Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   rundll32.exe 2x im Task-Mngr & kein Dateipfad (https://www.trojaner-board.de/199315-rundll32-exe-2x-task-mngr-kein-dateipfad.html)

Nexis981 17.06.2020 14:42

rundll32.exe 2x im Task-Mngr & kein Dateipfad
 
An alle die das Problem haben:

Der normale Taskmanager wird euch wahrscheinlich keinen Pfad von der verdächtigen rundll32.exe anzeigen.
Der Security Taskmanager zeigt euch nicht mal den Prozess selbst an.

Besorgt euch stattdessen den "Process Explorer 64" - Version 16.32
Bitte nicht von chip.de, danach habt ihr mehr Viren und Adware als vorher.

Ich empfehle heise.de:
https://www.heise.de/download/product/process-explorer-21841/download
Überprüft die runtergeladene Datei bitte auf virustotal.com
Falls vorhanden auch mit eurem installierten AV-Programm eine direkte Dateiprüfung starten.
Nun installiert den Process Explorer
Startet den Process Explorer
Klickt den verdächtigen zweiten nicht abwürgbaren rundll32.exe -Prozess an
Nun macht ihr einen Rechtsklick darauf und öffnet die Eigenschaften oder lasst den Dateipfad anzeigen

Bei mir hatte diese zweite rundll32.exe mit dem Nvidia Treiber zu tun (NVContainer), war also harmlos.

Sollte es etwas anderes sein, dann merkt euch den Name des Programms oder des Dateipfades oder der exe
Gebt dies nun in Google ein in Verbindung mit der Frage "was ist das?"
Beispiel: nvcontainer.exe was ist das?

Bei den Suchergebnissen nehmt ihr den Link mit der Domain file.net
Dort könnt ihr nachlesen was der Prozess oder das Programm macht, was er tut, woher er kommt. Ob er harmlos oder böse ist.
Entscheidet dann selbst ob ihr den Prozess-Ursprung entfernt oder löscht.

Macht auf jeden Fall vor jedem Eingriff ein regelmäßiges Backup des Systemabbildes und erstellt eine Reparatur-CD.
Falls ihr etwas fälschlich gelöscht habt und dann euer Betriebsystem nicht mehr startet, könnt ihr euer Betriebsystem mithilfe der Reparatur-CD und des Systemabbilds wenigstens in einen funktionierenden Zustand zurückversetzen.

Antiviren-Programm:
Als Antiviren-Programm empfehle ich Malwarebytes für 14 Tage gratis.
Lasst das auf jeden Fall wenigstens einmal euer System scännen, es hatte bei mir 5 Schädlinge erkannt. (4x PUP und 1x Adware)
Direkt davor hatte ich Avira Premium (Bezahlversion), welches diese Schädlinge nicht erkannt hat. Avira kann ich also nicht empfehlen wegen nerviger Werbung, unseriösen Geschäftspraktiken, es brennt sich regelrecht in euer System (sehr schwer wieder zu deinstallieren). Doch der größte Nachteil ist die geringe Erkennungsrate von Avira.
Für nach der gratiszeit von Malwarebytes empfehle ich BullGuard. Welches in einem Test 2018 extrem gut abgeschnitten hat. https://www.youtube.com/watch?v=i1vMzTDsYGE
Auch viele 2020er-Testvideos sind vielversprechend. Ich begrenze mich aber auf 1 Youtube-Link.

Laut der Meinung vieler hier reicht aber auch der kostenlose Defender.

cosinus 17.06.2020 14:45

Och der dritte Thread. Beitrag gemeldet.

Da fang du Troll! http://cosinus.trojaner-board.de/images/heise/fisch.png

schlawack 17.06.2020 14:53

Zitat:

Macht auf jeden Fall vor jedem Eingriff ein regelmäßiges Backup des Systemabbildes und erstellt eine Reparatur-CD.
Falls ihr etwas fälschlich gelöscht habt und dann euer Betriebsystem nicht mehr startet, könnt ihr euer Betriebsystem mithilfe der Reparatur-CD und des Systemabbilds wenigstens in einen funktionierenden Zustand zurückversetzen.
Falls du damit die Systemabbildfunktion von Windows meinst die auch noch unter Windows 10 vorhanden ist: die ist nicht mehr aktuell, wird nicht mehr weiterentwickelt und ich nehme stattdessen Aomei Backupper: https://www.aomei.de/ und mache damit regelmässig Systemsicherungen: https://www.ubackup.com/de/help/system-backup.html meines Windows 10 und ab und an auch Backups der anderen Partitionen D und E. Natürlich alles auf eine externe USB Festplatte und das Boot/Rettungs Medium für Aomei Backupper ist natürlich auch erstellt.

Zitat:

Zitat von cosinus (Beitrag 1737359)
Och der dritte Thread. Beitrag gemeldet.

