|
Plagegeister aller Art und deren Bekämpfung: Merkwürdige ProzesseWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.09.2008, 01:03 | #1 |
| Merkwürdige Prozesse Hallo, ich entdecke teilweise Prozesse in meinem Taskmanager oder TCP Viewer, wo ich mir nicht ganz sicher, bin ob da nicht doch mal etwas Komisches (Keylogger u. Konsorten) hinter steckt. Ich würde mich freuen, wenn sich das einer mal ansehen könnte. Bei weiteren Fragen gebe ich gerne Antworten. Betriebssystem: Windows XP SP2 Sicherheitssoftware: Avast Antivirus Free und a-squared Free Prozesse im Taskmanager von Windows: Als Bild TCP View Log (eventuell durch kurze Zeitverzögerung nicht die gleichen): Als Text | Als Bild HijackThis Logfile: Als Text Ich weiß nicht ob noch mehr Informationen benötigt werden? Ich danke jetzt schon mal den Helfern für ihren Zeitaufwand. |
24.09.2008, 18:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Prozesse Ich seh dort nichts Aufälliges. Welche Einträge/Prozesse gefallen Dir nicht?
__________________
__________________ |
24.09.2008, 18:35 | #3 | |
| Merkwürdige ProzesseZitat:
alg.exe (Wohl ein standart Windowsdienst) trap.exe spoolsv.exe richvideo.exe csrss.exe PnkBstrA.exe (Teilweise ein von Trojaner verwendeter Prozess, müsste aber auch standart sein.) mdm.exe smss.exe lxcgcoms.exe PnkBstrB.exe und ganz merkwürdig dieses Isass wobei ich nicht weiß ob es ein L oder ein I ist. Da gibt es ja auf Differenzierungen bei dem Gefahrenpotential. (Die Prozesse kenne ich so nicht sollte man da welchen genauer auf den Grund gehen?) Die ganzen ash... müssten ja von meinem Avast kommen. |
24.09.2008, 18:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Prozesse Das sind dem Namen nach alles legitime Prozesse. Zwar kann sich jeder Schädling auch mit dem Namen eines Systemprozesses tarnen, aber wirklich Offensichtliches wär schon im Hijackthis-Logfile aufgefallen. Die meisten tarnen sich durch gleichen Namen, liegen dann aber im anderen Verzeichnis. Oder nehmen ähnliche Namen, wie Du schon mit dem ISASS (isass) angedeutet hast. Bei Dir läuft aber die anscheinend legitime lsass (ELLSASS ) das ist schon okay.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.09.2008, 19:13 | #5 |
| Merkwürdige Prozesse Ok dann bin ich ja zufrieden Danke für die Beurteilung. |
Themen zu Merkwürdige Prozesse |
ansehen, antivirus, avast, avast antivirus, benötigt, bild, frage, fragen, free, helfer, informationen, keylogger, komisches, konsorten, kurze, logfile, merkwürdige, prozess, prozesse, taskmanager, tcp, viewer, windows, windows xp, worte, würde |