winlogon.exe im Temp Ordner!! Trojaner?! Hallo, ich gestern den ganzen Tag versucht Trojaner zu entfernen!
Alles ist mir gelungen, bis auf winlogon.exe, die sich bei mir auch im Windows/Temp Ordner befindet. Da sie aber läuft und der TaskManager diesen Prozess nicht stoppen kann oder will, da er meint es sei ein System-Prozess, kann ich sie nicht löschen. Habe bereits versucht im Run Ortner der RegEdit diesen Eintrag zu löschen, damit sie nicht automatisch startet, doch auch nun hat sie automatisch gestartet und ist deshalb nicht löschbar.
Die Firewall sagt mir, dass sie Verbindungen aufbauen will. Und ich denke, dass dieses Programm Massenmails versendet, da ich von meinem Provider bereits die Meldung erhalten habe, dass ich als Massenmailversender missbraucht werde und heute habe ich gesehen, wie mein Mailscanner aufleuchtet ohne dass das Mailprogramm geöffnet war. Als ich mit der Maus drauf fuhr, zeigte er "winlogon und irgend eine IP Adresse an oder unbekannte homepageadressen aus it konnte ich erkennen und auch aus anderen Teilen der Welt"
Hab durch die Firewall jetzt diese Aktivitäten blockiert, doch möchte ich "winlogon.exe" überhaupt aus dem Temp Ordner entfernen, da es sich hierbei sicher nicht um den Windows Prozess handelt. Außerdem zeigt mein TaskManager zwei Prozesse an, einen mit System und einem mit meinen Namen als Ausführender. Ich denke der mit meinem Namen ist der Falsche, doch er lässt sich wie gesagt auch nicht stoppen!
Wäre für eine Hilfe dankbar!!
Thomas |