Forum
Tipps
News
Menu-Icon

Windows XP: was ist adh.exe

Hallo, ich habe das Problem, das ich nicht weis was diese adh.exe macht und wo sie her kommt, bzw wie ich sie wieder los werde. Ich habe diese "Datei" schon gegoogelt aber nichts gefunden, was mich etwas skeptisch macht.

Das ist ein Prozess in meinem Taskmanager, der sich immer und immer wieder von alleine nach einer gewissen Zeit einschaltet. Der Prozess führt dazu das ich ab und zu gar nichts mehr machen kann, für ungefähr 6-10 Sekunden. Ich habe die Suchfunktion von Windwows benutzt und habe adh.exe eingegeben, der Pfad beläuft sich auf C:/Windows/Prefetch . Da habe ich die datei einfach mit TunUp gelöscht.

Nach dem Neustart war die Datei einfach wieder da. Ich weis nicht mehr weiter, ich glaube es ist ein Virus oder ein Wurm oder so was. Aber weder meine Firewall noch mein Antivir bringt mir eine Warnung.

Da ich eigentlcih keine Lust habe meine Festplatte komplett zu formatieren, bitte ich hier um Hilfe !

Im Vorraus schon einmal Danke !!!


Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt. Ich habe Windows XP Home Edition.



Antworten zu Windows XP: was ist adh.exe:

Hallo,

führ mal Malwarebytes aus:

MALWAREBYTES ANTIMALWARE

- zuerst den Hintergrundwächter deines Virenscanners deaktivieren
- MalwareBytes-Setup herunterladen und installieren
- MalwareBytes starten und Update der Signaturdatenbank durchführen
- im Reiter "Scanner" kompletten scan auswählen, dann Button Scan klicken
- wenn Scan zueende => alle etwaigen Funde entfernen lassen
- danach den MalwareBytes-Report hier via copy&paste posten

Hallo nochmal,

danke erstmal für die hilfe, hier der report dazu :


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4067

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

05.05.2010 09:47:13
mbam-log-2010-05-05 (09-47-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 196718
Laufzeit: 49 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\mse (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Blaxe\Lokale Einstellungen\Temp\packupdate_build106_231.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Blaxe\Lokale Einstellungen\Temp\Adg.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{977FFD07-583C-463A-BE06-131AC225C0F6}\RP87\A0083861.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Blaxe\Lokale Einstellungen\Temp\Adh.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
 

Momentan scheint die adh.exe weg zu sein. Danke für deine Hilfe !

MBAM VORHER per Update aktualisiert ?

Ggf nach Neustart nochmal , mit Update !

Ja, hat er wohl gemacht denn DB Version 4067 ist z.Z. aktuell

Ja hab ich vorher updated, danke für die Hilfe !

Ja, hat er wohl gemacht denn DB Version 4067 ist z.Z. aktuell

Bei mir heute : 4068 !!

« Win XP: justAnswerWindows XP: Windows Security alert »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...