Seite 1 von 4 1234 LetzteLetzte
Ergebnis 1 bis 10 von 32

Thema: eine unbekannte .exe Datei im Task manager

  1. #1
    Azubi(ne) Avatar von Aschuram
    Registriert seit
    29.03.2009
    Beiträge
    86
    Danke
    0
    Bekam 0 mal "Danke" in 0 Postings

    Standard eine unbekannte .exe Datei im Task manager

    Hallo leute
    Ich habe seit 3 tagen ein problem mit meinem computer .. Jedes mal wenn ich ihn starte (bzw. benutzer wechsel) ist der pc SEHR langsam und reagiert demnach auch sehr langsam .. Ich öffne dann immer den Task Manager und sehe eine datei in der liste Prozesse die sich ".exe" nennt ... sie heißt einfach .exe .. Sie nimmt ungefähr 6.000k Speicher aber wenn ich sie beende läuft der pc wieder sehr schnell... Meine frage jetzt .. Was ist das ? Wie kriege ich es weg? Danke im Vorraus
    Achtung: Dies ist ein alter Thread im HTML und Webmaster Forum
    Diese Diskussion ist älter als 90 Tage. Die darin enthaltenen Informationen sind möglicherweise nicht mehr aktuell. Erstelle bitte zu deiner Frage ein neues Thema im Forum !!!!!

  2. #2
    Bandit
    Gast

    Standard AW: eine unbekannte .exe Datei im Task manager

    Was hast du alles im Startmenü unter Autostart? Und sieh' mal in der Registry nach, was alles unter

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce

    automatisch gestartet wird.

  3. #3
    CLiff
    Gast

    Standard AW: eine unbekannte .exe Datei im Task manager

    Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
    Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht?

  4. #4
    Azubi(ne)
    Themenstarter
    Avatar von Aschuram
    Registriert seit
    29.03.2009
    Beiträge
    86
    Danke
    0
    Bekam 0 mal "Danke" in 0 Postings

    Standard AW: eine unbekannte .exe Datei im Task manager

    Zitat Zitat von bandit600 Beitrag anzeigen
    Was hast du alles im Startmenü unter Autostart? Und sieh' mal in der Registry nach, was alles unter

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce

    automatisch gestartet wird.
    wow emm also ich hab leider noch keine genaue pc erfahrung also autostart und registry damit kenn ich mich noch nicht aus kannst du mir sagen wie ich die 2 öffne?

  5. #5
    Azubi(ne)
    Themenstarter
    Avatar von Aschuram
    Registriert seit
    29.03.2009
    Beiträge
    86
    Danke
    0
    Bekam 0 mal "Danke" in 0 Postings

    Standard AW: eine unbekannte .exe Datei im Task manager

    Zitat Zitat von CLiff Beitrag anzeigen
    Oder mach einfach einen HiJackThis-Log. Und die Exe hat keinen Namen? Unter welchem Prozess läuft sie, unter welchem User?
    Und kam das von jetzt auf gleich oder hast du vorher vielleicht irgendwas runtergeladen oder sonst etwas gemacht?
    Emm was ist ein Hijackthis-log ? und ja die exe hat kein namen einfach nur ".exe" und sie läuft unter meinem benutzer ... Unter welchem prozess weiß ich nicht wie man soaws rausfindet ... Emm und ehrlich gesagt hab ich was gedownloadet eine datei die ich schon vor 2 monaten hatte hab ich vor 2 wochen gelöscht und dann gedownloadet und am nächsten morgen kam dieses problem schon ...

  6. #6
    Bandit
    Gast

    Standard AW: eine unbekannte .exe Datei im Task manager

    Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.

    Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.

    Zum Thema Hijackthis: du kennst google???

  7. #7
    Azubi(ne)
    Themenstarter
    Avatar von Aschuram
    Registriert seit
    29.03.2009
    Beiträge
    86
    Danke
    0
    Bekam 0 mal "Danke" in 0 Postings

    Standard AW: eine unbekannte .exe Datei im Task manager

    Zitat Zitat von bandit600 Beitrag anzeigen
    Du solltest in deinem Windows-Startmenü einen Eintrag "Autostart" finden. Dort werden u.a. auch Programme eingetragen, die automatisch gestartet werden.

    Die Einträge in der Registry kann du mit dem Programm regedit kontrollieren. Allerdings rate ich dir bei deinen Kenntnissen davon ab. Denn wenn du da was falsch machst, kannst du dir dein komplettes System zerlegen.

