Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Vermutetes Instagram Passwort geklaut vllt auch ip geklaut (https://www.trojaner-board.de/185595-vermutetes-instagram-passwort-geklaut-vllt-ip-geklaut.html)

Ladekabel612 30.05.2017 01:03

"HxTsr.exe is part of Microsoft Office 2016 and developed by Microsoft Corporation according to the HxTsr.exe version information.
HxTsr.exe's description is "Microsoft Outlook Communications"
HxTsr.exe is digitally signed by Microsoft Corporation.
HxTsr.exe is usually located in the 'c:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.6118.42001.0_x64__8wekyb3d8bbwe\' folder."

"WinStore.App.exe" => Windows Store, kann durchaus vorkommen, dass dieser mehrmals geöffnet ist.

Grundsätzlich sind alle Apps, die du da aufgezählt hast, von Microsoft Installierte Programme, insofern ist es reine Panik-Macherei.

BeastBoi 30.05.2017 10:02

"HxTsr.exe is part of Microsoft Office 2016 and developed by Microsoft Corporation according to the HxTsr.exe version information.
HxTsr.exe's description is "Microsoft Outlook Communications"
HxTsr.exe is digitally signed by Microsoft Corporation.
HxTsr.exe is usually located in the 'c:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.6118.42001.0_x64__8wekyb3d8bbwe\' folder."

"WinStore.App.exe" => Windows Store, kann durchaus vorkommen, dass dieser mehrmals geöffnet ist.

Grundsätzlich sind alle Apps, die du da aufgezählt hast, von Microsoft Installierte Programme, insofern ist es reine Panik-Macherei. "

Ich habe das auch gedacht... Ich habe jetzt aber gesehen wie svchost.exe ist 30 mal geöffnet vom System, Mein Benutzer, Loker Dienst und Netzwerkdienst... Unter einem sind Runtime Broker etc.


EDIT: Ich habe einige komische Zertifikate unter den Internet Optionen gefunden :O
Wie kann ich diese löschen? Einige tragen den namen VeriSign, Root Agency, AddTrust, Baltimore CyberTrust und einige mehr!! Solche Schmutzanbieter

purzelbär 30.05.2017 10:34

Setz deinen PC mit Windows neu auf oder lass das professionell in einer PC Werkstatt machen und dann spiele nur noch vertrauenswürdige Programme auf, überlege dir gut wo du dich im Internet aufhälst und was du da machst und ändere alle deine Passwörter zu E-Mails, Accounts usw.

Nyte 30.05.2017 11:39

Zitat:

Ich habe jetzt aber gesehen wie svchost.exe ist 30 mal geöffnet vom System, Mein Benutzer, Loker Dienst und Netzwerkdienst... Unter einem sind Runtime Broker etc.
Normal

Zitat:

ch habe einige komische Zertifikate unter den Internet Optionen gefunden :O
Wie kann ich diese löschen? Einige tragen den namen VeriSign, Root Agency, AddTrust, Baltimore CyberTrust und einige mehr!! Solche Schmutzanbieter
Bitte erklären.

Zitat:

Setz deinen PC mit Windows neu auf oder lass das professionell in einer PC Werkstatt machen
Warum?

Ladekabel612 30.05.2017 11:47

bzgl svchost.exe:

Zitat:

svchost.exe (Service Host, or SvcHost) is a system process that hosts multiple Windows services in the Windows NT family of operating systems. Svchost is essential in the implementation of so-called shared service processes, where a number of services can share a process in order to reduce resource consumption.

BeastBoi 30.05.2017 12:02

Wenn ich in die Internet Optionen öffne und dann auf Inhalte und Zertifikate gehe, tauchen unter Zwischenzertifizierungsstellen diese 4 Zertifikate auf: Microsoft Windows Hardware Compatibility - von Microsoft Root Autorithy (ist angeblich schon abgelaufen bis 2002), Root Agency (wenn ich das Zertifikat öffne steht da dass Zertifikat verändert oder beschädigt wurde und gültig ist es bis 2040), VeriSign Class 3 Public Primary Certification Authority und www.versign.com/CPS Incorp.by Ref. LIABILITY LTD.(c) - von Class 3 Public Primary Certification Autorithy... Diese haben die Berechtigung für für Server Clienten usw.

cosinus 30.05.2017 12:05

Zitat:

Zitat von BeastBoi (Beitrag 1655223)
Diese haben die Berechtigung für für Server Clienten usw.

