WinFuture-Forum.de: Was Zum Teufel Ist "servlnks.exe"? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Was Zum Teufel Ist "servlnks.exe"? was ist servlnks.exe?


#1 Mitglied ist offline   ManolitoXYZ 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 28. Mai 09
  • Reputation: 0

geschrieben 28. Mai 2009 - 15:17

hallo,
seit letztem Jahr habe ich ein programm laufen das beim start mit hochgefahren wird.
Es nennt sich "servlnks.exe" und ist im Ordner "windows SSL transport" untergebracht...
Seit mehr als einem halben Jahr versuche ich immer mal wieder herauszufinden was
das ist bzw. wozu es überhaupt gebraucht wird...
Habe versucht das zu googeln...hatte genau 9 treffer, die allesamt nichtssagend waren!
jetzt bin ich einigermassen verblüfft: entweder ist dieses programm so harmlos dass sich
kein mensch darüber aufregt und es daher im internet kaum beachtet wird...oder es hat
kein mensch irgendeine ahnung darüber...
ich finde das einigermassen kurios!
hat irgendeiner von euch eine -wenn auch nur leise- ahnung ob dieses programm überhaupt
benötigt wird?
vielen dank! <_<)
0

Anzeige



#2 Mitglied ist offline   lolzem88 

  • Gruppe: aktive Mitglieder
  • Beiträge: 528
  • Beigetreten: 27. Februar 05
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:RLP - Boppard
  • Interessen:Frau, Freunde, Parties, PC

geschrieben 28. Mai 2009 - 15:23

kann dir da nur www.hijackthis.de empfehlen...
aktuelles hijackthis laden und die logfile auf der homepage auswerten lassen.
dann müsstest du wissen obs malware oder doch nix schlimmes ist.

ansonsten gibts noch www.virusscan.jotti.org/de
dort kannste die datei hochladen und von vielen verschiedenen
virenscannern simultan auswerten lassen.

viel glück, bis denn.

Dieser Beitrag wurde von dmX` bearbeitet: 28. Mai 2009 - 16:42

0

#3 Mitglied ist offline   ManolitoXYZ 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 28. Mai 09
  • Reputation: 0

geschrieben 28. Mai 2009 - 20:06

hallo dmx: danke für deine schnelle antwort!
Zu deinem angegebenen link gab es leider nur ein:"404 - NOT FOUND"
was Hijackthis betrifft: ich kenne es...allerdings hilft das nicht weiter, weil es anscheinend nicht bekannt ist ("Unbekannter Dienst")
von virenscannern, malware-scannern usw. wird dieses programm nicht als schädlich erkannt....
ich schmeisse es regelmässig mit dem "process explorer" raus und es scheint keinerlei unterschied zu machen...also: es scheint nicht erkennbar schädlich zu sein -ob es nun läuft oder nicht, aber ich finde es einigermassen irritierlich dass man -verflucht nochmal!- nirgendwo etwas darüber lesen kann... es ist als würde es nirgendwo dokumentiert...und das ist wirklich rätselhaft!
nochmals danke für deine mühe...;)
0

#4 Mitglied ist offline   MyPhate 

  • Gruppe: aktive Mitglieder
  • Beiträge: 41
  • Beigetreten: 27. Mai 09
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 28. Mai 2009 - 20:18

Also das einzige was ich dazu gefunden habe ist, dass es im Zusammenhang mit einem Übertragungsprotokol läuft.. Im selben Ordner sollte ne .ini sein, und darin evtl. ein webserver mit dem das ding in Kontakt steht..
Ansonsten: msconfig oder n passendes prog und rauskicken unter systemstart..
~ Man muss etwas tun um selbst keine Schuld zu haben. ~
0

#5 Mitglied ist offline   Hotbitchick 

  • Gruppe: aktive Mitglieder
  • Beiträge: 465
  • Beigetreten: 08. April 07
  • Reputation: 1

geschrieben 28. Mai 2009 - 21:24

Scheint nichts vertrauensvolles zu sein.
Unter Windows startet der http-ssl Dienst "svchost.exe.."

Schau mal mit rechtsklick auf die Datei, Eigenschaften, Details ob dort steht von welcher Company das sein soll.

Mache dir zuerst eine komplette Systemsicherung.

Ich vermute stark das die Datei nicht via autorun sondern als Dienst startet.

Versuch mal folgendes
- Start, Ausführen, "regedit" (ohne "" eingeben)
unter "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services" kannst du mit F3, nach servlnks suchen.
Sollte der Eintrag in einem Unterordner von Services auftauchen, den Ordnernamen notieren.

Mit (Start, Ausführen, cmd) "net stop {Ordnername}" (ohne "") kannst du den Dienst stopen, darauf kannst du in der Registry den Ordner samt in C:\..."windows SSL transport" den kompletten Ordner löschen.
(sollte es sich nicht löschen lassen via taskmanager nachsehen ob es noch läuft und ggf. dort beenden)

Anschliessend mittels Start, Ausführen, msconfig nachsehen ob sich noch etwas davon im Autostart befindet.
Sys:

Eingefügtes Bild Eingefügtes Bild
vmware: Madbox 10.04.01-i386

²PC -> Madbox 9.10:
[Ubuntu Karmic 9.10; Kernel : 2.6.31-16; Desktop Environment : Xfce 4.6.1; Display Manager : SLiM 1.3]
0

#6 Mitglied ist offline   ManolitoXYZ 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 28. Mai 09
  • Reputation: 0

geschrieben 29. Mai 2009 - 11:18

Danke Hotbitchick ...ich weiss jetzt zwar immer noch nicht genau was das ist, aber es hat sich auf jeden fall klaglos entfernen lassen...das system läuft immer noch und scheint stabil...
deine vermutung hat sich übrigens bestätigt: es ist als dienst eingetragen gewesen; genau da wo du es vermutet hast! dank dir hab ich jetzt mal endlich den mut aufgebracht und habe alles entfernt -nach gehöriger sicherung...(manchmal hänge ich ein bisschen zu sehr an dem prinzip:"never touch a running system" :grin:)
danke auch an MyPhate für deinen beitrag...bin beeindruckt wie schnell man hier reagiert hat...werd ich mir merken! ;))
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0