Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Was ist das?

Henning-Bremen / 4 Antworten / Baumansicht Nickles

Hallo,


In meiner HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run findet sich folgender Eintrag:


rundll32.exe NvQTwk, NvCpl Daemon initialize


Der Eintrag findet sich auch bei den Autostart Programmen mit dem Namen:


NvCPl Daemon


Ist das ein Virus, Trojaner etc.?


P.S. Ich bin vom Standard Backdoor SubSeven angegriffen worden, habe aber mit Norton Internet Security blockiert.


Für Hilfe bin ich dankbar


MfG


Henning

bei Antwort benachrichtigen
XPectIT Henning-Bremen „Was ist das?“
Optionen

Schau mal bei:
http://www.tweaktown.com/document.php?dType=guide&dId=17

da gibt es genau diese Dateien zu Download!
...und zum "angriff von Standard Backdoor Sub7" sag ich mal nix...

XPectIT

bei Antwort benachrichtigen
Spacebast Henning-Bremen „Was ist das?“
Optionen

Hä? Das Ding gehört zum Nvidia-Detonator und wird bei dessen Installation standardmäßig in den Autorun gelegt. Geht aber auch ohne. Auch kann der Dienst "Nvidia Helper Service" gefahrlos deaktiviert werden.
Das andere bedeutet nur, dass auf dem Port den der Sub7 standardmäßig benutzt, ein Scan stattfand. Weiter nix.
Also MACHDISCHLOGGERALDER!

Böser Biber Bocki benagte Bären Bummis breitstämmigen Buchenbaum bis Buchenbaum brach.
bei Antwort benachrichtigen
Henning-Bremen Spacebast „Hä? Das Ding gehört zum Nvidia-Detonator und wird bei dessen Installation...“
Optionen

Tschuldigung,
wollte ja nur mal meine zitternden Nerven mit einer fachkundigen Antwort beruhigen ;)
Grüsse
Henning

bei Antwort benachrichtigen
the_mic Henning-Bremen „Tschuldigung, wollte ja nur mal meine zitternden Nerven mit einer fachkundigen...“
Optionen

jetzt noch ein cognac, und die sache ist überstanden ;-)
meist ist es nur halb so gefährlich, wie vermutet...

cat /dev/brain > /dev/null
bei Antwort benachrichtigen