WinFuture-Forum.de: Fragwürdige Autostartprogramme / Prozesse - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Fragwürdige Autostartprogramme / Prozesse Kennt die wer? >.<


#1 Mitglied ist offline   Kuschel-Drow 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 05. August 09
  • Reputation: 1

geschrieben 08. August 2010 - 11:59

Nachdem ich mir wohl gestern trotz AV Software mal wieder irgendwas eingefangen und mich mit diversen herrlich aggressiven Adware und Malware und Spyware Entfernungstools herum geschlagen habe, zeigt mir CCleaner noch ein paar Sachen im Autostart, die ich auch über google nicht weiter definieren kann.

Die stehen meistens immer nur in anderen Listen. Kennt die wer und kann mir sagen ob ich sie entfernen kann oder ob sie ungefährlich sind?


1. HCKU:Run Metropolis - rundll32.exe C:\Windows\System32\sshnas21.dll,GetHandle
2. HCKU:Run ZE18MW23GY - C:\Users\******\AppData\Local\Temp\Oml.exe

Alles andere kann ich sicher ausschließen. ^^
Also rauswerfen, ja oder nein? :rolleyes:
///////////////////////////////////////////////
|###:Zu installierende Version:####|
| Windows 7 Ultimate...................32 bit |
| Windows 7 Ultimate...................64 bit |
| Windows 7 Ultimate.......Just a little bit |
///////////////////////////////////////////////
0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 08. August 2010 - 12:10

Diese sshnas21.dll soll eine Spyware sein. Versuch sie aber im abgesicherten Modus zu löschen, würde ich vorschlagen.
Wie groß ist die oml.exe?
Ansonsten mach mal ein Hijackthis Logfile, falls Du das System nicht doch besser neu aufsetzen willst.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 Mitglied ist offline   Summerboy1986 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.361
  • Beigetreten: 22. Juli 05
  • Reputation: 19
  • Geschlecht:Männlich
  • Wohnort:Dortmund

geschrieben 08. August 2010 - 22:12

Alles was in nem Temp Ordner ist und im Autostart ist auf jedenfall fragwürdig.
Womit ich in letzter Zeit immer sehr gut fahre (auf der Arbeit an Kunden PCs), ist ComboFix.
Vor dem ausführen AV Scanner beenden (sonst meckert ComboFix) und ansonsten den Anweisungen folgen. Hat mir sehr oft bei hartnäckigen Viren und Spyware geholfen!
Jede Person,
die einer Straftat angeklagt ist,
gilt bis zum gesetzlichen Beweis ihrer UnSchuld als unschuldig.

PC-Laden-Blog | Geschichten aus dem wahren Leben
0

#4 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.004
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 09. August 2010 - 05:34

Bei einem befallenen Rechner hilft nur eines, um den Schädling wirkungsvoll und endgültig zu entfernen: Neuinstallation.
Sonntags kein Support - (2. Mose 20,8-11)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0