Komischer Prozess

Dieses Thema im Forum "PC- und Technik-Forum" wurde erstellt von Corben, 25. Januar 2009.

  1. Corben

    Corben Reisender

    Mir ist eben ein merkwürdiger Prozess im TaskManager aufgefallen XQF9B.exe, nach jedem neustart wird er anders benannt, so dass ich nicht nach ihm googlen kann. Die exe liegt in C:\Windows\temp und ist von 2006.

    Ich habe SpyBot SD und MalewareBytes und TrendMicro OfficeScan nach Viren und sonem Zeugs suchen lassen --> nix:cry:

    Was kann ich tun?
    tmng:
    [​IMG]
     
  2. Werbung (Nur für Gäste)
  3. Method Man

    Method Man Reisender

    Quelldatei testweise umbenennen oder in Quarantäne verschieben und Auswirkungen beobachten. Alle Programme starten und testen. Wenn alles immernoch funtzt kannst ihn löschen wenns zu fehlfunktionen kommt wieder reinkopieren und/oder Windows neu aufsetzen.
     
  4. Zuletzt von einem Moderator bearbeitet: 3. Januar 2011
  5. Corben

    Corben Reisender

    es nutzt nichts diese generierte .exe zu löschen sie ist nach jedem reboot wieder unter C:\Windows\Temp zu finden, halt unter einem anderen namen.
    und HijackThis findet auch nix, der Prozess wird als neutral eingestuft hab ich mir auch schon gedacht da es ein Prog von TrendMicro ist.

    Aber neben bei ist es ein super Prog, kannte ich nich nicht;)

    achso, es laufen alle Programme mit dem Prozess genauso gut wie ohne ihn.
     
    Zuletzt bearbeitet: 25. Januar 2009
  6. Wtf hast du fürn Virenscanner. Kauf dir mal die aktuelle CompBild, da is Kaspersky drinne.
     
  7. Ähh ... ja.

    @Thread
    Hast du mal geschaut ob die .exe ins internet connectet ?
    Geh mal unter "Ausführen" -> cmd -> "netstat -a" ohne die "" schauste mal was für Verbindungen vorhanden sind.
     
    Zuletzt von einem Moderator bearbeitet: 3. Januar 2011
  8. Fennighor

    Fennighor Ratsmitglied

    Ich würd ja erstmal versuchen herauszufinden wozu dieser Prozess gehört...
    Hat man das herausgefunden, überlegt man sich den nächsten Schritt.

    Jedenfalls ist es nicht normal dass ein Prozess unbekannter Herkunft mit immer wieder anderer Bezeichnung im Hintergrund läuft.
    Egal wie HiJackThis den Prozess einstuft, Brain sagt da ganz eindeutig: Identifizieren, Beobachten, mindestens!

    Process Explorer von Sysinternals oder PrcView (Process Viewer) geben erste Aufschlüsse darüber was das für ein Prozess ist.
     
    Corben und Piet gefällt das.
  9. Werbung (Nur für Gäste)
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden