Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Merkwürdige Prozesse (https://www.trojaner-board.de/60546-merkwuerdige-prozesse.html)

xonic 24.09.2008 01:03

Merkwürdige Prozesse
 
Hallo,
ich entdecke teilweise Prozesse in meinem Taskmanager oder TCP Viewer, wo ich mir nicht ganz sicher, bin ob da nicht doch mal etwas Komisches (Keylogger u. Konsorten) hinter steckt.
Ich würde mich freuen, wenn sich das einer mal ansehen könnte. Bei weiteren Fragen gebe ich gerne Antworten.

Betriebssystem: Windows XP SP2
Sicherheitssoftware: Avast Antivirus Free und a-squared Free
Prozesse im Taskmanager von Windows: Als Bild
TCP View Log (eventuell durch kurze Zeitverzögerung nicht die gleichen): Als Text | Als Bild
HijackThis Logfile: Als Text

Ich weiß nicht ob noch mehr Informationen benötigt werden?
Ich danke jetzt schon mal den Helfern für ihren Zeitaufwand.

cosinus 24.09.2008 18:26

Ich seh dort nichts Aufälliges. Welche Einträge/Prozesse gefallen Dir nicht? :rolleyes:

xonic 24.09.2008 18:35

Zitat:

Zitat von root24 (Beitrag 376821)
Ich seh dort nichts Aufälliges. Welche Einträge/Prozesse gefallen Dir nicht? :rolleyes:

jusched.exe
alg.exe (Wohl ein standart Windowsdienst)
trap.exe
spoolsv.exe
richvideo.exe
csrss.exe
PnkBstrA.exe (Teilweise ein von Trojaner verwendeter Prozess, müsste aber auch standart sein.)
mdm.exe
smss.exe
lxcgcoms.exe
PnkBstrB.exe
und ganz merkwürdig dieses Isass wobei ich nicht weiß ob es ein L oder ein I ist. Da gibt es ja auf Differenzierungen bei dem Gefahrenpotential.
(Die Prozesse kenne ich so nicht sollte man da welchen genauer auf den Grund gehen?)
Die ganzen ash... müssten ja von meinem Avast kommen.

cosinus 24.09.2008 18:56

Das sind dem Namen nach alles legitime Prozesse. Zwar kann sich jeder Schädling auch mit dem Namen eines Systemprozesses tarnen, aber wirklich Offensichtliches wär schon im Hijackthis-Logfile aufgefallen. Die meisten tarnen sich durch gleichen Namen, liegen dann aber im anderen Verzeichnis. Oder nehmen ähnliche Namen, wie Du schon mit dem ISASS (isass) angedeutet hast. Bei Dir läuft aber die anscheinend legitime lsass (ELLSASS :D) das ist schon okay. :party:

xonic 24.09.2008 19:13

Ok dann bin ich ja zufrieden :)
Danke für die Beurteilung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131