Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   conhost.exe und ein usb stick (https://www.trojaner-board.de/194242-conhost-exe-usb-stick.html)

diggerderbe 18.12.2018 22:45

conhost.exe und ein usb stick
 
Hallo und guten Abend.
Ich habe gerade eine conhost.exe im Taskmanager gefunden und direkt beendet,
welche dort nach einer google Recherche nicht hingehört
da es ein Hintergrundprozess sein soll der nichts im Taskmanager zu suchen hat.
Nach einem Neustart war sie aber wieder da zusammen mit einer schtasks.exe.
Beide sind mir bis gerade unbekannt.

Ich habe vor kurzem einen unbekannten USB Stick an den Rechner geklemmt und habe
jetzt das ungute Gefühl das da noch wer anderes außer mir und meinem zweit Rechner im Netzwerk unterwegs ist.
Ich könnte natürlich einfach Windows neu installieren,
aber ist es dann auch auf dem Zweit Rechner wohlmöglich noch drauf.
Und infiziere ich mich dann direkt wieder?
Der besagte Stick steckte in beiden Rechnern.
Soweit erstmal.
Gruß
diggerderbe

cosinus 18.12.2018 23:46

Zitat:

Ich habe gerade eine conhost.exe im Taskmanager gefunden und direkt beendet,
welche dort nach einer google Recherche nicht hingehört
da es ein Hintergrundprozess sein soll der nichts im Taskmanager zu suchen hat.
Nach einem Neustart war sie aber wieder da zusammen mit einer schtasks.exe.
Beide sind mir bis gerade unbekannt.
Und warum bemüht man nicht erstmal Google oder eine andere Suchmaschine, um zu herauszufinden ob die Dateien nicht doch in Ordnung sind?

Warum sind mittlerweile eigentlich alle sowas von voreilig, was sie nicht kennen wird gekillt, gelöscht überschrieben. Eine Googlesuche und man hätte zB das gefunden --> https://tipps.computerbild.de/softwa...ei-486379.html

Ansonsten bitte mal erklären warum du da malware reindichtest und wie du auf die Idee kommst, dass das ja auf jedem Fall mit irgendeinem USB-Stick zu tun hat.

Ich frage mich auch, was Laien im Taskmanager zu suchen haben wenn sie sowieso schon nicht wissen welche Prozesse legitim sind und welche nicht und dann nichtmal im Zweifel Google bemühen können :wtf:

diggerderbe 19.12.2018 11:25

Hallo cosinus.
Google habe ich sehr wohl gequält und ganau auch ihren Link gefunden.
Trotzdem kam es mir sehr merkwürdig vor dass diese exe plötzlich auftaucht.
Ich kontrolliere seit Jahren meinen Task Manager
und google alles was dort auftaucht und mir unbekannt ist.

Komme sehr gut mit etwa 30 Prozessen im Schnitt aus wenn nix gestartet ist.
Ein großer Grund warum ich eine Malware vermute
ist das ständige für mich grundlose aufleuchten der Sanduhr bei der Maus.
Es wäre natürlich toll wenn mein PC sauber wäre,
aber sicher zu sein ist mir da doch wichtig.

Ich hoffe, dass hier noch eine Zusammenarbeit mit dem suchen der Hintergründe stattfindet.
Gruß
diggerderbe

cosinus 19.12.2018 11:30

Zitat:

und google alles was dort auftaucht und mir unbekannt ist.

Komme sehr gut mit etwa 30 Prozessen im Schnitt aus wenn nix gestartet ist.
Ich sehe da einen kräftigen Widerspruch.
Warum das malware sein soll hast du immer nicht nicht erklärt. Ohne weitere Anhaltspunkt mach ich keine Analyse weil die Dateinamen legitim sind. Unwissenheit und Bauchgefühle sind mir da zu wenig.

Zitat:

Ich hoffe, dass hier noch eine Zusammenarbeit mit dem suchen der Hintergründe stattfindet.
Wie wärs mit professioneller Literatur?

diggerderbe 19.12.2018 11:59

Na OK.
Dann werden Sie wohl Recht haben und es nur bei einem Bauchgefühl bleiben.
Das einzige was ich in der Zeit geändert habe ist ein Grafikkarten Treiber Update.

Vielleicht braucht der Treiber diese conhost.exe für irgendwas.
Die conhost.exe selber ist auch von Windows ausgeführt und signiert.

Für mich war das ganze eben sehr alarmierend,
da in so einem Befehlsprozessor einiges an Unfug getrieben werden könnte.

Wenn Sie keinen Grund für eine Analyse sehen kann hier gerne zu gemacht werden.

cosinus 19.12.2018 13:05

Natürlich gibt es hier keinen Anlass. Du hast bisher nur eine Vermutung/Behauptung geäußert, die auf Unwissenheit basiert. Die Behauptung ist falsch, der genannte Dateiname gehört einer legitimen Datei bzw zu einem legitimen Prozess.

Nun könnte es sein, dass sich malware mit einem Namen eines legitimen Prozesses tarnt. Aber dann wirst du sicherlich auch Funde deines Virenscanners und/oder malwarebytes posten können. Und eben nicht einfach nur wage Vermutungen oder Bauchgefühle.

Zitat:

Für mich war das ganze eben sehr alarmierend,
da in so einem Befehlsprozessor einiges an Unfug getrieben werden könnte.
in der cmd kann auch Unfug getrieben werden. Oder im Firefox oder Internet Explorer kann man illegale Webseiten aufrufen oder malwaredateien runterladen, coins via javascript minen und und und....das allein ist auch kein Grund für dich, Firefox.exe zu beenden und nie wieder zu starten oder doch? :wtf:

M-K-D-B 19.12.2018 15:11

Standardmäßig laufen dutzende Windowsprozesse, oft in mehrfacher "Ausführung" (z. B. svchost.exe), das ist alles normal.


Wie cosinus schon sagte:
1.
Ruhig bleiben

2.
Recherchieren

3.
Bei Malware geht es um Fakten. Mit Vermutungen oder Gefühlen kommt man nicht weit.

diggerderbe 23.12.2018 23:14

Ich habe herausgefunden, dass diese zwei Prozesse nach dem Installieren vom Grafikkarten Treiber aufgetaucht sind.
(AMD Adrenalin 2019 18.12.2)
Habe jetzt wieder den alten Treiber drauf und beide Prozesse sind weg.
Ich möchte aber eigentlich den neuen benutzen.
Jetzt ist für mich die Frage was tun diese beiden Prozesse.
Sie sind von Windows signiert und auch in system32 zu finden.
Ich bin da etwas überfragt.

Eine elementare Funktion haben die auf jeden Fall nicht,
da ich so ohne Absturz oder Fehler beenden konnte.
Gruß
diggerderbe

cosinus 23.12.2018 23:20

Für solche Laien wie dich wurden Treibersetups erfunden.

diggerderbe 23.12.2018 23:24

Verstehe ich nicht.
Ich fände es schön, wenn du mir mal versuchen würdest zu helfen und mich nicht einfach als Laien zu bezeichnen.
Natürlich weißt du mehr über dieses Thema hier, deswegen habe ich ja gefragt.
Mich stört es extrem wenn ich ein oder auch zwei Prozesse im Task Manager habe wo ich zwar weiß was sie tun könnten, ich aber nicht weiß warum sie laufen.

cosinus 23.12.2018 23:28

Dann husch husch zurück zum GameBoy :D

diggerderbe 23.12.2018 23:33

Wie installierst du denn deinen Grafikkarten Treiber?

cosinus 23.12.2018 23:34

Garnicht. Macht das OS für mich.

diggerderbe 23.12.2018 23:36

Das habe ich mir gedacht.
Um was für eine Grafikkarte handelt es sich denn, wenn ich fragen darf?

cosinus 23.12.2018 23:40

Eine gute. Weil die reicht für mich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131