Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   rundll32.exe gleich dreimal - wie komme ich davon los? (https://www.trojaner-board.de/193260-rundll32-exe-gleich-dreimal-komme-davon-los.html)

sebilation 29.09.2018 04:40

rundll32.exe gleich dreimal - wie komme ich davon los?
 
Hallo allerseits.

1) Ich bin nicht ein Computer Crack, deswegen entschuldige mich also schon mal im Voraus, falls ich "unpassende" Fragen stelle oder Einfaches nicht verstehe.

2)Ich habe 3 rundll.exe programme, die gleichzeitig laufen. Nun, ich weiss, dass ich nur eines haben sollte und dass sie tricky sind um zu löschen, im Falle eines Virus.
Einer der Prozesse läuft via C:/windows/system32/, die andern beiden via C:/windows/sysWOW64

Ich weiss, dass ich beide Ordner brauche um 32 Bit als auch 64 bit programme laufen zu lassen. Ich weiss aber auch, dass sich hier sicherlich ein Virus darunter befindet. Ich bin ziemlicher Anfänger in der PC Welt und habe nur AVG installiert. Ich lade malewarebytes herunter, möchte aber auch mich selbst bilden diesbezüglich, deshalb bin ich hier im Forum.

Was sind eurer Meinung nach die besten Schritte, die ich in diesem Fall tun kann?

Danke.
Sebilation

cosinus 29.09.2018 11:27

Also das versteh ich nicht. Warum steht für euch eigentlich immer so ein Urteil fest, man sieht das so häufig bei Laien, ihr habt kaum Ahnung, bildet falsche durch hysterie begünstigte Urteile und zack - auf einmal ist es dann ein Problem weil ist ja ein Schädling.

Dass es mehrere Instanzen von einem Prozess gibt ist seit Jahrzehnten normal und allein daraus immer ein Virus zu konstruieren ist schon ziemlich bräsig und nervt langsam auch...

sebilation 29.09.2018 18:59

hallo cosinus - hoppla, da hab ich wohl was getriggert. Nun, entschuldige mich Laie, ich will mich hier ja bloss selbst bilden und ich habe gelesen, dass diese Prozesse, wenn man den Pfad nicht sehen kann, "bösartig" sein können.

Das ich kaum Ahnung hab, stimmt, deshalb bin ich ja hier... tut mir leid für die Strapazen der Nerven.

LG

cosinus 29.09.2018 19:13

Gut. Und was sind jetzt Sicherheitsprobleme?

sebilation 29.09.2018 20:09

Nun, ich habe Telegram installiert.

Seit ich dieses neue wifi einer Kollegin benutze, spielt mein AVG verrückt. Er geht alle paar Minuten an, mit der Meldung, dass das Laden einer website sicher unterbrochen wurde. Die Quelle ist a) svchost.exe (in C:/Windows/System32) oder Telegram.exe (in AppData/Roaming - da, wo ich es will).

Meistens macht Telegram die Probleme, es steht dann:

Name der Bedrohung: HTML:Script-inf
URL: hxxp://149.154.167.50:80/api (diese Nummer wechselt oft, ist aber meistens diese hier)


Irgend etwas will also mit Internetseiten sich verbinden. Ich bin auf der Suche nach Lösung und versuche auch, allgemein zu lernen, welche Prozesse gut sind und welche ich nicht haben sollte.

Was meinst Du zu diesem Problem? Einfach mal Telegram löschen? Die hatten ja Probleme mit .png Bilder, welche getarnte Trojaner waren...

Danke

cosinus 29.09.2018 20:21

AVG allein ist schon ein Sicherheitsproblem.

sebilation 30.09.2018 00:31

haha, ok, das ist interessant. reicht malwarebyter aus, um meinen PC zu schützen? Oder was empfiehlst Du sonst noch? Danke für die Hilfe übrigens und falls Du keine Lust oder Zeit hast, mir weiter zu helfen, ist das voll ok. Ich versuche nur, mehr von all dem zuegs zu verstehen... kann dir ansonsten auch paar kryptos geben als Dankeschön ;)

cosinus 30.09.2018 01:18

hast jarecht. München ist immer dabei https://www.youtube.com/watch?v=mnrfvm45uWk


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27