Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdacht auf unerwünschte Programme (https://www.trojaner-board.de/137868-verdacht-unerwuenschte-programme.html)

Isei 10.07.2013 14:13

Oki, hab das soweit fast verstanden, nach deinen Anweisungen halte ich ein Auge auf meinen Taskmanager =)

Zitat:

JavaRa Free Download
Mit diesem Tool kannste alle Überreste von Java entfernen, dann sauber neu installieren.
Hatte mir vorhin die neueste Java Version gedownloadet und als ich diese wieder gelöscht habe um das Tool runterzuladen, ist dieses 32 Bit Teil auch verschwunden, schöner Nebeneffekt =)

Zitat:

Firefox deinstallieren, keine Daten behalten, neu installieren. Gleiches mit Flash.
Was meinst du mit Flash? Den Flash Player? Oder dieses Flash Player App? Wenn zweiteres, wo ist das denn?

schrauber 10.07.2013 14:25

Den Flash Player :)

Isei 10.07.2013 14:54

Ok =) Firefox und Flash Player deinstalliert und erneut runtergeladen.
Ehrlich gesagt weiß ich schon gar nicht mehr für was ich den Adobe Reader brauche, darum hab ich den einfach mal weggelassen.

Mach jetzt mit DelFix weiter.

Ok, hab Delfix ausgeführt =)

Hab jetzt die beiden Prozesse, welche sich immer beim Aufrufen des Taskmanagers schließen gefunden. Zweimal der dlllhost.exe Prozess. Was ist das?

Mein System nach Updates, sowie Flash Player, Java, Antivirenprogramm gecheckt und auf automatisch updaten eingestellt wenns gefehlt hat.

Habe mir noch zu dem Adblocker NoSkript runtergeladen. Allerdings hängt seitdem etwas das Bild. Also wenn ich auf dem Desktop bin und dann wieder das Fenster zum Firefox öffne wird der Seitenaufbau kurz schwarz und dann ist alles da. Hat das was mit dem Programm zutun? (No Skript Add-on)

Habe mir den Spywareblaster und dieses Antilmalware Programm runtergeladen, allerdings hab ich diesbezüglich noch keine Fragen, mag mich da erst reinarbeiten und an Sicherheit gewinnen, denke wenn dann kommen die Fragen erst danach =)

Welches Antivirenprogramm würden Sie mir denn empfehlen (kostenpflichtig, kostenfrei ist egal)? Vorallem aber warum? Von vielen Seiten höre ich Kaspersky sei so gut. Gibts da bessere?




nochmal vielen Dank für die ganze Hilfe =)

schrauber 10.07.2013 20:18

sicher dass die Datei 3 L im Namen hatte?

dllhost.exe Windows Prozess - Was ist das?

Isei 10.07.2013 20:50

Hey schrauber, entschuldige, habe mich verguckt, ess ind jeweils 2 ll's.
Habe mal bei System32 geguckt.

Habe einmal die dllhost.exe mit 10KB und die dllhst3g.exe 8KB gefunden.

Hab noch ne Frage, entschuldige, im mom häufen die sich etwas o.o
Ist es schn normal das Windows bei einem Update einfach so von selbst herunterfährt, donwloadet und konfiguiert und sowas? Das einzigste was an offenen Tabs gerettet werden konnte war ein Screen auf Paint, welcher sofort nach Neustart wieder da war, meine anderen waren alle zu. Neben dem Paintfenster bei Unbekannt steht noch (wiederhergestellt)

schrauber 10.07.2013 20:51

Kannst normal einstellen bei Systemsteuerung > Windowsa Update.

Isei 10.07.2013 21:05

Okay, danke =)

CPU ist bei ca. 40-60%

und das mit den dllhost dateien ist soweit gut?

schrauber 11.07.2013 07:21

Ja das ist i.O.

Ist die durchgehend so hoch?

ProcessExplorer als Ersatz für den Windows Taskmanager installieren

Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden.

Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt.

Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen).

Isei 11.07.2013 23:08

Hallo Schrauber

So wie ich das beobachtet habe gibts eine Phase wo die CPU Auslastung von 3% - 15% schwankt und ab 28% geht es weiter hoch bis 50% oder sogar bis 70% oder 80%.
Die hohe Auslastung kommt trotz des wechsels immernoch häufig vor.

Habe vorhin auch bei meinem normalen Taskmanager gesehen das bei dem Leerlaufprozess, was auch immer das heißt, eine CPU Auslastung von 98 ist.

Der Link funktioniert übrigens nicht, um den anderen Taskmanager herunterzuladen.

lg Isei

schrauber 12.07.2013 11:14

Lade ihn mit Rechtsklick Speichern unter :)

Zitat:

Habe vorhin auch bei meinem normalen Taskmanager gesehen das bei dem Leerlaufprozess, was auch immer das heißt, eine CPU Auslastung von 98 ist.
Moment, der Leerlaufprozess muss so hoch wie möglich sein, je höher mso weniger Belastung auf der CPU, da Leerlauf :)

Isei 13.07.2013 09:07

Moin Schrauber,

Habe versucht über Microsoft an die Anleitung zu kommen, wie ich das runterladen muss. Werde aber nicht fündig, und die Seite wenn ich etwas suchen möchte bleibt weiß nachdem ich Microsoft mit NoScript zugelassen habe. Kann auch weiter oben die Sprache nicht ändern, ist nicht anklickbar. Kann ich die Anleitung noch woanders einsehen?

Außerdem habe ich irgendwie die Ansicht meines Taskmanagers verändert, kann nurnoch die laufenden Prozesse angucken und wie zuvor, oben in der Leiste nichts mehr anklicken/wechseln. : / Wie mache ich das wieder rückgängig?

lg

schrauber 13.07.2013 10:27

Mach mal nen Screenshot davon bitte.

http://www.chip.de/downloads/Process..._12996492.html

Isei 13.07.2013 11:19

Liste der Anhänge anzeigen (Anzahl: 2)
Hab einen Screen von dem Taskmanager und der Leeren Seite wegen der Anleitung bzw Suchfunktion auf Microsoft in den Anhang gemacht.

Danke für den Link =)
Dann lad ich mir das von Chip.

schrauber 13.07.2013 12:31

Auf der Seite musste unten Scripte zulassen, dann sollte die Anleitung kommen :)

Isei 13.07.2013 17:13

Hi schrauber

Habe die Skripte zugelassen und komme immer nur auf diese Seite hxxp://technet.microsoft.com/de-de/. Bei der Suche oben rechts von Bing werde ich auf sämtliche Seiten hingewiesen, darunter sind nichtmal alle von Microsoft wenn ich mich nicht irre : /

Tut mir leid wenn ich damit rumnerve, aber ich versteh das einfach nicht, ich bekomme wirklich keine Anleitung für.

Habe auch versucht den Ordner ProcessExplorer.zip zu öffnen was nicht geht, da der zip komprimierte Ordner wohl ungültig ist : /


Außerdem habe ich eine Meldung für Updates von HP Support Assistant bekommen. Brauch ich das Programm überhaupt? Kann ich das deinstallieren?

Und von Microsoft Security Essentials kam gestern wohl ein Upgrade raus. Hab die Lizenzbedingungen gelesen und bin etwas wenig erfreut darüber, wegen den Daten die wohl übermittelt werden. Aber um das Antivirenprogramm auf dem neuesten Stand zu halten müsste ich das akzeptieren korrekt? : / Das ganze macht mich stutzig, habe schon gedacht das wäre keine original Meldung. Gibts denn einen guten alternativ Virenscanner zu empfehlen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130