Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   conhost.exe und ein usb stick (https://www.trojaner-board.de/194242-conhost-exe-usb-stick.html)

diggerderbe 18.12.2018 22:45

conhost.exe und ein usb stick
 
Hallo und guten Abend.
Ich habe gerade eine conhost.exe im Taskmanager gefunden und direkt beendet,
welche dort nach einer google Recherche nicht hingehört
da es ein Hintergrundprozess sein soll der nichts im Taskmanager zu suchen hat.
Nach einem Neustart war sie aber wieder da zusammen mit einer schtasks.exe.
Beide sind mir bis gerade unbekannt.

Ich habe vor kurzem einen unbekannten USB Stick an den Rechner geklemmt und habe
jetzt das ungute Gefühl das da noch wer anderes außer mir und meinem zweit Rechner im Netzwerk unterwegs ist.
Ich könnte natürlich einfach Windows neu installieren,
aber ist es dann auch auf dem Zweit Rechner wohlmöglich noch drauf.
Und infiziere ich mich dann direkt wieder?
Der besagte Stick steckte in beiden Rechnern.
Soweit erstmal.
Gruß
diggerderbe

cosinus 18.12.2018 23:46

Zitat:

Ich habe gerade eine conhost.exe im Taskmanager gefunden und direkt beendet,
welche dort nach einer google Recherche nicht hingehört
da es ein Hintergrundprozess sein soll der nichts im Taskmanager zu suchen hat.
Nach einem Neustart war sie aber wieder da zusammen mit einer schtasks.exe.
Beide sind mir bis gerade unbekannt.
Und warum bemüht man nicht erstmal Google oder eine andere Suchmaschine, um zu herauszufinden ob die Dateien nicht doch in Ordnung sind?

Warum sind mittlerweile eigentlich alle sowas von voreilig, was sie nicht kennen wird gekillt, gelöscht überschrieben. Eine Googlesuche und man hätte zB das gefunden --> https://tipps.computerbild.de/softwa...ei-486379.html

Ansonsten bitte mal erklären warum du da malware reindichtest und wie du auf die Idee kommst, dass das ja auf jedem Fall mit irgendeinem USB-Stick zu tun hat.

Ich frage mich auch, was Laien im Taskmanager zu suchen haben wenn sie sowieso schon nicht wissen welche Prozesse legitim sind und welche nicht und dann nichtmal im Zweifel Google bemühen können :wtf:

diggerderbe 19.12.2018 11:25

Hallo cosinus.
Google habe ich sehr wohl gequält und ganau auch ihren Link gefunden.
Trotzdem kam es mir sehr merkwürdig vor dass diese exe plötzlich auftaucht.
Ich kontrolliere seit Jahren meinen Task Manager
und google alles was dort auftaucht und mir unbekannt ist.

Komme sehr gut mit etwa 30 Prozessen im Schnitt aus wenn nix gestartet ist.
Ein großer Grund warum ich eine Malware vermute
ist das ständige für mich grundlose aufleuchten der Sanduhr bei der Maus.
Es wäre natürlich toll wenn mein PC sauber wäre,
aber sicher zu sein ist mir da doch wichtig.

Ich hoffe, dass hier noch eine Zusammenarbeit mit dem suchen der Hintergründe stattfindet.
Gruß
diggerderbe

cosinus 19.12.2018 11:30

Zitat:

und google alles was dort auftaucht und mir unbekannt ist.

Komme sehr gut mit etwa 30 Prozessen im Schnitt aus wenn nix gestartet ist.
Ich sehe da einen kräftigen Widerspruch.
Warum das malware sein soll hast du immer nicht nicht erklärt. Ohne weitere Anhaltspunkt mach ich keine Analyse weil die Dateinamen legitim sind. Unwissenheit und Bauchgefühle sind mir da zu wenig.

Zitat:

Ich hoffe, dass hier noch eine Zusammenarbeit mit dem suchen der Hintergründe stattfindet.
Wie wärs mit professioneller Literatur?

diggerderbe 19.12.2018 11:59

Na OK.
Dann werden Sie wohl Recht haben und es nur bei einem Bauchgefühl bleiben.
Das einzige was ich in der Zeit geändert habe ist ein Grafikkarten Treiber Update.

Vielleicht braucht der Treiber diese conhost.exe für irgendwas.
Die conhost.exe selber ist auch von Windows ausgeführt und signiert.

Für mich war das ganze eben sehr alarmierend,
da in so einem Befehlsprozessor einiges an Unfug getrieben werden könnte.

Wenn Sie keinen Grund für eine Analyse sehen kann hier gerne zu gemacht werden.

cosinus 19.12.2018 13:05

Natürlich gibt es hier keinen Anlass. Du hast bisher nur eine Vermutung/Behauptung geäußert, die auf Unwissenheit basiert. Die Behauptung ist falsch, der genannte Dateiname gehört einer legitimen Datei bzw zu einem legitimen Prozess.

Nun könnte es sein, dass sich malware mit einem Namen eines legitimen Prozesses tarnt. Aber dann wirst du sicherlich auch Funde deines Virenscanners und/oder malwarebytes posten können. Und eben nicht einfach nur wage Vermutungen oder Bauchgefühle.

Zitat:

Für mich war das ganze eben sehr alarmierend,
da in so einem Befehlsprozessor einiges an Unfug getrieben werden könnte.
in der cmd kann auch Unfug getrieben werden. Oder im Firefox oder Internet Explorer kann man illegale Webseiten aufrufen oder malwaredateien runterladen, coins via javascript minen und und und....das allein ist auch kein Grund für dich, Firefox.exe zu beenden und nie wieder zu starten oder doch? :wtf:

M-K-D-B 19.12.2018 15:11

Standardmäßig laufen dutzende Windowsprozesse, oft in mehrfacher "Ausführung" (z. B. svchost.exe), das ist alles normal.


