Ergebnis 1 bis 7 von 7
  1. #1
    Masterfuck.exe Avatar von Füzi
    Registriert seit
    10.05.2010
    Beiträge
    757

    Standard merkwürdige prozesse!!

    hey leute

    ich hab heute bemerkt dass im taskmanager 3 merkwürdige prozesse laufen
    es stehen auch keine beschreibungen dabei und sie lassen sich nicht beenden

    und zwar sind das:
    *atiedxx.exe
    *csrss.exe
    *winlogon.exe

    im internet hab ich mich schon über die prozesse informiert, dann ich hab probiert den ordner der prozesse zu öffnen aber es funzt nicht

    hab hier mal ein screencapture hochgeladenRapidShare: 1-CLICK Web hosting - Easy Filehosting


    ich weiß jetzt nicht ob ich infiziert bin weil kaspersky auch nichts meldet
    (Hab heute den kompletten laptop mit kaspersky gecheckt)


    bitte um hilfe
    >>>Stay kommerz<<<
    ~USERBARS~

    Biete
    Suche
    Hier mein BM
    *THX drücken kostet nichts*


  2. #2
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    loool.. winlogon hab ich auch, genau wie csrss, das sind Windowsprozesse und zu atiedxx.exe:

    What Are CCC.Exe, Atiedxx.exe, Atiesrxx.exe, Mom.exe And CLIStart.exe?
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  3. #3
    Masterfuck.exe Avatar von Füzi
    Registriert seit
    10.05.2010
    Beiträge
    757

    Standard

    ja ich kenn die prozesse ja..mich wunderts nur das sich der datei pfad nicht öffnet und es sich nicht beenden lässt

    und es ist keine beschreibung verfügbar

    csrss und winlogon können auch viren trojaner, etc sein (War bei meinem alten pc der fall)
    >>>Stay kommerz<<<
    ~USERBARS~

    Biete
    Suche
    Hier mein BM
    *THX drücken kostet nichts*


  4. #4
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Mal abgesehen davon, dass du folgende Regeln nicht beachtest: http://free-hack.com/erkennung-hilfe...n-posting.html solltest du vielleicht ein HiJackThisLog posten.

    Und? Ein Brauner Baum kann auch Grün sein, wenn ihn irgendwer anmalt, das heißt noch lange nicht, dass er grün ist. Gleiche bei dir. Die Prozesse könenn Viren sein, wenn sie jemand bearbeitet / ersetzt, das heißt aber auch nicht, dass es so ist.
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  5. #5
    Masterfuck.exe Avatar von Füzi
    Registriert seit
    10.05.2010
    Beiträge
    757

    Standard

    hier der log
    >>>Stay kommerz<<<
    ~USERBARS~

    Biete
    Suche
    Hier mein BM
    *THX drücken kostet nichts*


  6. #6
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    Frag mich nicht, wieso die alle "file missing" wiedergeben. Aber erstell mal nen Systemwiederherstellungspunkt und fix die Beiträge. Musste nicht, kannste aber. Deine Sache - Wenn danach irgendwas kaputt ist musste halt zurecht finden, deswegen Systemwiederherstellungspunkt.

    Ansonsten fällt mir nicht's negatives auf. Vielleicht combofix mal runterladen und folgend vorgehen:

    1. Combofix downloaden
    2. Auf dem Desktop speichern
    3. Ausführen (Pc startet neu und checkt alles)
    4. Am Ende den Log hier posten
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  7. #7
    NoClose Wurm Avatar von Styler
    Registriert seit
    24.06.2007
    Beiträge
    188

    Standard

    http://free-hack.com/erkennung-hilfe...actor-dll.html
    Bisschen Scrolln. Ist bei mir auch so und laut google normal.
    z4X

Ähnliche Themen

  1. Merkwürdig ?
    Von trisn im Forum Erkennung & Hilfe
    Antworten: 3
    Letzter Beitrag: 11.08.2010, 11:50
  2. Server Logs sehr merkwürdig! Bitte um rat
    Von Mac_Hack im Forum Erkennung & Hilfe
    Antworten: 4
    Letzter Beitrag: 05.04.2010, 23:19
  3. Merkwürdig
    Von kappi im Forum Erkennung & Hilfe
    Antworten: 1
    Letzter Beitrag: 25.09.2007, 19:31

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •