Problem mit den Realtime-Dienst von PC-Cillin |
||
---|---|---|
#0
| ||
11.06.2005, 16:13
Member
Beiträge: 12 |
||
|
||
11.06.2005, 18:12
Member
Beiträge: 669 |
#2
Lies dir mal folgenden Thread durch:
http://board.protecus.de/t16317.htm (Rubrik Virenalarm) Arbeite dich mal durch ein paar Standard-Scans (wie beschrieben) und poste dann vielleicht ein HijackThis-Log, damit wir sehen können ob und was auf deinem Rechner vor sich geht. __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
12.06.2005, 01:12
Member
Themenstarter Beiträge: 12 |
#3
Danke erstmal für die Antwort. Hijackthis ist nicht so ausführlich, trotzdem hier die Prozesse:
C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe** C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Trend Micro\PC-cillin 2002\pccguide.exe C:\Programme\Trend Micro\PC-cillin 2002\PCCClient.exe C:\Programme\SpeedFan\speedfan.exe C:\Programme\Sysinternals\procexp.exe C:\Programme\z-defrag\Z-defrag.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Hijackthis\HijackThis.exe ** Wenn der "Trend Realtime Service" gestartet ist Alles andere was Hijackthis anzeigt kenne ich und hilft nicht wirklich weiter (Thread wäre auch zu lang) aber "Hijackfree.com" zeigt mir einiges an was ich nicht kenne. Hier der Link: http://www.hijackfree.com/analyze/?id=da766d20-9e46-466a-935d-a464680cb5d4 Dieser Beitrag wurde am 12.06.2005 um 01:38 Uhr von apollon69 editiert.
|
|
|
||
12.06.2005, 03:12
Member
Beiträge: 669 |
#4
Poste bitte das VOLLSTÄNDIGE Log.
Allein die Prozesse sind nicht aufschlussreich genug. __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
12.06.2005, 03:16
Member
Themenstarter Beiträge: 12 |
#5
Logfile of HijackThis v1.99.1
Scan saved at 03:15:58, on 12.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Trend Micro\PC-cillin 2002\pccguide.exe C:\Programme\Trend Micro\PC-cillin 2002\PCCClient.exe C:\Programme\SpeedFan\speedfan.exe C:\Programme\Sysinternals\procexp.exe C:\Programme\z-defrag\Z-defrag.exe C:\Programme\a2\a2guard.exe C:\Programme\WinMX\WinMX.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/nwshp?hl=de&ned=de O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Z-defragRAM] C:\Programme\z-defrag\Z-defrag.EXE O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\PC-cillin 2002\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programme\Trend Micro\PC-cillin 2002\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programme\Trend Micro\PC-cillin 2002\Pop3trap.exe" O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - Startup: Persbackup.lnk = C:\Programme\Personal Backup 3\Persbackup.exe O4 - Startup: SpeedFan.lnk = C:\Programme\SpeedFan\speedfan.exe O4 - Startup: Verknüpfung mit procexp.lnk = C:\Programme\Sysinternals\procexp.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1118407135328 O17 - HKLM\System\CCS\Services\Tcpip\..\{E40EE2D5-C25F-4121-8D78-0C6117C46E19}: NameServer = 192.168.2.1 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe |
|
|
||
12.06.2005, 12:53
Member
Beiträge: 669 |
#6
In diesem Log kann ich im Moment nichts verdächtiges entdecken. Der von dir angesprochene Dienst läuft auch nur einmal (wohl manuell beendet).
Du könntest mal noch einen VirenScan mit eScan machen und ein Log des Scans posten. Wie das geht und Download-Links sind in der Anleitung beschrieben die ich dir weiter oben gepostet habe. (Keine Sorge, das Tool wird nicht installiert, sondern nur temporär für den Scan ausgeführt) __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
12.06.2005, 15:43
Member
Themenstarter Beiträge: 12 |
#7
Ja, der Dienst "Trend Realtime Service" ist deaktiviert. Nur "Trend NT Realtime Service" ist gestartet. Wenn "Trend Realtime Service" auch aktiviert gewesen wär, dann würde es so aussehen:
Logfile of HijackThis v1.99.1 Scan saved at 15:40:26, on 12.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe ** C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\z-defrag\Z-defrag.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Trend Micro\PC-cillin 2002\pccguide.exe C:\Programme\Trend Micro\PC-cillin 2002\PCCClient.exe C:\Programme\Trend Micro\PC-cillin 2002\Pop3trap.exe C:\Programme\a2\a2guard.exe C:\Programme\SpeedFan\speedfan.exe C:\Programme\Sysinternals\procexp.exe C:\WINDOWS\Explorer.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\mmc.exe C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe ** C:\Programme\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/nwshp?hl=de&ned=de O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Z-defragRAM] C:\Programme\z-defrag\Z-defrag.EXE O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\PC-cillin 2002\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programme\Trend Micro\PC-cillin 2002\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programme\Trend Micro\PC-cillin 2002\Pop3trap.exe" O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe" O4 - Startup: Persbackup.lnk = C:\Programme\Personal Backup 3\Persbackup.exe O4 - Startup: SpeedFan.lnk = C:\Programme\SpeedFan\speedfan.exe O4 - Startup: Verknüpfung mit procexp.lnk = C:\Programme\Sysinternals\procexp.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1118407135328 O17 - HKLM\System\CCS\Services\Tcpip\..\{E40EE2D5-C25F-4121-8D78-0C6117C46E19}: NameServer = 192.168.2.1 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe ** O23 - Service: Trend Realtime Service (TMRealtime) - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 2002\Tmntsrv.exe ** O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe **Die doppelten Einträge |
|
|
||
12.06.2005, 16:05
Member
Beiträge: 669 |
#8
Hmm, sehr interessant. Mach mal bitte noch den Scan mit eScan, würde mich interessieren. Auch wenn es nicht so aussieht als hättest du Malware auf dem Rechner, Vorsicht ist aber immer besser als Nachsicht
Außerdem lade die Tmntsrv.exe mal bei jotti hoch: http://virusscan.jotti.org/ um auszuschließen, dass die Datei infiziert wurde um deinen Scanner lahm zu legen. Da es genau die gleiche Datei ist die gestartet wird, noch dazu ohne irgendwelche Parameter scheint jedoch beides tatsächlich von Trend Micro zu stammen. Ich würde dir mal raten bei Trend Micro nachzufragen, welche Dienste und .exe Dateien alle offiziell zum PC-Cillin gehören. Hast du bevor dir das "Problem" auffiel früher bereits in den Prozessmanager geschaut und war damals der Dienst immer nur einfach vorhanden? (da ich selber seit einigen Jahren kein PC-Cillin mehr nutze hab ich's damit natürlich nicht so) __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
12.06.2005, 16:11
Member
Themenstarter Beiträge: 12 |
#9
Dieses, von dir vorgeschlagene Programm, schlägt Alarm! Es hat ein "Virus" gefunden und schlägt mir vor das Programm zu kaufen um den "Virus" zu entfernen.
Ich hab das gefühl, dass dieses Programm ver***ung ist, denn ich glaube nicht, dass es sich bei "Altnet" (angeblicher Virus) um einen Virus handelt sondern nur um "Spyware". Ich lass mal "Spyboot", "Adaware" und "a2scanner" scannen, mal sehen ob es sich wirklich um einen Virus handelt. |
|
|
||
12.06.2005, 16:15
Member
Beiträge: 669 |
#10
eScan ( http://www.mwti.net/antivirus/free_utilities.asp ) ist vertrauenswürdig. Poste mal bitte das Log vom eScan wie hier beschrieben:
Zitat Quelle: http://board.protecus.de/t16317.htmDer mwav schreibt normalerweise auch dazu ob es sich um "virus" oder "tagged-as-not-a-virus" (Spyware, Hoaxes, etc) handelt. Natürlich rate ich dir trotzdem die Scans mit Spybot, AdAware und a2 ebenfalls durchzuführen. __________ "life's a bitch, turn around and she'll backstab you for a buck." Dieser Beitrag wurde am 12.06.2005 um 16:18 Uhr von Malkesh editiert.
