PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spyware oder sowas - Prozess verbieten



Rash
23.03.2006, 12:52
Hi,

ich schlag mich schon länger mit so nem scheiss spyware virus kack rum, der mir immer so hässliche Popups aufmacht die sowiso keiner liest >:(. Weder Adaware, Spybot oder Pestpatrol noch AntiVir helfen da. Ich hab auch schon selber per Regedit nach verdächtigen einträgen gesucht, aber nix gefunden. Allerdings kann ich mir gut denken, welche Prozesse dafür verantwortlich sind, aber wenn ich diese beende machen die sich ständig neu auf.

Gibts denn ne möglichkeit, gewisse Prozesse zu verbieten, so dass sie weder von mir, noch von Programmen gestartet werden können?

Hier mal n screen, welche Prozesse mir da SEHR verdächtig vorkommen:
(bei denen mit dem ? weiß ichs nicht)

http://img90.imageshack.us/img90/3048/spyviruskack6lq.png (http://imageshack.us)

lizard
23.03.2006, 13:20
spoolsv.exe (http://www.neuber.com/taskmanager/deutsch/prozess/spoolsv.exe.html)
svchost.exe (http://www.neuber.com/taskmanager/deutsch/prozess/svchost.exe.html)
lsass.exe (http://www.neuber.com/taskmanager/deutsch/prozess/lsass.exe.html)

Sollten alle okay sein. ;)

Allerdings kann ich mir gut denken, welche Prozesse dafür verantwortlich sind, aber wenn ich diese beende machen die sich ständig neu auf.
Welche Prozesse öffnen denn die Popups?
BTW: Wenn du die Prozesse weißt und dir nicht sicher bist, ob sie "gut" sind, gib sie einfach mal bei google ein und schau was dir angezeigt wird. Wenn es ein bekannter Schädling ist, wirst du sicherlich ein oder zwei Seiten mit Informationen finden. ;)

Ein paar Prozesse kannst du über die msconfig unterbinden. (Start -> Ausführen -> "msconfig" eingeben -> OK, dann der Reiter Systemstart)

Whiz-zarD
23.03.2006, 14:54
Du Prozesse, die du als verdächtig einstufst, sind Prozesse von windows selber.
Ich sehe aber auf anhieb 2 Adware in deinem Screenshot ;)
NetPlumberIEProxy.exe, msgPlus.exe
Zur Sicherheit such aber mal nach der svchost.exe.
Wenn du eine Datei findest, die nicht im Windows/System32 Ordner ist, dann ist es mit aller warscheinlichkeit ebenfalls eine Adware.

Rash
23.03.2006, 19:11
sauber, danke für die hilfe, scheint weg zu sein ;)
wegen den fälschlicherweise verdachtigten Prozessen: hab da halt nich sooo viel ahnung von.
hatte ausserdem schon öfter Spyware aufm PC die ähnliche Namen hatten, daher bin ich bei so komischen Namen eher skeptisch^^