WinFuture-Forum.de: Welche Prozesse Brauch Ich Wirklich - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 3 Seiten +
  • 1
  • 2
  • 3

Welche Prozesse Brauch Ich Wirklich

#16 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.716
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 02. März 2004 - 15:02

Hallo

Beende mal den Dienst WinSys.exe und lösche die Datei aus dem Windowsordner, weil das ein Trojaner ist.
Weiters tippe unter ausführen --> regedit ein und navigiere zu HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WINSYS. Dort lösche den Eintrag raus. Fertig!

Oder mache mal einen Virenscan! Weiters schaue das dein Virenscanner am laufenden Stand ist und teste ihm mit dem Eicar-Testvirus
0

Anzeige



#17 Mitglied ist offline   Alias 

  • Gruppe: Mitglieder
  • Beiträge: 18
  • Beigetreten: 24. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 15:50

Hallo,

entschuldigt wenn ich mich hier mitreinhänge aber da ich auch ein Newbie bin möchte ich auch mein Fett wegbekommen. :-)

Die Links von B!G finde ich gut und informativ.
Verstehe ich das richtig das hier nur reguläre Dienste/Prozesse aufgelistet werden?

Zumal es unter http://www.reger24.d...esssoftware.php verschieden Tools/arten von "Processsoftware". und Anti-Spy Soft gibt.

Unter anderem auch das Tool "Anti-Spy.Info".
Gibt es einen Unterschied von "Anti-Spy.Info" gegenüber "Security Task Manager"?
Oder macht hier nur der Name das Program, wovon ich ausgehe?

Und zum Thema "im Ton vergreifen"?
Ist es denn nicht einfacher mal einfach nicht zu antworten anstatt gleich einen FastErstPoster anzufurzen?

Man schont auch seine eigenen Nerven damit.

Gruß und nen schönen Tag
Alias

Dieser Beitrag wurde von Alias bearbeitet: 02. März 2004 - 15:56

0

#18 Mitglied ist offline   Cuby 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 21:36

Hallo erstmal!
Möchte mich bei Allen für die freundlich unterstützung mal bedanken .Werde den Trojaner erstmal ausmerzen was mich etwas wundert habe antivir mit allen aktuellen Updates drauf und der findet nix.Ist aber egal jetzt isser da :P :P dank Euch aber auch wieder gebannt :P .Vielen dank nochmal

MfG
Cuby
0

#19 Mitglied ist offline   B!G 

  • Gruppe: aktive Mitglieder
  • Beiträge: 888
  • Beigetreten: 21. Januar 04
  • Reputation: 0
  • Wohnort:Frankfurt am Main

geschrieben 02. März 2004 - 21:53

@cuby: Lad dir ma UPX (upx.sourceforge.net) + irgendeinen Trojaner runter und pack ihn dann mal mit UPX.

Das ist eine Möglichkeit warum dein Antivirenprogramm ihn nicht erkannt haben könnte.

Eine andere ist, dass er einfach neu kompiliert wurde oder komplett neu geschrieben wurde. Außerdem ist AntiVir auch nicht unbedingt der beste Scanner.
Es gibt unzählige Möglichkeiten.....

@Alias: Es ist exakt das gleiche Programm, vom selben Autor. Der Unterschied ist, dass diese Website

http://www.neuber.co...h/download.html

älter/weniger aktuell ist als diese

http://www.anti-spy.info/deutsch.shtml

was vermutlich daran liegt, dass das eine die "Familien HP" ist und das andere die offizielle Homepage des Programms. Daher vermutlich auch der unterschiedliche Name.

Allerdings brauchst du keines dieser Programme! Der windowseigene TaskManager und Google reichen aus.

Zitat

Verstehe ich das richtig das hier nur reguläre Dienste/Prozesse aufgelistet werden?


