Hat dir diese Antwort geholfen?
W/temp/conhost.exe wird injiziert in Webseiten, gehste drauf haste dich infiziert...
mögliche Lösungen:
V1: Rechner im abgesicherten Modus starten und alles im temp ordner löschen
V2:
1. alle Verknüpfungen auf dem Desktop und im Startmenü die irgendwie mit einem Browser / dem Internet zu tun haben mittels rechtsklick->Eigenschaften unter Verknüpfung auf "TEMP\CONHOST.EXE" prüfen.
Dito für die Pfade zum Browser selbst, bspw. sollte es
c:\program files (x86)\firefox\...\firefox.exe oder wie bei mir users\name\appdata\local\google\chrome\application\chrome.exe sein und nicht irgendwie ...\pfolder\dirtydirt\gotcha!\firePOX.exe
Bei Fund entweder den Teil löschen oder die Verknüpfung löschen
2. installierte Programme auf unerwünschte Neuzugänge überprüfen und deinstallieren
3. Taskmanager öffnen und ALLE Prozesse die irgendwas mit ...\temp\conhost.exe unter "Beschreibung" zu haben mittels "Prozessstruktur beenden" knicken, ggf. vorher mal den Dateipfad ansehen (RK auf den Prozess)
4. Windowsdienste überprüfen: Start-> suche nach "Dienste", das Teil mit dem Zahnrädchen öffnen und nach allem suchen was, du ahnst es schon, ...temp\conhost.exe beinhaltet und diese deaktivieren (ebenfalls mit RK auf den betreffenden Dienst)
5. WIN+R betätigen und "taskschd.msc" öffnen, hier auch alles mit dem o.g. Pfad löschen, unbekannte Aufgaben ebenfalls weg
6. registry bereinigen: WIN+R -> "regedit.exe" - hier nach allem (Schlüssel, Werte) mit "temp\conhost.exe" suchen und löschen
7. Browser von ALLEN extensions befreien, die kannste später wieder von der mozilla Seite ziehen, alternativ kannste den Browser auch komplett deinstallieren - anschliessend die Startseite des Browser neu eintragen.
Jetzt noch die Suchmaschine aus dem Menü wieder anwählen.
Alternativ kannste den Browser auch resetten (Menüknopf->"?"->"troubleshooting information"/"Informationen zur Fehlerbehebung" (oder wie auch immer das heisst, ich nutz keinen FF) auswählen und dann "FF zurücksetzen" + bestätigen
8. Papierkorb leeren, temp files (Windows,FF) und den browsercache löschen
9. neu starten
sollte weg sein, sofern der Lump nicht im MBR sitzt und frohlockt...(was ich fast vermute)
V3: ganz andere, schwere Geschütze...werden wir ja sehen
da kann man allerdings viel zerschiessen bis zum "geht nicht mehr", also mach dich schon mal mit diesem Ding Namens "Wiederherstellungspunkt" vertraut
gl&hf