QKCYZORV.exe was ist das für ein Prozess?

  • #1
M

Mummelpelz

Guest
Servus,

ich habe heute auf meinem Rechner den Prozess QKCYZORV.exe gefunden;
Google gibt darauf keinerlei Antwort, was ich erstaunlich finde.
Kann mir jemand weiter helfen?

danke
Michael

[br][blue]*Eddie: Verschoben aus "Windows XP"*[/blue]
 
  • #2
scan mal nach viren und trojaner ... und schreib mal was zu deinem system: welches xp, welcher patchlevel installiert ist (welches servicepack, welche updates installiert sind) und ob du einen aktuellen viren/trojaner-scanner einsetzt etc.pp.

greetz

hugo
 
  • #3
ist der Prozessname auch richtig geschrieben?
WO liegt die Datei - was steht in den Eigenschaften der EXE drin?

pan_fee
 
  • #4
hp schrieb:
scan mal nach viren und trojaner ... und schreib mal was zu deinem system: welches xp, welcher patchlevel installiert ist (welches servicepack, welche updates installiert sind) und ob du einen aktuellen viren/trojaner-scanner einsetzt etc.pp.

greetz

hugo

Servus hp,

XP, SP2, regelmäßig updated, letzter update vom 050408;
Avira, AdAware2007 und CCleaner finden nichts;
der RootKitRevealer findet

HKLM\SECURITY\Policy\Secrets\SAC* 31.12.2006 03:53 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 31.12.2006 03:53 0 bytes Key name contains embedded nulls (*)

was auf versteckte Programme hinweisen könnte;
Michael




ist der Prozessname auch richtig geschrieben?
WO liegt die Datei - was steht in den Eigenschaften der EXE drin?

pan_fee

Servus pan-fee,

natürlich ist der Name richtig geschrieben; wäre sonst ja unsinnig zu fragen; die Datei ist nicht auf meinem Rechner zu finden (Suche mittels TotalCommander 7.02a auf allen LW'en); ich habe Zugang auf alle (ich meine alle) Dateien. Die Datei habe ich nur als Prozess in der Prozess-Liste im Taskmanager gefunden.

danke an beide
Michael
 
  • #5
mummelpelz schrieb:
der RootKitRevealer findet

HKLM\SECURITY\Policy\Secrets\SAC* 31.12.2006 03:53 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 31.12.2006 03:53 0 bytes Key name contains embedded nulls (*)
lies hier:



Servus pan-fee,

natürlich ist der Name richtig geschrieben
es hätte ja ein Tippfehler sein können ::)

In der Eingabeaufforderung (cmd) mit dem Befehl reg query <Schlüsselpfad> lassen sich versteckte Reg.-Einträge anzeigen.

Beispiel:
Code:
reg query HKLM\SECURITY\Policy\Secrets\SAC
[ENTER]
und:
Code:
reg query HKLM\SECURITY\Policy\Secrets\SAI
[ENTER]

vielleicht erfährst du dann mehr.

pan_fee
 
  • #7
@Mummelpelz
Problem behoben? ???

pan_fee
 
Thema:

QKCYZORV.exe was ist das für ein Prozess?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben