mathe172
Goto Top

Winhost32.exe im temp-Ordner braucht 25Prozent CPU und lässt sich nicht beenden

Hallo zusammen,

ich bin heute über den Prozess winhost32.exe gestolpert, da er dauernd 25% CPU-Leistung braucht (bei einem QuadCore meines Wissens maximum für nicht-multithread-Anwendung).
Die Datei dazu liegt im %Temp%-Ordner (???). Will ich den Prozess beenden, steht da:
5c64877a155faff329ea9f4a980de4c8

CPU-Zeit bei über 11Stunden, Speicherbedarf schwankt zwischen 30k-80k (Sekündlich) und die Beschreibung ist winhost32.exe

Hat das was zu bedeuten?

Mfg,
Mathe172

Content-ID: 166908

Url: https://administrator.de/contentid/166908

Ausgedruckt am: 24.11.2024 um 00:11 Uhr

kopie0123
kopie0123 25.05.2011 um 15:28:23 Uhr
Goto Top
mathe172
mathe172 25.05.2011 um 16:54:28 Uhr
Goto Top
Hallo,

was heisst kein Virenscanner?- Hab Avira AntiVir Personal drauf.
Werds trotzdem mal versuchen-Danke

Mathe172
P.S.:Gibt es eine möglichkeit den Zustand eines Programmen zu speichern und sozusagen wieder laden nach dem Neustart? Ich hab da ein Programm, das seit 90h rechnet und das will ich halt nicht nochmal abwarten...
mathe172
mathe172 25.05.2011 um 17:13:21 Uhr
Goto Top
Hallo nochmal,

ist es normal, das nach beenden des Prozesses das System crasht? Ich hatte einen Bluescreen.
Und warum erkennt Avira den Virus nicht-hab die Datei explizit gescannt...

Mathe172
[Edit: Alle getesteten Online-Scanner werden ebenfalls nicht fündig?!]
Lochkartenstanzer
Lochkartenstanzer 26.05.2011 um 08:23:13 Uhr
Goto Top
Zitat von @mathe172:
Hallo nochmal,

ist es normal, das nach beenden des Prozesses das System crasht? Ich hatte einen Bluescreen.
Und warum erkennt Avira den Virus nicht-hab die Datei explizit gescannt...


Auch offline?

Virenscanner im laufenden System haben ein großes Handicap: Die Malware kann sie auch erkennen und sich darauf einstellen. Starte mal das System von einer scanner-cd (knoppicillin, avira-cd oder andere Notfall-CDs von Antivirenherstellern) und prüfe dann auf malware.

Auf jeden Fall sind Programme die aus einen TEMP-Verzeichnis heraus laufen immer suspekt.


Lade mal die Datei zu virustotal hoch, ob dann auch noch kein virenscanner anschlägt.
mathe172
mathe172 26.05.2011 um 17:03:55 Uhr
Goto Top
Hallo,

auf Virustotal schlagen 4 Scanner an.

Danke nochmal für die Hilfe,

Mathe172