|
Plagegeister aller Art und deren Bekämpfung: Trojaner der sich nicht auffinden lässtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.04.2015, 16:13 | #16 |
/// the machine /// TB-Ausbilder | Trojaner der sich nicht auffinden lässt MIt Process Explorer solltest Du den passenden Prozess sehen. ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.04.2015, 19:40 | #17 |
| Trojaner der sich nicht auffinden lässt Hey und sry für die späte antwort. Also ich habe mal versucht den process explorer zu installieren jedoch wird die seite irgendwie von irgendwas blockiert. wovon weiß ich allerdings nicht. ich schick dir mal die fehlermeldung als codelog. Code:
ATTFilter This XML file does not appear to have any style information associated with it. The document tree is shown below. <Error> <Code>OutOfRangeInput</Code> <Message> One of the request inputs is out of range. RequestId:ce065b5a-0001-0024-0497-7bfeda000000 Time:2015-04-20T18:23:40.0540460Z </Message> </Error> Jedoch ist mir in den letzten 2-3 Tagen noch etwas anderes aufgefallen(seit combofix in etwa jedoch weiß ich nicht ob es damit zu tun hat oder ob sich da was bei mir festgesetzt hat) Unser internet hier ist extrem am rumspacken.Damit meine ich nicht kurze laggs im Spiel wie wir sie öfter mal haben da unser internet nicht das stärkste ist.Damit meine ich richtig harte und andauernde Dcs aus spielen komplettabstürzen des Internets.Dazu kommt noch ein dauerhaft nur halb funktionelles Wlan welches normalerweise gut funktionierte. Da stellt sich mir die Frage(ich bin eine ziemlich paranoide person musst du wissen) ob sich da vielleicht was bei mir und meiner Familie im netz festgesetzt hat/ sich der trojaner vielleicht sogar über unser netz verbreitet hat/ vielleicht direkt im router festgesetzt hat. Dabei sind computerabstürze selber (die öfters vorkamen wegen zuviel adware etc vermute ich mal) stark zurück gegangen. Das auf meinem pc selber nichtsmehr ist, da es keine meldungen gibt hab ich keinen grund das zu bezweifeln(wie gesagt ich bin ziemlich paranoid mit solchen sachen) aber 1: auch da bin ich mir halt nicht sicher obwohl ich dich für kompetent genug halte und denke das du das richtig gemacht hast und 2: viel wichtiger eben die anderen pcs sind da hier auch geschäfftlich auf pcs getätigt wird. Bisher hat sich noch niemand beschwert aber man weiß ja nie was auf der anderen seite der verbindung passiert, wie kann ich also mal mein netzwerk selber überprüfen ohne viel daran zu ändern? (es ist halt nicht mein eigenes sondern das meines vaters) Aber ich habe auch ein paar halbwegs sinnvolle nachrichten einmal ohne bedenken (entschuldige mein paranoides verhalten) : Ich habe darauf hin mal nochmal meinen taskmanager überprüft und es sieht zumindest mal in ordnung aus(ob es wirklich so ist weiß ich leider nicht aber das mit dem doppelten conhost.exe hat sich schon mal beendet weshalb ich denke das ich auf meinem pc zumindest etwas los wurde im anhang schicke ich dir einen taskmanager screenshot nicht das was du bräuchtest aber mehr kann ich aufgrund der umstände nicht bieten ^^.(leider in 2 teile geteilt da die liste zu lang war) |
21.04.2015, 12:40 | #18 |
/// the machine /// TB-Ausbilder | Trojaner der sich nicht auffinden lässt Process Explorer - Download - Filepony
__________________Process Explorer von hier laden
__________________ |
21.04.2015, 15:39 | #19 |
| Trojaner der sich nicht auffinden lässt Vorweg als anmerkung (ich vertraue dir da) Emsisoft hat die process explorer installation wegen unsichtbarem installieren gemeldet(ist ja an sich nicht schlimm). Danach wurde es jedoch wegen manipulation an anderen programmen gemeldet welches ich auchmal durchgelassen hab einmalig beid er blockade. wenn nicht richtig bitte bescheid geben. im anhang die screenshots ich konnte darin nicht besonders viel finden außer das einige windows prozesse mehrfach laufen aber ansonsten ist kein programm dabei wo ich jetzt sagen würde "Das kenn ich nicht und das ist verdächtig". |
22.04.2015, 08:03 | #20 |
/// the machine /// TB-Ausbilder | Trojaner der sich nicht auffinden lässt mach die Screens bitte wenn das Fenster da ist
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.04.2015, 21:08 | #21 |
| Trojaner der sich nicht auffinden lässt ich glaube ich habe den bösewicht gefunden. gestern abend als google talk sich automatisch aktualisieren wollte (versteckt) sprang emsisoft darauf an und verschob es in quarantäne. Da ich dies eh nichtmehr verwende hab ichs dann auch gleich gelöscht. seitdem hab ich den pc mehrmals hochgefahren und das Fenster ist nichtmehr erschienen. |
23.04.2015, 14:00 | #22 |
/// the machine /// TB-Ausbilder | Trojaner der sich nicht auffinden lässt sehr schön
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Trojaner der sich nicht auffinden lässt |
adware, anzahl, avira, dateien, download, dropper, email, ide, kaputt, malware, netstat, problem, programme, registry, scan, spiele, suche, taskmanager, tr/dropper, trojaner, ungewollte, verdacht, verdacht; trojaner;, websites, windows, überprüfung |