weiterführende Infos dazu wohl leider als geheim an. :rolleyes:

    EDIT:

    deinen ersten Link hatte ich auch gefunden, allerdings die Cache-Version, als der Virus noch nicht bekannt war :idee:
     
  14. Danke, für die zahlreichen Infos, ich habe das System jetzt neu aufgesetzt, aber ich habe das dann auch genutzt, ich habe diese Datei bis zum Ende gequellt:baeh:


    Also noch mal Danke.
     
Thread Status:
Not open for further replies.

Share This Page