Da fang du Troll! http://cosinus.trojaner-board.de/images/heise/fisch.png

Mist cosinus, darauf hab ich gar nicht geachtet als ich mein Posting schrieb:eek:

Xynthetic 17.06.2020 14:58

Zitat:

Zitat von schlawack (Beitrag 1737361)
Mist cosinus, darauf hab ich gar nicht geachtet als ich mein Posting schrieb:eek:

Schau mal in die Mülltonne...
Trotzdem würde es mich ja brennend interessieren, wie es bei der Polizei war... :D

schlawack 17.06.2020 15:01

Zitat:

Zitat von cosinus (Beitrag 1737359)

http://www.animaatjes.de/bilder/a/angeln/5.gif:rofl:

Zitat:

Zitat von Xynthetic (Beitrag 1737365)
Schau mal in die Mülltonne...
Trotzdem würde es mich ja brennend interessieren, wie es bei der Polizei war... :D

Habs grad gesehen Xynthetic, er ist wohl hartnäckig:rolleyes:und ich glaube kaum das er etwas von seinem(angeblichen)Besuch bei der Polizei uns erzählt.
Wenn er es wirklich so macht wie er es mir per PN geschrieben hat, dann hat er tatsächlich bei Windows 7 seines Dual Boot Systems die Netzwerktreiber deinstalliert so das es offline ist und dann wäre es ja gut.
@Nexis981
Warum schreibst du so etwas nicht ganz einfach in einem deiner Postings? dann weiß jeder hier Bescheid.

cosinus 17.06.2020 15:02

Zitat:

Zitat von Xynthetic (Beitrag 1737365)
Schau mal in die Mülltonne...
Trotzdem würde es mich ja brennend interessieren, wie es bei der Polizei war... :D

Die haben ihm wohl geraten immer wieder denselben Text hier ins Forum zu kippen, um zu zeigen, wie ernst er es meinst. Lassen Sie sich mal nicht unterkriegen haben die Beamten wohl gemeint :blabla:

Nexis981 17.06.2020 15:09

Zitat:

Zitat von schlawack (Beitrag 1737361)
Falls du damit die Systemabbildfunktion von Windows meinst die auch noch unter Windows 10 vorhanden ist: die ist nicht mehr aktuell, wird nicht mehr weiterentwickelt und ich nehme stattdessen Aomei Backupper: https://www.aomei.de/ und mache damit regelmässig Systemsicherungen: https://www.ubackup.com/de/help/system-backup.html meines Windows 10 und ab und an auch Backups der anderen Partitionen D und E. Natürlich alles auf eine externe USB Festplatte und das Boot/Rettungs Medium für Aomei Backupper ist natürlich auch erstellt.

Guter Tip, danke. :daumenhoc Bin ja noch nicht lange in Win10.
Werde mir das Aomei Backupper mal anschauen.

Naja, ich wollte halt generell den Tip geben daß die Leute besser ihr System sichern bevor sie an der Registry oder an dll's rumwurschteln ^^ Quasi als Kernaussage.
Ich hoffe daß die Leute das Backup machen, auf welche Art auch immer ;)

schlawack 17.06.2020 15:16

Google mal ein bisschen, dann findest du Aktionen bei chip.de, Computerbild usw., wo man Aomei Backupper Pro das normal kostenpflichtig ist, als 1 Jahreslizenzen bekommt. Und bedenke: bei chip.de oder Computerbild immer den manuellen Download machen.
Zitat:

Naja, ich wollte halt generell den Tip geben daß die Leute besser ihr System sichern bevor sie an der Registry oder an dll's rumwurschteln ^^ Quasi als Kernaussage.
Ich hoffe daß die Leute das Backup machen, auf welche Art auch immer
Wäre ich du gewesen, hätte ich für Windows 7 alle noch verfügbaren Updates runtergeladen und installiert und nicht über 300 ausgelassen wie du es mal geschrieben hast und danach dann bei Windows 7 wie schon gesagt, die Netzwerktreiber deinstalliert so das es offline ist.

Xynthetic 17.06.2020 15:17

Zitat:

Zitat von schlawack (Beitrag 1737366)
Wenn er es wirklich so macht wie er es mir per PN geschrieben hat, dann hat er tatsächlich bei Windows 7 seines Dual Boot Systems die Netzwerktreiber deinstalliert so das es offline ist und dann wäre es ja gut.
@Nexis981
Warum schreibst du so etwas nicht ganz einfach in einem deiner Postings? dann weiß jeder hier Bescheid.

Oh, hat die Warnung vor der Polizei-Razzia wegen des Verdachts der Computersabotage doch Früchte getragen? :D

cosinus 17.06.2020 15:20

Zitat:

Zitat von schlawack (Beitrag 1737374)
Google mal ein bisschen, dann findest du Aktionen bei chip.de, Computerbild usw., wo man Aomei Backupper Pro das normal kostenpflichtig ist, als 1 Jahreslizenzen bekommt. Und bedenke: bei chip.de oder Computerbild immer den manuellen Download machen.

Vllt möchtest du auch mal auf unsere offizielle TB-Anleitung verlinken? :pfeiff:
Ich weiß kein aomei, aber dafür hat man eine portable-App die nur aus einer EXE besteht.

schlawack 17.06.2020 15:24

Zitat:

Zitat von cosinus (Beitrag 1737376)
Vllt möchtest du auch mal auf unsere offizielle TB-Anleitung verlinken? :pfeiff:
Ich weiß kein aomei, aber dafür hat man eine portable-App die nur aus einer EXE besteht.

cosinus, die hast du doch schon in deiner Signatur verlinkt:confused:

Nexis981 17.06.2020 15:25

Zitat:

Zitat von Xynthetic (Beitrag 1737375)
Oh, hat die Warnung vor der Polizei-Razzia wegen des Verdachts der Computersabotage doch Früchte getragen? :D

Nee :D
Ich habe Dir doch schon in dem geschlossenen Thread (lange vor der Schließung) gesagt, daß ich bis dato immer das Netzkabel abziehe.
Habe doch danach sogar das Scherz-Bild mit dem Kondom über dem Netzkabelstecker gepostet xD

Ab dem Zeitpunkt wollte ich dir nur noch meine Vermutung mitteilen, warum eventuell viele einen Wechsel scheuen. Weil du ja sagtest daß du den Grund nicht kennst.
Das wurde leider so falsch aufgefasst, als würde ich weiterhin den Wechsel nicht einsehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55