Was heißt für dich regulär? Windows Systemprozesse sind das nicht alles.
0

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. März 2004 - 22:09

Ich wiederhole mich mal: Setze mal bitte unten das Häkchen bei "Prozesse aller Benutzer anzeigen" - denn sonst entgeht uns und wahrscheinlich noch viel mehr. Sowohl normale Prozesse als vielleicht auch Malware. Und dann poste eben diese vollständige Liste.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#21 Mitglied ist offline   Cuby 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 22:10

Werde es versuchen Rika :P
0

#22 Mitglied ist offline   Cuby 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 22:19

So dank Rika habe ich jetzt auch etwas dazu gelernt :P hier ist die Liste in Textformat mit Häckschen :P

Angehängte Datei(en)


0

#23 Mitglied ist offline   Cuby 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 22:27

So und wenn die Prozesse noch intressieren hab mal RICHTIG Gegoggelt[URL=http://frankn.com/
0

#24 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. März 2004 - 22:37

alg.exe = Application Layer Gateway - wird meist nicht gebraucht, kann raus. Systemsteuerung, Verwaltung, Dienste

nvsvc32.exe = NVidia Driver Helper Service, kann auch weg. Gleiche Methode.

ntvdm.exe = spezieller 16-Bit-Kompatiblitätstreiber. Da hängt irgendwas dran, was gar nicht für Windows XP geeignet ist. Unbedingt mal checken.

wmiprvse.exe = Verwaltungstreiber. Der wird nur bei Veränderungen im System aktiv, direkt nach dem Start sollte er aber nicht vorhanden sein. Mal beim nächsten Neustart prüfen.

Und weil du brav warst, darfst du jetzt noch "tasklist /svc >C:\services.txt" eintippen und uns auch die Liste schicken, damit man weiß, was alles an den svchost.exe-Prozessen dranhängt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#25 Mitglied ist offline   Cuby 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 02. März 2004 - 23:14

Weil ich brav bin hier den Servies.txt :P

Angehängte Datei(en)


0

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. März 2004 - 23:33

Also jetzt bei den Diensten noch "Network Location Awareness","Remote-Registrierung","SSDP-Suchdienst","Upload-Manager","Web-Client","Windows-Zeitgeber" und "WMDM-PMSP.." raushauen, weil man die echt nicht braucht bzw. sogar Sicherheitslücken darstellen - Remote-Registrierung und SSDP-Suchdienst (=Universal Plug and Play, der ist schonmal durch 'ne gravierende Lücke aufgefallen).
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#27 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 03. März 2004 - 00:05

Zitat (ichbines: 02.03.2004, 15:02)

Oder mache mal einen Virenscan! Weiters schaue das dein Virenscanner am laufenden Stand ist und teste ihm mit dem Eicar-Testvirus

Da hat NAV 2004 sofort Alarm geschlagen
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#28 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. März 2004 - 09:34

Wäre dumm wenn nicht. Aber jetzt verändere mal in einem Hex-Editor den EICAR-String, verpacke es mal mit UPX und verschlüssele es mit PECrypt - dann funktioniert der Testvirus immer noch, aber NAV gibt kein Mucks von sich (keine Sorge, EICAR ist nichtsweiter als ein simplestes Programm, das den Text "EICAR-STANDARD-TESTFILE" ausgibt, ist also harmlos).Und dabei ist das noch harmlos im Vergleich zu den Methoden, die die VX-Szene kennt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#29 Mitglied ist offline   stegi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 153
  • Beigetreten: 04. November 03
  • Reputation: 0

geschrieben 08. April 2004 - 20:54

Auf Grund meines immer langsamer werdeten Systemstarts würde mich jetzt mal interessieren welche prozesse ich wirklich brauche. Aber da ich mich damit null auskenne, wäre es nett wenn ihr mir da behilflich sein könntet. Hier mal ein Screenshot:

Eingefügtes Bild
0

#30 Mitglied ist offline   born2flame 

  • Gruppe: aktive Mitglieder
  • Beiträge: 790
  • Beigetreten: 22. Januar 04
  • Reputation: 0

geschrieben 08. April 2004 - 21:09

Das kann niemand so richtig beantworten, versprochen. :D

Du musst dich da selber schlau machen, Google und der Taskname helfen den Task zu identifizieren.

Wenn du nun denkst warum so eine dumme Antwort dann nur als kurze Erklärung: Niemand hier kann Wissen was du brauchst/nutzt, angefangen von StyleXP(ich würde so etwas nie benutzen) bis hin zum Machine Debug Manager, alles eine Frage die nur du selber beantworten kannst.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0