    Zum Thema Hijackthis: du kennst google???
    ok hijackthis hab ich drauf und so also wenn ich das nächste mal den pc neustarte und ich die .exe noch NICHT beendet habe soll ich dann einfach alles was unter Running prozess steht hierreinkopieren?
    edit:
    ok so hier hast du es

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\libusbd-nt.exe
    C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Programme\Search Settings\SearchSettings.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\NudgeMania\NudgeMania.exe
    D:\programme\steam\steam.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\WiFiConnector\NintendoWFCReg.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    Geändert von Aschuram (12.01.2010 um 00:08 Uhr)

  8. #8
    CLiff
    Gast

    Standard AW: eine unbekannte .exe Datei im Task manager

    Richtig, aber es wäre hilfreich, das ganze Log zu sehen. Oder du lädst es gleich hier hoch.

  9. #9
    Azubi(ne)
    Themenstarter
    Avatar von Aschuram
    Registriert seit
    29.03.2009
    Beiträge
    86
    Danke
    0
    Bekam 0 mal "Danke" in 0 Postings

    Standard AW: eine unbekannte .exe Datei im Task manager

    Zitat Zitat von CLiff Beitrag anzeigen
    Richtig, aber es wäre hilfreich, das ganze Log zu sehen. Oder du lädst es gleich hier hoch.
    alles klar

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:01:02, on 11.01.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\libusbd-nt.exe
    C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Programme\Search Settings\SearchSettings.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\NudgeMania\NudgeMania.exe
    D:\programme\steam\steam.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\DOKUME~1\Aschuram\LOKALE~1\Temp\nscB.tmp\NM.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\WiFiConnector\NintendoWFCReg.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1031
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\csrss.exe"
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin .dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309 .3572\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt
    O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [] C:\WINDOWS\system32\.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NudgeMania] C:\Programme\NudgeMania\NudgeMania.exe
    O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier Fast Start.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Registrierungsprogramm ausführen.lnk = C:\Programme\WiFiConnector\NintendoWFCReg.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

    --
    End of file - 10688 bytes

  10. #10
    CLiff
    Gast

    Standard AW: eine unbekannte .exe Datei im Task manager

    Da hilft nur noch das hier.
    Hast du keinen Virenschutz? Die Viren sind allesamt bekannt, vor allem die DAEMONTools Toolbar.
    Code:
    O4 - HKLM\..\Run: [Waiting1690] C:\Windows\stid1690.exe
    O4 - HKLM\..\Run: [kb] C:\WINDOWS\system32\auto.txt
    O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\winup.exe
    O4 - HKCU\..\Run: [cdoosoft] C:\DOKUME~1\Aschuram\LOKALE~1\Temp\herss.exe
    Und mal sonst so im Allgemeinen: Achte darauf, was irgendwelche Programme installieren (Toolbars von Ask, Nero etc. braucht man nicht, eher das Gegenteil!) und was sie in den Autostart schreiben, du hast endviele Autoupdater und iTunesdienste, die man nicht braucht und die nur unnötig Ressourcen fressen.
    Code:
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    Was genau SearchSettings sein soll und wieso dir das nicht komisch vorkommt weiß ich auch nicht. Lies dir den Artikel oben sorgfältig durch, vor allem in Bezug auf die Vorsorge. Ansonsten brauchst du die Methoden gar nicht groß anwenden sondern gleich neu installieren. Und Online-Passwörter an einem sauberen Pc ändern. Hress.exe ist ein Keylogger.

Ähnliche Themen

  1. Windows Task-Manager
    Von admin im Forum Computer - Internet Forum
    Antworten: 8
    Letzter Beitrag: 16.02.2010, 15:04
  2. Suche Web-Datei Manager
    Von Emil im Forum Off Topic und Quasselbox
    Antworten: 2
    Letzter Beitrag: 12.04.2008, 22:57
  3. Wie kann ich eine RSS/xml Datei in eine Seite einbinden?
    Von felixstoessel im Forum PHP Forum - Apache - CGI - Perl - JavaScript und Co.
    Antworten: 3
    Letzter Beitrag: 31.12.2007, 19:40
  4. Wie kann ich eine Excel Datei in meiner MySql Datei einlesen
    Von Buef im Forum PHP Forum - Apache - CGI - Perl - JavaScript und Co.
    Antworten: 11
    Letzter Beitrag: 08.08.2007, 16:36
  5. Per Script eine Datei an eine E-Mail-Adresse senden
    Von deser im Forum PHP Forum - Apache - CGI - Perl - JavaScript und Co.
    Antworten: 3
    Letzter Beitrag: 28.09.2006, 10:17

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •