1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

HijackThis Log - Systemprozess nicht im System32 / schädlich?

Discussion in 'Sicherheit' started by wuti, Sep 20, 2009.

Thread Status:
Not open for further replies.
  1. wuti

    wuti Byte

    Hallo, habe heut früh mal wieder HiJackThis über mein System laufen lassen und eine automatische Logfileauswertung machen lassen.

    Jetzt kam bei einen Einträgen folgender Hinweis:

    Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Dienst (locator.exe) scheint schädlich zu sein.
    Prozess läuft nicht im System32 Ordner!


    Kann mir mal dazu jemand helfen oder mir sagen was hier nicht in Ordnung ist?!
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

    Die HJT-Auswertung ist da wohl nicht flexibel genug, um die Umgebungsvariable %systemroot% als das Windows-Verzeichnis zu interpretieren.
    Hier ein Übersicht der Variablen, die man anstelle des tatsächlichen Pfades benutzen kann: http://www.winfaq.de/faq_html/Content/tip0000/tip0328.htm
    Wenn man den tatsächlichen Pfad nicht kennt, kann man sich damit aushelfen. In Batch- und Scripdateien sind sie sehr nützlich, da der Anwender dann auch die vorgegebenen Pfade ändern kann und die Batchdatei trotzdem funktioniert. .
     
Thread Status:
Not open for further replies.

Share This Page