Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Komische Prozesse unter WinXP ->Viren/Trojaner?

Thovan / 7 Antworten / Flachansicht Nickles

Hallo,

wenn ich unter WindXP Prof. in\'s Internet gehen will, dann bekomme ich keine Verbindung zu den Internetseiten bzw. kann die nicht anzeigen lassen oder es dauert wirklich sehr sehr lange (und bei 192kbps sollte das nicht sooOOO lange dauern).

Beim Suchen der Fehlerquelle bin ich auf einige komische Prozesse gestossen, die ich nicht zuordnen kann.

Beende ich einige davon, klappts mit dem Internet.

Da ich mir aber nicht sicher bin, ob es sich um Viren/Trojaner handelt, will ich die nicht einfach aus der Registry rauswerfen.

Zumal die Suche nach dem Ordner in dem Sie liegen keine Suchergebnisse hervorbrachte, so dass ich Sie nciht manuell löschen kann.

Konkret betrifft es folgende Prozesse:
exename2.exe
ati2xxx.exe
wdfmgr.exe
winlogon.exe
wscntfy.exe
htpatch.exe
ctfmon.exe
csrs.exe
smss.exe
sysrecover.exe

verdächtig ist auch der Prozess "System" da er nur 64K beansprucht laut taskmgr.

Könnt Ihr mir zu diesen Prozessen was sagen?
Wofür Sie gut sind und falls es Viren/Malware/Trojaner sind, wie ich die loswerde?
AntiVir findet irgendwie leider nicht alles, deshalb lasse ich gerade schon den online-Scann von http://housecall.antivirus.com/housecall/start_corp.asp laufen

bei Antwort benachrichtigen
Wolfsburger Thovan „Komische Prozesse unter WinXP ->Viren/Trojaner?“
Optionen

Oho leider keine gute Nachrichten für dich :(
csrs.exe bedeutet:
W32/Agobot-NI ist ein Backdoor-Trojaner und ein Wurm, der sich auf Computer verbreitet, die durch einfache Kennwörter geschützt sind.
Wenn er erstmals ausgeführt wird, kopiert sich W32/Agobot-NI als csrs.exe in den Windows-Systemordner.
Der Trojaner läuft kontinuierlich im Hintergrund und ermöglicht Backdoor-Zugriff auf den Computer.
htpacth.exe:
htpatch.exe" ist ein SiS AGP patch (nur sinnvoll bei HyperThreading processoren)
wscntfy.exe
Mit dem Service Pack 2 von Microsoft, kamen einige neue Prozesse hinzu. Unter anderem auch die wscntfy / wscntfy.exe .
Erinnern Sie sich an das Fenster, welches sich nach dem Update des Service Pack 2 gezeigt hat (oder haben sollte) ? Das mit den Statusmeldungen der Windows Firewall, der Überwachung von Virenprogrammen und die Anzeige, ob automatische Windows Updates aktiviert sind?
Genau - es handelt sich um das so genannte Sicherheitscenter von Microsoft, welches bei vielen Usern nun als wscntfy.exe im Task Manager auftaucht.
Dieser lässt sich per Task Manager auch nicht einfach so beenden, da sich das Programm selber am Leben erhält.

Die anderen Prozesse mit Ausnahme von:
sysrecover.exe, exename2.exe
sind normale Windoof Prozesse aber alleine aufgrund des Trojaners muss ich dir leider zu
Format C: raten :-(

bei Antwort benachrichtigen