Was du da auflistet ist doch alles total irrelevanter Blödsinn!
Du redest dir ein du seist gehackt und siehst nun bei jedem Furz ein angeblichen Beweis. Das ist doch Quark hoch drei.

Nochmal: du hast dein Windows neu installiert. Da gibt es keine Malware mehr! :kloppen:

(es sei denn du hast irgendeinen Blödsinn danach ausgeführt, irgendwelche Cracks oder so)

Explo 30.05.2017 12:06

Hör doch mal auf dich mit Dingen zu beschäftigen, von denen du keine Ahnung hast o.o

Mehrere Leute haben dir jetzt versichert: Zurücksetzen/Neu Installieren überlebt nix.
Lass es damit doch einfach gut sein. Es hat leider kaum jemand die Lust dir bei jedem Post zu sagen: Ja auch das ist normal, nur weil du nicht weißt, was du da tust :|

Nyte 30.05.2017 12:10

@BeastBoi

Erklärt nicht die Schmutzanbieter ...

Bei Beratungsresistenz bin ich raus.

/EOD

BeastBoi 30.05.2017 12:20

Also wenn ich google und lauter komische Seiten aufgelistet werden sind das schonmal genug anzeichen vllt nicht gehackt zu werden aber getrackt

cosinus 30.05.2017 12:29

ich glaub dieser Thread wird bald noch besser als dieser hier --> http://www.trojaner-board.de/176592-...infiziert.html

Da wollte der TO auch einfach nicht einsehen, dass es da nix gibt. Aber nein egal, einfach Mist behaupten und Tonnen von Logs posten, die Blödmänner werten das ja schon alles aus :lach:

purzelbär 30.05.2017 13:05

Nochmal BeastBoi: wenn du den Helfern hier nicht glauben willst und weiter meinst Panik schieben zu müssen, dann geh verdammt nochmal mit deiner Kiste in eine PC Werkstatt, lass alles neu machen und dir erklären was die dir machen und vergiss nicht genug Euro Scheine mitzunehmen. Und Finger weg von illegaler Software und dubiosen Webseiten!!

BeastBoi 30.05.2017 14:44

Das blöde ist, Ich war schon bei einem und diese Sachen sind glaube ich echt ein Virus

cosinus 30.05.2017 14:46

Zitat:

Zitat von BeastBoi (Beitrag 1655242)
Das blöde ist, Ich war schon bei einem und diese Sachen sind glaube ich echt ein Virus

und wieder geiler halbgarer Dünnschiss :rofl: wer so seine angebliche Probleme schildert, der trollt und dem ist auch nicht zu helfen :lach:

BeastBoi 30.05.2017 17:21

Ich trolle keinen, ist das denn so unglaublich heut zu Tage gehackt zu werden?? Es wurde alles neu installiert oke aber ich glaube da stimmt etwas nicht aufgrund meinen Annahmen... Ich gebe nein ein da kommt Neonazi raus verstehste? An meine Accounts wurde rum gefutscht, das ist so.

Registry: \HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones --> Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 ---> {A8A88C49-5EB2-4990-A1A2-0876022C854F} type reg.binary und {AEBA21FA-782A-4A90-978D-B72164C80120} type reg.binary.. Ich kenne mich nicht aus aber früher zu Windows 7 Zeiten habe ich auch mal rumexperimentiert und sowas habe ich noch nie gesehen...

EDIT: Tschuldigung ich habe mich bei meinem letzen Beitrag echt schlecht ausgedrückt ^^
Ich meine das im Nachhinein ich diese aufgezählten Sachen auffällig finde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131