Wie cosinus schon sagte:
1.
Ruhig bleiben

2.
Recherchieren

3.
Bei Malware geht es um Fakten. Mit Vermutungen oder Gefühlen kommt man nicht weit.

diggerderbe 23.12.2018 23:14

Ich habe herausgefunden, dass diese zwei Prozesse nach dem Installieren vom Grafikkarten Treiber aufgetaucht sind.
(AMD Adrenalin 2019 18.12.2)
Habe jetzt wieder den alten Treiber drauf und beide Prozesse sind weg.
Ich möchte aber eigentlich den neuen benutzen.
Jetzt ist für mich die Frage was tun diese beiden Prozesse.
Sie sind von Windows signiert und auch in system32 zu finden.
Ich bin da etwas überfragt.

Eine elementare Funktion haben die auf jeden Fall nicht,
da ich so ohne Absturz oder Fehler beenden konnte.
Gruß
diggerderbe

cosinus 23.12.2018 23:20

Für solche Laien wie dich wurden Treibersetups erfunden.

diggerderbe 23.12.2018 23:24

Verstehe ich nicht.
Ich fände es schön, wenn du mir mal versuchen würdest zu helfen und mich nicht einfach als Laien zu bezeichnen.
Natürlich weißt du mehr über dieses Thema hier, deswegen habe ich ja gefragt.
Mich stört es extrem wenn ich ein oder auch zwei Prozesse im Task Manager habe wo ich zwar weiß was sie tun könnten, ich aber nicht weiß warum sie laufen.

cosinus 23.12.2018 23:28

Dann husch husch zurück zum GameBoy :D

diggerderbe 23.12.2018 23:33

Wie installierst du denn deinen Grafikkarten Treiber?

cosinus 23.12.2018 23:34

Garnicht. Macht das OS für mich.

diggerderbe 23.12.2018 23:36

Das habe ich mir gedacht.
Um was für eine Grafikkarte handelt es sich denn, wenn ich fragen darf?

cosinus 23.12.2018 23:40

Eine gute. Weil die reicht für mich.

diggerderbe 23.12.2018 23:44

Also ist es deiner Meinung nach am besten den Treiber über Windows Update installieren zu lassen
und dann hat man auch nicht meine beschriebenen Probleme, richtig?

cosinus 23.12.2018 23:49

mal ne Gegenfrage: was veranlasst dein Kopfzerbrechen über Grafiktreiber? Unwissen? Langeweile? Was ist es?

diggerderbe 23.12.2018 23:54

Naja wenn man 500€ für ne Grafikkarte zahlt möchte man auch die neuste passendste Software dafür haben.

cosinus 23.12.2018 23:57

Klar. Und deswegen hast du nichts Besseres zu tun als den Taskmanager durchzusehen, obwohl du da eh nichts verstehst?

diggerderbe 24.12.2018 00:01

Wieso nix verstehen?
Ich kenne jeden Prozess der da läuft.
Opera.exe ist mein Browser,
dwm.exe ist Desktop Fenster Manger usw.
Jetzt habe ich zwei Prozesse, welche nichts mit AMD zu tun haben und auch nicht in deren Verzeichnis sitzen und weiß nicht wozu die laufen.
Da werde ich doch misstrauisch, dass mich da irgendwas ausspät.

cosinus 24.12.2018 00:04

Ja ist klar. Nix ausspäht. Weil Spione sich ja auch per spion.exe oder so ausgeben.

diggerderbe 24.12.2018 00:11

Da hast du auch wieder recht.
Wenn es jemand drauf anlegt wird er sicher nicht erkannt.
Ich sehe es aber für unnötig, dass ein Konsolen unter Programm und ein Aufgaben Planer im Hintergrund laufen.

Es muss ja kein Virus sein.

Ich möchte nur wissen was genau es tut, dann kann es gerne weiter laufen.
Sehe da nur keinen Sinn was das mit meinem Treiber zu tun hat
und warum es direkt nach der Installation kommt und nicht mehr verschwindet.
War vorher nicht da, also muss sich ja etwas geändert haben.

cosinus 24.12.2018 01:30

Sry aber du spinnst doch. Du bist paranoid und dann versuchst du durch amateurhaftes Nachschauen im Taskmanager irgendwelche Beweise zu finden?

Was es genau tut, die Definition von was genau was tun ist was bei dir? Hast du eigentlich eine Ahnung davon wie komplex aktuelle Software ist und dass Software-Entwickler nicht wirklich nur so aus Spaß mehrere Jahre Informatik studieren müssen - und du als Laie kommst jetzt daher und sagst du willst es genau wissen? :headbang:

Sry aber bei soviel Naivität muss man wirklich fragen ob das Dummheit ist oder ob du ein Troll bist. :balla:

diggerderbe 27.12.2018 19:39

So.
Nur um das hier rund zu machen.
Habe das Problem gelöst.
Zunächst habe ich alle Treibersoftware plus Treiber deinstalliert.
Danach habe ich das Treiberpacket entpackt
und im Geräte Manager bei Grafikkarte auf Treiber aktualisieren geklickt.
Dann den Ordner mit dem entpackten Treiberpacket auswählen und fertig.
Keine conhost oder schtasks exe mehr am laufen im Hintergrund.:taenzer:
Brauche diese Oberfläche vom Treiber gar nicht, also läuft.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131