Auch wenn es nicht ganz hierher passt,
habe das Gefühl das ein ungebetener Gast sich auf meinem Rechner breitmacht.
kennt jemand diese Meldung direkt nach dem Hochfahren?
Wenn ja... es ist definitiv kein Flash-Player Upgrade
Bei genauer Betrachtung wird der User manipuliert den Balken anzuklicken um weiterlesen zu können. Macromedia würde sowas nie ins Netz stellen.
Fenster nur via Task-Manager killen.
Weiterhin gibt es eine Menge Vorgänge im Background, die mir nicht ganz klar sind. Habe mal via Filemon Einige aufgelistet:
05:18:54 ???:7E7049A3 Open C:\WINDOWS\LMHOSTS NOTFOUND OPENEXISTING READWRITE COMPATIBILITY
05:19:52 Explorer:FFE1BF3F FindOpen C:\WINDOWS\STARTMENÜ\*.* SUCCESS .
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS ..
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Programme
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS EditPad.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS HTML Editor.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Zwischenablage.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Thumbs 2000.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Nero - Burning Rom.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS descript.ion
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Neues Office-Dokument.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS Office-Dokument öffnen.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* SUCCESS ACDSee 4.0.lnk
05:19:52 Explorer:FFE1BF3F FindNext C:\WINDOWS\STARTMENÜ\*.* NOMORE
05:19:52 Explorer:FFE1BF3F FindClose C:\WINDOWS\STARTMENÜ\*.* SUCCESS
05:19:54 ???:FFE71393 Attributes C:\WINDOWS SUCCESS GetAttributes
05:19:54 ???:FFE71393 Attributes C:\WINDOWS\EDITPAD.EXE SUCCESS GetAttributes
05:19:54 ???:FFE71393 Directory C:\WINDOWS\EDITPAD.EXE SUCCESS QUERY
05:19:54 ???:FFE71393 Open C:\WINDOWS\EDITPAD.EXE SUCCESS OPENEXISTING READONLY DENYWRITE
05:19:54 ???:FFE71393 Seek C:\WINDOWS\EDITPAD.EXE SUCCESS Beginning Offset: 296 / New offset: 296
05:19:54 ???:FFE71393 Seek C:\WINDOWS\EDITPAD.EXE SUCCESS Beginning Offset: 296 / New offset: 296
05:19:54 ???:FFE71393 Directory C:\WINDOWS\EDITPAD.EXE SUCCESS QUERY
05:19:54 ???:FFE71393 Attributes C:\WINDOWS\WINSPOOL.DRV NOTFOUND GetAttributes
05:19:54 ???:FFE71393 Attributes C:\WINDOWS\SYSTEM\WINSPOOL.DRV SUCCESS GetAttributes
05:19:54 ???:FFE71393 Directory C:\WINDOWS\SYSTEM\WINSPOOL.DRV SUCCESS QUERY
05:20:02 Explorer:FFE1BF3F Close C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WEB FOLDERS\MSONSEXT.DLL SUCCESS CLOSE_FINAL
hijackthis hat diese mir nicht bekannte Einträge gezeigt:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
C:\WINDOWS\SYSTEM\WMIEXE.EXE
Vermutlich sind die meisten hier aufgeführten Vorgänge völlig normal. Evtl. ist nur Einer dubios bzw bösartig.
Vor Zwei Tagen gab es die ersten Anzeichen:
- Opera wurde mit einem Schlag suuuuuuperlangsam und hat sich dann irgendwann völlig aufgehängt.
Wer kennt ähnliche Probs und welche Lösungen gibt es dagegen ?
Mit was für einem Schei** hab ich es hier zu tun ?
ina