|
Winlogon.exe-Virenwarnung des G DATA-Wächters |
Bei der „Winlogon.exe“-Virenwarnung des G DATA-Wächters handelt es sich um einen technisch bedingten Fehlalarm.
Wenn auf Ihrem System die Datei "Winlogon.exe" als virenbehaftet erkannt wird, so handelt es sich hierbei um einen Fehlalarm. Bei einem Fund durch den Wächter wählen Sie bitte "Dateizugriff sperren". In diesem Fall führen Sie bitte ein Viren-Update durch und starten den Rechner erneut. Mit dem aktuellen Update tritt diese Fehlerkennung nicht mehr auf. Sollten Sie die Datei bereits gelöscht oder in Quarantäne verschoben haben, gehen Sie bitte wie folgt vor: 1. Legen Sie die Windows XP-Startdiskette in das Diskettenlaufwerk ein, oder legen Sie die Windows XP-CD-ROM in das CD-ROM-Laufwerk ein, und starten Sie den Computer anschließend erneut. Wenn Sie dazu aufgefordert werden, drücken Sie eine Taste, um von der eingelegten CD-ROM bzw. Diskette zu starten. 2. Wenn die Willkommensseite angezeigt wird, starten Sie mit der Taste [R] die Wiederherstellungskonsole. 3. Wählen Sie die Installation aus, auf die Sie von der Wiederherstellungskonsole aus zugreifen möchten. 4. Geben Sie das Administratorkennwort ein, wenn Sie dazu aufgefordert werden. Wenn es sich bei dem Administratorkennwort um ein leeres Kennwort handelt, drücken Sie einfach die [EINGABETASTE]. 5. Tippen Sie bitte folgenden Befehl ein: "cd windows\servicepackfiles\i386" und bestätigen Sie diesen mit der [EINGABETASTE]. 6. Geben Sie dann folgenden Befehl ein: "copy winlogon.exe c:\Windows\system32" und bestätigen Sie diesen mit der [EINGABETASTE]. Falls der Ordner "C:\Windows\ServicePackFiles\i386" nicht existiert, muss die Datei "winlogon.exe" von einer Windows-XP-CD (mit demselben Service- Pack, welches bereits installiert ist!) kopiert werden. Dann sind folgende Schritte notwendig: a) wechseln Sie zum CD-Laufwerk (ist dies D: tippen Sie bitte "cd d:" (ohne Anführungszeichen) ein, bei anderen Laufwerksbuchstaben bitte entsprechend eintragen), b) wechseln Sie ins i386 - Verzeichnis (Eingabe: "cd i386"), c) geben Sie folgenden Befehl ein: "expand winlogon.ex_ c:\Windows\system32" und bestätigen Sie diesen mit der [EINGABETASTE], d) fahren Sie nun wie ab Punkt 8 beschrieben fort. 7. Geben Sie nun "exit" ein, und drücken Sie anschließend die [EINGABETASTE], um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten. 8. Starten Sie nun den PC bitte im abgesicherten Modus. Diesen erreichen Sie, indem Sie vom Beginn des Start-Vorgangs an die "F8"-Taste so oft hintereinander drücken, bis ein entsprechender Auswahlbildschirm erscheint. Dort wählen Sie dann bitte den "Abgesicherten Modus" und drücken die [EINGABETASTE]. 9. Setzen Sie den Starttyp des AntiVirus Wächters unter "Start > Systemsteuerung > Verwaltung > Dienste" auf "deaktiviert". 10. Starten Sie den PC neu und laden dann (im normalen Modus) ein Update der Virensignaturen. 11. Nach Abschluss des Updates stellen Sie unter "Start > Systemsteuerung > Verwaltung > Dienste" den Starttyp des AntiVirus Wächters wieder auf "automatisch". 12. Starten Sie den Rechner neu; die Systemdatei wird jetzt nicht mehr erkannt. |