Hallo TB-Team

Könnte falscher Alarm sein, aber ich bin mir mit der conhost.exe und damit auch der csrss.exe auf meinem Spielerechner nicht mehr sicher.

Vor ein paar Tagen ist bei mir eine "conhost.exe" im Taskmanager aufgetaucht, deren Pfad ich mir (auch mit dem Process Explorer von Sysinternals) nicht anzeigen lassen kann. Ich weiss also nicht, ob die beiden Prozesse die echten sind, oder ob sich da etwas zu tarnen versucht. Beide Prozesse sind nur 1x im Taskmanager, und lassen sich auch nicht beenden.

Die letzte Installation vor dem Auftauchen der conhost.exe war Diablo 3 via Battle.Net und ne Sprachenänderung vom nem Spiel (Drakensang) via Steam, davor Wochenlang nichts am System geändert.

OS ist nen legales Win7 64b. Keine Warez oder ähnliches Zeugs aus dubiosen Quellen auf dem Rechner.

Mbam und AntiVir haben im Komplettscan nichts gefunden. Das System verhält sich auch normal. Einzigster Verdachtsmoment ist, das ich wie gesagt den Pfad nicht feststellen kann.

Daemon Tools ist Installiert und wurde via Defogger für die Scans abgeschaltet

Vielen Dank für die Mühe der Plattform hier.
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen.
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() conhost.exe / csrss.exe - Bin mir unsicher ob die "echten" vom System ausgeführt werden Hallo Madcat1982 und
__________________![]() Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Schritt 1 In deinem Log sehe ich nichts auffälliges, mache einmal folgendes
__________________ |
Huhu

Hatte gestern vormittag vor deinem Post, selbst noch weiter geforscht, nen Monitoring drauf angesetzt und musste dann zur Spätschicht.

Ausgeführt werden die beiden richtigen Prozesse, liegen in "C:\Windows\System32" und sind laut MS auch sauber. Wenn ich als Admin starte, seh ich auch direkt den Pfad, nur mit den eingeschränkten Rechten meines normalen Userkontos nicht. Mit der Anzeige aller Benutzer, ist es auch sichtbar.

Der "Verursacher" der Aktion ist der Battle.net Launcher.

Kann das Monitoring noch nen paar Tage laufen lassen, gehe aber bereits jetzt davon aus, das alles in Ordnung ist. Die externen Aufnahme- und Lagerplatten haben sich auch als clean erwiesen.

Wollte, solang potenziell was faul sein könnte, aufkeinen Fall auf nen Konto mit vollen Rechten wechseln, hätt ichs gemacht, hätt ich mir den Post hier sparen können.

Sorry für die Umstände

-Madcat
Hallo Madcat1982,

Ich möchte dir trotzdem, nur um ganz sicherzugehen, unsere Kontrollscans ans Herz legen

Schritt 1

Downloade Dir bitte
Schritt 2

Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern

ESET Online Scanner
Schritt 3

Starte noch einmal FRST.
Schritt 3 Starte noch einmal FRST.
![]() | #6 |
Huhu

MBAM hat nichts gefunden, läuft auch immer wöchentlich durch, genauso wie der Virenscanner.

ESET
Hallo Madcat1982,
Updates / Programme aktualisieren
Zusätzlicher Schutz
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
und sorge dafür, dass Java automatisch updated. Dazu:
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun.

Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun.
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
![]() | #8 |
Bin durch

Den IE nutze ich nicht, würd ich am liebsten vom Rechner runterwerfen. Daher sind keine Plugins für den drauf, die von MS ausgenommen. Meine Plugins fürs Feuerfüchsle sieht man ja oben.

Ah, neues (64b) Java, das hatte ich noch nicht. Sind beide geupdatet.

Win Update steht auf Benachrichtigen, wird aber immer am selben Tag gemacht.

AV und MBAM siehe oben.
Hallo Madcat1982,

vielen Dank für deine Rückmeldung.
![]() |
