Hallo,
ich bin neu im Forum und möchte um Hilfe zu folgendem Problem bitten:
Vor und nach der Formatierung von c: und Neuinstallation von XP habe ich folgende Einträge im Startmenü:
Schlüssel/ Wert/ Kommandozeile
WinLogon(Current system) / crypt32chain/ crypt32.dll
WinLogon(Current system) / cryptnet/ cryptnet.dll
WinLogon(Current system) / cscdll/ cscdll.dll
WinLogon(Current system) / ScSertProp/ winotify.dll
WinLogon(Current system) / Schedule/ winotify.dll
WinLogon(Current system) / sclgntfy/ sclgntfy.dll
WinLogon(Current system) / SensLogn/ WlNotify.dll
WinLogon(Current system) / termsrv/ winotify.dll
WinLogon(Current system) / wlballoon/ winotify.dll
Die Einträge lassen sich deaktivieren aber nicht löschen.
Außerdem sind da nach der Neuinstallation noch 2 Einträge CTFMON.exe die als Trojaner gekennzeichnet sind. Lassen sich auch deaktivieren.
In der Prozess-Liste sind/waren folgende Einträge vor und nach der Installation:
Prozess: csrss.exe
Pfad: \??\C:\Windows\system32
Prozess: winlogon.exe
Pfad: \??\C:\Windows\system32
Ich habe schon die verschiedensten Trojan- und Vierenscanner laufen lassen, die finden aber nichts. Winlogon.exe und csrss.exe müßten eigentlich folgenden Pfad haben:
C:\Windows\system32
Habe ich da irgendwo einen versteckten Gast oder nicht und wenn ja was kann ich noch machen? Danke für Eure Antworten!
ich bin neu im Forum und möchte um Hilfe zu folgendem Problem bitten:
Vor und nach der Formatierung von c: und Neuinstallation von XP habe ich folgende Einträge im Startmenü:
Schlüssel/ Wert/ Kommandozeile
WinLogon(Current system) / crypt32chain/ crypt32.dll
WinLogon(Current system) / cryptnet/ cryptnet.dll
WinLogon(Current system) / cscdll/ cscdll.dll
WinLogon(Current system) / ScSertProp/ winotify.dll
WinLogon(Current system) / Schedule/ winotify.dll
WinLogon(Current system) / sclgntfy/ sclgntfy.dll
WinLogon(Current system) / SensLogn/ WlNotify.dll
WinLogon(Current system) / termsrv/ winotify.dll
WinLogon(Current system) / wlballoon/ winotify.dll
Die Einträge lassen sich deaktivieren aber nicht löschen.
Außerdem sind da nach der Neuinstallation noch 2 Einträge CTFMON.exe die als Trojaner gekennzeichnet sind. Lassen sich auch deaktivieren.
In der Prozess-Liste sind/waren folgende Einträge vor und nach der Installation:
Prozess: csrss.exe
Pfad: \??\C:\Windows\system32
Prozess: winlogon.exe
Pfad: \??\C:\Windows\system32
Ich habe schon die verschiedensten Trojan- und Vierenscanner laufen lassen, die finden aber nichts. Winlogon.exe und csrss.exe müßten eigentlich folgenden Pfad haben:
C:\Windows\system32
Habe ich da irgendwo einen versteckten Gast oder nicht und wenn ja was kann ich noch machen? Danke für Eure Antworten!
Last edited: