![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Services mit komischen NamenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Windows Services mit komischen Namen Hijackthis ist ok. Ist natürlich schwierig, von den Namen und Ordnern her zu schließen, aber es sieht sehr nach Rootkitrevealer aus. Damit der nicht so leicht von Malware erkannt werden kann, legt er den eigentlichen Scanprozess mit einem zufällig gewählten Namen in diesem Ordner ab und trägt ihn als Service (O23) ein. Normalerweise ist vorgesehen, dass er das alles wieder aufräumt am Ende, wenn er aber abstürzt oder nicht richtig beendet wird, bleiben diese Einträge stehen. Das kommt öfter vor. |
![]() | #2 | |
![]() | ![]() Windows Services mit komischen NamenZitat:
Habe ihn zuerst von einem Nutzeraccount ausgeführt, der keine Admin Rechte hatte, und dann aus dem ZIP Archiv heraus gestartet, was auch nicht geht. Danke für deine Hilfe! |
![]() | #3 |
/// Helfer-Team ![]() ![]() ![]() ![]() | ![]() Windows Services mit komischen Namen Damit ist klar, dass solche Einträge zurückbleiben mussten. Rootkitrevealer muss übrigens (wie alle Rootkitscanner) von einem Konto mit Adminrechten aus gestartet werden. Oder Rechtsklick -> Ausführen als...
__________________ |
![]() |
Themen zu Windows Services mit komischen Namen |
admin, autostart, beschreibung, dateiname, dateinamen, einiger, escan, gelöscht, komische, kryptische, löschen, manual, menge, namen, nutzt, ordner, services, spyware, system, temp, temp ordner, tool, verweise, verweisen, verwendet, windows, überall |