Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Unbekannter nicht Identifizierbarer Prozess

- - - - -

  • Bitte melde dich an um zu Antworten
11 Antworten in diesem Thema

#1
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    105
  • 50 Beiträge
  • 41 Bedankt
  • 188374
  • Windows
Hey, habe heute wieder neuen Prozess gefunden den ich zu 100% als Virus vermute.
Er heißt "dllhost.exe" und er schließt sich automatisch sobald ich in den Task Manager gehe, d.h. ich auch kann auch nicht auf den Datei Pfad zugreifen, da Windows den geschlossenen Prozess da schon nichtmehr zurück verfolgen kann.
Ich hab ganz einfach mal "dllhost.exe" in die Suchleiste eingegeben aber er findet nur ein Systemprogramm im Ordner System32.
Hat damit jemand schonmal Erfahrung gemacht, was kann ich dagegen tun?

ICQ auf Anfrage.


#2
nibble nibble

nibble nibble

    Pentester

  • Premium Member
  • Likes
    32
  • 101 Beiträge
  • 24 Bedankt
Hast du schon Process Explorer versucht?
Bzw. den Prozess suchen bevor er sich beendet also garnicht erst den Takmanager öffnen.
Oder in der Regedit mal danach suchen.
Oder

Please Login HERE or Register HERE to see this link!

mal Lesen.

Bearbeitet von nibble nibble, 04 January 2014 - 10:45 Uhr.

%0|%0

#3
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    105
  • 50 Beiträge
  • 41 Bedankt
  • 188374
  • Windows
Danke, das hatte ich mal, das Programm ist zwar der größte Schrott, aber ich werde es trotzdem mal probieren. :)

ICQ auf Anfrage.


#4
Tayes

Tayes

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 7 Beiträge
  • 1 Bedankt
Benutz Malewarebytes mit Premium Key von ner Webseite...

Dann nehm den Flash Scan der findet sicher alles

Eingefügtes Bild


#5
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    319
  • 394 Beiträge
  • 286 Bedankt
  • 608463167
  • verifiziert
dllhost.exe ist ein normaler Systemprozess - bei mir auch so gekennzeichnet.
Das Teil im deinem System32-Ordner ist vollkommen legitim. Solange es nur im System32-Ordner ist.

Ich hab den Prozess auch und er beendet sich nachdem ich den Taskmanager aufmache.
Edit:

Please Login HERE or Register HERE to see this link!




Mfg.
SAR

Bearbeitet von SAR, 04 January 2014 - 10:54 Uhr.

  • Izon gefällt das

Eingefügtes Bild


#6
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    105
  • 50 Beiträge
  • 41 Bedankt
  • 188374
  • Windows

dllhost.exe ist ein normaler Systemprozess - bei mir auch so gekennzeichnet.
Das Teil im deinem System32-Ordner ist vollkommen legitim. Solange es nur im System32-Ordner ist.

Ich hab den Prozess auch und er beendet sich nachdem ich den Taskmanager aufmache.
Edit:

Please Login HERE or Register HERE to see this link!




Mfg.
SAR


Ich bin mir sicher, dass es nicht die selbe Datei aus dem System32 Ordner ist, denn diese würde nichtso ein Merkwürdiges verhalten aufweisen.

Benutz Malewarebytes mit Premium Key von ner Webseite...

Dann nehm den Flash Scan der findet sicher alles


Als ob ich darauf nicht schon gekommen wäre...

ICQ auf Anfrage.


#7
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    319
  • 394 Beiträge
  • 286 Bedankt
  • 608463167
  • verifiziert
Sonst gibt es aber keine Möglichkeit von Windows den Flag als "Systemprozess" zu bekommen.
Edit: Und ich war mal schnell und hab den Dateipfad aufbekommen. Bei mir liegt sie eindeutig im System32-Ordner.


Mfg.
SAR

Bearbeitet von SAR, 04 January 2014 - 11:04 Uhr.

Eingefügtes Bild


#8
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    105
  • 50 Beiträge
  • 41 Bedankt
  • 188374
  • Windows
Ja ich bin auch schnell genug und nehme ihn auf nur wenn ich auf den Dateipfad aufnehmen gehe passiert nichts.

ICQ auf Anfrage.


#9
nibble nibble

nibble nibble

    Pentester

  • Premium Member
  • Likes
    32
  • 101 Beiträge
  • 24 Bedankt
Wenn du den Process Explorer nicht magst, scanne dein rechner mal mit

Please Login HERE or Register HERE to see this link!

und werte die logs aus.
Das ist keinVirenscanner.

Eingefügtes Bild
  • Shopping Queen gefällt das
%0|%0

#10
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    955
  • 896 Beiträge
  • 1384 Bedankt
  • Spender
  • verifiziert
Schonmal über "tasklist" geschaut?
Alle Angaben und Informationen dienen lediglich der Theorie!

#11
nibble nibble

nibble nibble

    Pentester

  • Premium Member
  • Likes
    32
  • 101 Beiträge
  • 24 Bedankt
Dann muss er aber noch den Pfad zu der PID herausfinden.
Oder kann man die Pfad zu einer PID unter cmd herausbekommen?
%0|%0

#12
Juri

Juri

    Moderator

  • Moderator
  • Likes
    271
  • 341 Beiträge
  • 300 Bedankt
  • verifiziert
  • iPhone
  • Windows, Mac OS
Schliesse mich @

Please Login HERE or Register HERE to see this link!



Der COM+ Hostprozess steuert die Prozesse in den

Please Login HERE or Register HERE to see this link!

und wird von vielen Programmen verwendet. Er lädt z.B. die .NET-Laufzeit. Mehrere Instanzen des Prozesses "DLLhost.exe" können gleichzeitig laufen. Eingefügtes Bild


Gruß,
»Jurist

Meine Kontonr:

4-517-879




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 3 user(s)


    corkscrew, Izon, SAR
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.