Autor Beitrag
Yogu
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 2598
Erhaltene Danke: 156

Ubuntu 13.04, Win 7
C# (VS 2013)
BeitragVerfasst: Mi 26.11.08 20:44 
Kannst du den Prozess beenden? Die Datei vielleicht sogar löschen? Wenn das geht, sie aber wieder neu erstellt wird, könntest du sie auch durch eine eigene Anwendung ersetzen, die vielleicht herausfinden kann, wie sie gestartet wurde.
Xentar
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2077
Erhaltene Danke: 2

Win XP
Delphi 5 Ent., Delphi 2007 Prof
BeitragVerfasst: Mi 26.11.08 20:48 
user profile iconYogu hat folgendes geschrieben Zum zitierten Posting springen:
Wenn das geht, sie aber wieder neu erstellt wird, könntest du sie auch durch eine eigene Anwendung ersetzen, die vielleicht herausfinden kann, wie sie gestartet wurde.

Wird im ProcessExplorer anhand einer Baum-struktur angezeigt, wer wen gestartet hat ;)

_________________
PROGRAMMER: A device for converting coffee into software.
Yogu
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 2598
Erhaltene Danke: 156

Ubuntu 13.04, Win 7
C# (VS 2013)
BeitragVerfasst: Mi 26.11.08 20:51 
user profile iconXentar hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconYogu hat folgendes geschrieben Zum zitierten Posting springen:
Wenn das geht, sie aber wieder neu erstellt wird, könntest du sie auch durch eine eigene Anwendung ersetzen, die vielleicht herausfinden kann, wie sie gestartet wurde.

Wird im ProcessExplorer anhand einer Baum-struktur angezeigt, wer wen gestartet hat ;)

Das ist doch mal eine Information! Wie sieht's, aus, user profile iconFinnO?
jaenicke
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 19341
Erhaltene Danke: 1752

W11 x64 (Chrome, Edge)
Delphi 12 Pro, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
BeitragVerfasst: Mi 26.11.08 21:12 
Nicht nur das, der zeigt auch die Kommandozeile usw. an.

Grundsätzlich kann man auch mit Hijackthis versuchen verdächtige Einträge im Autostart etc. zu finden. Dennoch: Sicher kannst du dir nie sein, dass es der einzige Virus war und dass er komplett entfernt ist ohne eine Neuinstallation.

Bei einer guten Konfiguration des Systems kannst du ja auch ohne Datenverlust die Systempartition formatieren und das System neu installieren. (Oder eine Sicherungskopie des Systems aufspielen.)
Wenn du beides nicht bzw. nicht richtig gemacht hast, ist das natürlich Pech.
FinnO Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1331
Erhaltene Danke: 123

Mac OSX, Arch
TypeScript (Webstorm), Kotlin, Clojure (IDEA), Golang (VSCode)
BeitragVerfasst: Mi 26.11.08 21:44 
ich bin das Gerät folgenderweise losgeworden:

- Exe gefunden mit Processeditor

- Festplatte durchsucht mit Malewarebyte's Anti-MaleWare

- Dieses Programm hat dann auch die Exe + Registry Einträge gelöscht.
Jakob_Ullmann
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1747
Erhaltene Danke: 15

Win 7, *Ubuntu GNU/Linux*
*Anjuta* (C, C++, Python), Geany (Vala), Lazarus (Pascal), Eclipse (Java)
BeitragVerfasst: Mi 26.11.08 22:05 
Du hast nicht alles gelesen... Es ist einfach nicht möglich, dass alle Viren schon erkannt wurden. Da helfen dir auch 100 Virenscanner nicht, die tun auch nur ihren "Job".
FinnO Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1331
Erhaltene Danke: 123

Mac OSX, Arch
TypeScript (Webstorm), Kotlin, Clojure (IDEA), Golang (VSCode)
BeitragVerfasst: Mi 26.11.08 22:11 
es ist ja nicht so dass ich viren hatte (vllt. hab ich ja welche), Aber, dieses Nervige Programm, was sich sekündlich wieder aufpoppte um mich zu belästigen ist weg. Und das ist entscheidend.