Habe ich Viren ?

Liebe Forumleser,

Seit einiger Zeit ist mein Computer so langsam geworden, dass ich
kaum noch arbeiten kann. Ich vermute, dass ich Viren habe.

Bitte sagt mir, ob unter den folgenden Prozessen Viren sind:

MsPMSPSv.exe

nvsvc32.exe

NAVAPSVC.exe

gearsec.exe

SAgent2.exe

CCPXYSVC.exe

NISUM.exe

CCEVTMGR.exe

svchost.exe

lsass.exe

services.exe

winlogon.exe

csrss.exe

realsched.exe

ccApp.exe

smss.exe

Vielen Dank im Voraus!!

Gruß, Christoph

Liebe Forumleser,d,

Abend,

Seit einiger Zeit ist mein Computer so langsam geworden, dass
ich
kaum noch arbeiten kann. Ich vermute, dass ich Viren habe.

Bitte sagt mir, ob unter den folgenden Prozessen Viren sind:

MsPMSPSv.exe

gehört zum WindowsMediaPlayer

nvsvc32.exe

gehört zum NVIDIA Treiber

NAVAPSVC.exe

gehört zu Norton Antivirus

gearsec.exe

gehört zu Davideo Produkten (DVD Kopie oder was es da alles gibt).

SAgent2.exe

Epson Drucker Status Agent

CCPXYSVC.exe

gehört zur “Norton Personal Firewall”

NISUM.exe

gehört zur Norton Fireall

CCEVTMGR.exe

Gehört zu Norton AntiVirus 2003/4

svchost.exe

http://support.microsoft.com/default.aspx?scid=kb;DE…

lsass.exe

http://frankn.com/html/lsass_exe.html

services.exe

Die Datei „services.exe“ befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei services.exe um einen Virus, Spyware, Trojaner oder Worm.

winlogon.exe

Der Prozess „winlogon.exe“ ermöglicht das An- und Abmelden von Benutzer und läuft deswegen ständig im Hintergrund mit. Es überprüft auch den Windows XP Aktivierungscode. Mehr Infos

Wichtig: Die Datei „winlogon.exe“ befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei winlogon.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit der kostenlosen Testversion von Security Task Manager.ses z.B. mit der kostenlosen Testversion von Security Task Manager.

csrss.exe

Das Client/Server Runtime Subsystem, kurz csrss.exe, verwaltet und steuert die Fenster von Anwendungen sowie das Anlegen und Beenden von Threads einer laufenden Anwendung.

Wichtig: Die Datei „csrss.exe“ befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei csrss.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit der kostenlosen Testversion von Security Task Manager.

realsched.exe

gehört zum Real Player

ccApp.exe

gehört zu Norton Antivirus und könnte dein Problem verursachen.
http://www.supportnet.de/stat/2003/12/id157282.asp

smss.exe

Bei der Datei smss.exe handelt es sich um den Sitzungsmanager (Session Manager) von Windows NT/W2K/XP. smss.exe wird direkt vom Systemprozess gestartet und kontrolliert jeweils eine Usersitzung. Zusätzlich lädt der Prozess für jeden User die gewohnte Systemumgebung.

Wichtig: Die Datei „smss.exe“ befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei smss.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit der kostenlosen Testversion von Security Task Manager.

Gruß Norbert

Vielen Dank im Voraus!!

Gruß, Christoph

können sich Programme von Strg+Alt+Del verstecken?
hallo Norbert,

vielen vielen vielen vielen vielen Dank für die Antwort!!

Ich hätte noch eine Frage: können sich irgendwelche Prozesse von dem
Strg+Alt+Del - Menü verstecken?

Gruß, Christoph

Hallo Christoph

Ich hätte noch eine Frage: können sich irgendwelche Prozesse
von dem Strg+Alt+Del - Menü verstecken?

Ja, im Taskmanager tauchen nicht unbedingt alle Programme und Prozesse auf. Es gibt welche, insbesondere die Prozesse von Spyware, Viren etc., die sich verbergen können. Stöbere mal nach ‚Security Task Manager‘. Dieses Tool kann erstens zu jedem Prozess genauere Angaben liefern, um was es sich handelt, wozu ein Prozess jeweils gehört und anderes mehr. Und dort sind auch Prozesse sichtbar, die im normalen Taskmanager nicht erscheinen.

CU
Peter

2 Like

hallo Norbert,

Auch Hallo,

vielen vielen vielen vielen vielen Dank für die Antwort!!

bitte

Ich hätte noch eine Frage: können sich irgendwelche Prozesse
von dem
Strg+Alt+Del - Menü verstecken?

sorry,da bin ich überfragt auf meinem Rechner läuft kein Windows.
Meine Prozesse schaue ich mir mit top unter Linux an.
Probier den Workaround von Peter.
Aber du solltest mal versuchen dieses Norton Zeugs zu deaktivieren und dann schauen ob der Rechner wieder vernüftig läuft.

Gruß Norbert

Gruß, Christoph

ja
nur ein paar Methoden:

  1. auf kommandoebene mit dem Befehl „at“ aufgerufen nur zu bestimmten Zeiten aktiv

  2. Als Dienst eingerichtet - je nach Betriebssystem findet man die auf unterschiedliche Art raus…

  3. sheduled/geplante Tasks -> unter XP pro -> Systemsteuerung -> Geplante Tasks

  4. Registry -> autostart beim Windowsstart einmalig ausgeführt

  5. Autostart-Verzeichnis beim Windowsstart einmalig ausgeführt

2 Like