Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge

Komische Prozesse unter WinXP ->Viren/Trojaner?

Thovan / 7 Antworten / Flachansicht Nickles

Hallo,

wenn ich unter WindXP Prof. in\'s Internet gehen will, dann bekomme ich keine Verbindung zu den Internetseiten bzw. kann die nicht anzeigen lassen oder es dauert wirklich sehr sehr lange (und bei 192kbps sollte das nicht sooOOO lange dauern).

Beim Suchen der Fehlerquelle bin ich auf einige komische Prozesse gestossen, die ich nicht zuordnen kann.

Beende ich einige davon, klappts mit dem Internet.

Da ich mir aber nicht sicher bin, ob es sich um Viren/Trojaner handelt, will ich die nicht einfach aus der Registry rauswerfen.

Zumal die Suche nach dem Ordner in dem Sie liegen keine Suchergebnisse hervorbrachte, so dass ich Sie nciht manuell löschen kann.

Konkret betrifft es folgende Prozesse:
exename2.exe
ati2xxx.exe
wdfmgr.exe
winlogon.exe
wscntfy.exe
htpatch.exe
ctfmon.exe
csrs.exe
smss.exe
sysrecover.exe

verdächtig ist auch der Prozess "System" da er nur 64K beansprucht laut taskmgr.

Könnt Ihr mir zu diesen Prozessen was sagen?
Wofür Sie gut sind und falls es Viren/Malware/Trojaner sind, wie ich die loswerde?
AntiVir findet irgendwie leider nicht alles, deshalb lasse ich gerade schon den online-Scann von http://housecall.antivirus.com/housecall/start_corp.asp laufen

bei Antwort benachrichtigen
Mario32 Thovan „Danke erstmal für die Infos. Kurz bevor ich mein System der Logik von T-Rex...“
Optionen

GRUNDSÄTZLICH gilt: Namen sind Schall und Rauch! es ist egal wie das Programm sich nennt, du kannst auf einen Briefumschlag als absender ja auch schreiben was du willst. Ich prüfe dann; ob das Paket das angeblich von einem vertrauenswürdigen Absender kommt; anhalt des Inhaltes, ob es das auch ist. Bei Software ist das prüfen des Inhaltes für dich als nicht MSprogrammierer bzw. Hacker mit Zugriff auf den Quellcode der Originaldateien nicht möglich den Inhalt zu checken. Es spielt also garkeien Rolle mehr was sich wie auf einem System nennt das nachweisbar von IRGENDEINER MALWARE befallen ist/war. weil eben alle angaben nach befall als kompromitiert (nicht wahr,gelogen, falsch anzeigend usw.) betrachtet werden müssen!!!
Gibst du bei deiner "PERSONAL-Firewall" an das programm iexplore.exe darf ins internet weil es ja (vermeintlich) dein browser ist, hat sich möglicherweise grade trotzdem ein trojaner zugriff verschafft, weil er sich den NAmensstempel auf seinen Paketumschlag geschrieben hat!!

www.warriorsofthe.net/movie

bei Antwort benachrichtigen