Willkommen im TP-Hilfe-Forum! Dies ist ein Forum zu den Themen Photoshop, Dreamweaver, Flash, Selbständigkeit und mehr, in dem Du Hilfe, Anleitung oder eine Lösung zu Deinen Problemen erhältst.
Aktuell bist Du in unseren Foren als Gast mit reinen Leserechten unterwegs. Wenn Du Dich registrierst, kannst Du eigene Themen verfassen, deine Frage stellen und privat mit anderen TPlern kommunizieren. Weitere Foren werden zugänglich, und Du wirst – falls gewünscht – per Mail über neue Beiträge informiert. Die Registrierung ist schnell und kostenlos. Sollten bei der Registrierung Fragen auftauchen, reicht ein Klick in unsere Hilfe - Häufig gestellte Fragen oder eine kurze Mitteilung an das Support-Team.
ich habe seit heute ein kleines Problem auf meinem PC:
Wenn ich meinen Browser öffne und dort einige Zeit bin, dann werde ich plötzlich auf andere Webseiten (Gewinnspiele, Fake-AntiVir-Programme, etc) weitergeleitet
Ichh abe schon hijackthis und Spybot durchlaufen lassen, doch das Problem besteht weiterhin
Das Ganze ist wohl browserunabhängig, da es sowohl im FF als auch in Opera passiert.
Htaj emand noch ne Idee auf Lager?
Drücke mal STRG + Alt + Entfernen und schau' dir die Prozesse an, dort wird sich der "Schädling" wohl verstecken. Entferne einfach mal ein paar verdächtige Programme und merk' dir den Dateinamen. Falls dein Problem dann verschwunden ist, löscht du diese Datei dann manual von deiner Festplatte ...
EDIT: Besser als der Windows Taskmanager ist J-Taskmanager. Damit sollten auch Prozesse angezeigt werden, die im Windows Taskmanager nicht angezeigt werden ...
Da bekomme ich dann nur das "Loading-Fenster" und das will nicht emhr weg...
Unten in der Taskleiste steht dann "Microsoft Windows 2000" und da kann ichauch nich tper Rechtsklick oder ähnlichem das Ding löschen. -> Neustart...
Das über tasmgr.exe ging wohl nur nicht, nachdem man bereits per alt+strg+entf den Task-Manager öffnen wollte.
Nun hab ich ihn offen.
Nur ich weiß jetzt nicht genau was nicht dahin gehört
Das meiste kenne ich zwar aber einige DInge sind mir fremd, jedoch sieht mir keisn davon bedrohlich aus:
Sind das nur so wenige? - Schade dass JTM nicht geht, da würdest du gleich sehen, wo's hingehört.
Ist wohl mehr ne Sache von rumprobieren ... ich hab' mal deine Dateien auf meinem W2k System gesucht. Die wo ich gefunden habe (grün), werden wohl unbedenklich sein. Beende testweise mal alle rot markierten Prozesse. (Siehe Anhang).
Auffällig ist die Datei lsass.exe. Der Sasser "Virus" trägt genau den gleichen Dateinamen. Eventuell handelt es sich dabei um eine erweiterte Variante etc.- Würde besonders auf diese Datei achten!
Wenn Du Hijackthis eh schon hast laufen lassen, dann poste doch einfach mal das Log davon, ist üblicherweise etwas aufschlußreicher als der Taskmanager...
Die archaische Kultur von Minos hat dem Minotaurus alljährlich ihre Kinder geopfert, um Sicherheit zu gewinnen. Eine demokratische Kultur, die ihre Prinzipien dem Terrorismus in den Rachen wirft, handelt nicht anders. H. Prantl in NZZ Folio 09/07
juiced: danke für deine Mühen
Ichh abe mal ein wenig nachgeforscht bzw. habe mir "Security Task Manager" heruntergeladen
- Bei lsass.exe habe ich mich auch mal schlau gemacht: Das ist kein Virus, sondern "der lokale Sicherheitsdienst steuert die Richtlinien für User. ( lsass.exe = Local Security Authority Subsystem )"
- avguard.exe ist AntiVir
- sched.exe gehört auch zu AntiVir (der Scheduler)
- nvsvc32.exe gehört zum GraKa-Treiber (nvidia)
- von alg.exe findet STM nichts bzw. wird nicht aufgelistet...
Hi greenhorn,
nwiz.exe gehört wohl zur GraKa laut STM.
zu alg.exe habe ich auch einiges gefunden und sie befindet sich in dem Ordner, in dem sie sich befinden soll.
Ich habe keinen Prozess erkennen können, der eine Gefahr darstellen könnte
Ich habe WinXP Home und 2 Benutzernamen, die beide auch Admins sind. Kann es vielleicht sein, dass sich der Virus beim anderen Benutzer "eingeschlichen" hat und man sich, wenn man sich dort anmeldet, irgendwas finden könnte?