![]() |
unbekannter Prozess memgcu.exe Virus/Trojaner? Seit gestern läuft bei mir der unbekannte Prozess memgcu.exe ist dies vielleicht ein Virus/Trojaner oder Spyware. Ist jemandem dieser Prozess bekannt, denn im Internet finde ich dazu nichts? Ich habe bereits Antivir, Spybot und das Windows Tool zum entfernen bösartiger Software benutzt aber es wurde kein Virus gefunden. Vor ein paar Tagen hat Antivir einen Virus o.ä. gefunden und ich habe die gefundene Datei gelöscht aber ich weiß leider nicht mehr wie die Datei bzw. Virus hieß. Vielleicht ist der Prozess memgcu.exe ein Überbleibsel eines Virus o. Trojaners? Im Autostart und in der Registry habe ich auch nichts gefunden. Kann mir jemand helfen? Was kann ich noch tun, um diesen Prozess zu identifizieren und wie kann ich diesen Prozess entfernen? |
Hi, Erweitertes Vorgehen: Bitte MAM, RSIT und Gmer: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/) * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-a...t-scanner.html Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board