etwas merkwürdiges ,rootkit ?
icesword zeigt mir unter SSDT eine rot markierte datei an :
system32/drivers/bridge2k.sys
bei google habe ich nicht viel finden können.
als ich im ordner system32/drivers nachschaute, konnte ich die datei nicht finden, wollte sie löschen ?
was ist da los ?
Antwort schreiben
Antwort 1 von MutterLAN vom 15.04.2020, 19:53 Options
Das ist polimorphe Spyware.
Antwort 2 von karim vom 15.04.2020, 20:58 Options
was heisst das genau ?
Antwort 3 von karim vom 16.04.2020, 16:53 Options
sind die gefährlich und wie kann ich die denn loswerden ?
Antwort 4 von karim vom 18.04.2020, 00:30 Options
ich habe mit taskinfo bei + Generic Host Process for Win32 Services
bei connections gesehen das dort bei remote name steht "cds248.frf.llnw.net"
gleich wenn ich im internet scheint es so als ob sich der process da mit etwas verbindet ?
was sagt ihr dazu ?
Antwort 5 von karim vom 18.04.2020, 00:45 Options
nach einer weile kam dann wieder an der selben stelle die folgende verbindung "cds460.frf.llnw.net" usw.
taskinfo zeigt mir 5 zeilen vom "Generic Host Process for Win32 Services" ,
was soll ich machen ? kann ich den process beenden ?
Antwort 6 von karim vom 18.04.2020, 16:03 Options
hat denn jemand tipps ?
danke
Antwort 7 von Helfer1 vom 18.04.2020, 16:54 Options
Hi,
den Process kannst du beenden, wird aber dein Übel nicht beheben. Du solltest dein System mit den entsprechenden Virenprogrammen checken. Für Rootkits gibt es auch kostenlose.