|
Log-Analyse und Auswertung: Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.07.2007, 23:06 | #1 | |
| Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected) Hallo zusammen, ich hab HijackThis jetzt einmal bei mir durchrattern lassen und die in dem Anleitungs-Thread angegebenen Links zur Analyse verwendet. Jetzt laufen bei mir einige Prozesse, die von diesen Listen als definitive Viren / Trojaner etc. ausgewiesen werden (z.B. lsass.exe). Als ich bei meinem letzten Desktop jedoch der Anleitung getreu versucht habe, diese und andere zu entfernen (im abgesicherten Modus), wurde eine kritische Systemdatei gelöscht, sodass der PC jetzt nicht mehr verwendet werden kann und deswegen jetzt vom pc-doktor platt gemacht wird. Daher würde ich jetzt gerne mögliche Störenfriede nach sicherer Anleitung von meinem Laptop entfernen. Anbei der HijackThis Log (auszugsweise), die detections R0 - O23 habe ich mir gespart, da diese, an meinem Wissen gemessen, harmlos aussahen. Was mir jedoch Sorgen bereitet sind besonders die Prozesse wie lsass.exe. Noch habe ich keine Verzögerungen / Probleme etc. festgestellt. Was also tun? Zitat:
Vielen Dank im Vorraus. Mit freundlichen Grüßen, Marc. |
20.07.2007, 00:23 | #2 | ||||
| Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected)Zitat:
Zitat:
Zitat:
Zitat:
Code:
ATTFilter C:\Programme\Java\jre1.5.0_09\bin\jusched.exe Außerdem: Prüf die andere installierte Software auf Aktualität hin - das geht so. |
20.07.2007, 00:25 | #3 | ||
/// TB-Ausbilder | Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected) Hi,
__________________du hast nur die laufenden Prozesse gepostet, nicht aber das gesamte HJT-File, reiche es bitte nach, sonst wird eine Hilfe sehr mühsam. Was folgendes angeht: Zitat:
Wer oder was die Lsass.exe ist, oder nicht ist, kann man zb hier nachlesen: systemprozess: lsass.exe. Ohne die weiteren Informationen lässt sich schwer sagen, ob der gelistete Prozess jetzt Lsass.exe oder isass.exe ist. Den folgenden Satz versteh ich auch nicht so ganz: Zitat:
lg myrtille EDIT: Da war mal wieder jeder schneller! Und mmk hat recht, lass die arme lsass.exe bitte in Ruhe. EDIT2: Man ersetze bitte jeder mit jemand. Ich bin offensichtlich müder als ich dachte. Geändert von myrtille (20.07.2007 um 00:33 Uhr) |
20.07.2007, 00:30 | #4 |
| Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected) Jeder? Ich kann mich nicht erinnern, jeder zu sein. |
Themen zu Frage zur Löschung / Nicht-Löschung von Prozessen (HiJack detected) |
abgesicherten modus, adobe, antivir, desktop, detected, dll, entfernen, explorer, frage, hijack, hijackthis, hijackthis log, internet, internet explorer, log, logfile, microsoft, mssql, photoshop, programme, prozesse, rundll, server, studio, temp, trojaner, viren, windows, windows xp |