|
|
|
||
12.06.2005, 17:04
Member
Themenstarter Beiträge: 12 |
#11
Ich hab eben "Escan" upgedatet und mein PC ist abgestürtz. Es kamm ein blauer Bildschirm und dort stand: deaktivieren Sie Virenprogramme und führen Sie checkdisk aus o.ä
Jetzt im zweiten versuch ist der PC nicht abgestürzt, allerdings habe ich Angst das Programm nochmal zu benutzen geschweige im F8-Modus zu scannen. Der letzte blaue Bildschirm den ich hatte bedeute auch Neuinstallation (Formatieren). XP-Home läuft bei mir 99%, ohne Abstürze und BSD. Ich hab mal gegoogelt und hab herausgefunden, dass "Altnet" sich mit "Kazza" mit installiert, also Spyware und ich weiss nicht was schlimmer ist - ein Programm das vortäuscht einen Virus gefunden zu haben um es zu kaufen oder die Spyware selbst, die eigentlich nach dem Prozessen, schläfft, nicht aktiv ist! Naja, ich wag es mal(im Abgesicherten Modus zu scannen) und wenn ich mich gleich nicht melde...... PS Warum findet "Pc-Cillin" nichts? Patternfiles sind neu! Edit: geschaft @Malkesh, dass mit den Logs posten hat einen Grund. Ich war/bin Mitglied im PcWelt Forum und wenn man dort ein "Log" postet wird man regelrecht fertiggemacht, deswegen bin ich vorsichtig. Hier scheint es wohl anders rum zu laufen (Logs posten nicht das Fertigmachen) Ich kann das ganze Log nicht posten weil das zu lang ist, wird mir angezeigt und auf meinen Beitrag antworten geht auch nicht. Es geht nur Editieren. Deswegen hier die Kurzversion: Sun Jun 12 17:21:35 2005 => ***** Scanning complete. ***** Sun Jun 12 17:21:35 2005 => Total Objects Scanned: 14761 Sun Jun 12 17:21:35 2005 => Total Virus(es) Found: 1 Sun Jun 12 17:21:35 2005 => Total Disinfected Files: 0 Sun Jun 12 17:21:35 2005 => Total Files Renamed: 0 Sun Jun 12 17:21:35 2005 => Total Deleted Objects: 0 Sun Jun 12 17:21:35 2005 => Total Errors: 84 Sun Jun 12 17:21:35 2005 => Time Elapsed: 00:07:29 Sun Jun 12 17:21:35 2005 => Virus Database Date: 2005/06/09 Sun Jun 12 17:21:35 2005 => Virus Database Count: 134027 Sun Jun 12 17:21:36 2005 => Scan Completed. Und das ist der Virus/Spyware: Objekt "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Übrigens "Spyboot" hat nichts gefunden, wahrscheinlich weil ich vorher "a2scan" benutzt habe und die Spyware gelöscht hatte, aber das waren nur Cookies. Ad-Aware hat auch nur Cookies gefunden. Nach "escan" scheint die "Malware" noch auf den PC zu sein. Ich finde allerdings keinen Zusammenhang mit "Altnet" und "tmntsrv" was nicht heißt, dass ich dankbar bin mit den Tipp "escan", schließlich hat "escan" im Gegensatz zu "PC-Cillin" was gefunden. Könnte "Altnet" der Grund dafür sein? Dieser Beitrag wurde am 12.06.2005 um 17:57 Uhr von apollon69 editiert.
|
|
|
||
12.06.2005, 18:55
Member
Beiträge: 669 |
#12
Nein, ich denke nicht das Altnet der Grund für dieses Verhalten vom PC-Cillin ist. Ich wollte durch den Scan nur schauen ob auf deinem System im Hintergrund vielleicht was am arbeiten ist, was im HijackThis nicht zu sehen war.
Das mit dem Bluescreen wundert mich allerdings, da dies ganz bestimmt nicht das normale Programmverhalten ist (eScan wird hier im Forum sehr, sehr häufig eingesetzt, wie du vielleicht schon gesehen hast). Könnte sein das dein Virenwächter im Hintergrund sich nicht mit dem Scan verträgt, hattest du den aktiviert während du den eScan verwendet hattest? Normalerweise geht man bei Scans mit weiteren Virenscans so vor: - im abgesicherten Modus booten, Netzwerkkabel abziehen um den Rechner vom Netz zu trennen - Virenwächter des Standard Virenscanners temporär deaktivieren - Scan mit dem Hilfs-Virenscanner durchführen - Virenwächter des Standard Virenscanners wieder aktivieren Aber du brauchst jetzt nicht nochmal scannen, das Ergebnis des 1. Scans hast du ja gepostet. Zum Thema warum PC-Cillin kein Altnet gefunden hat: nicht jeder Scanner findet jede Art von Malware und gerade bei Spyware wie sie z.B. Kazaa mitbringt, sind einige Hersteller auch "kooperativ", was heißt sie tragen es nicht in ihre Patternfiles ein. Spyware wie Altnet besitzt ja auch keine direkte Schadfunktion sondern spioniert dich und dein Surfverhalten "nur" (was eigentlich schon schlimm genug ist) aus. Und ja, Logs posten ist hier ziemlich häufig vertreten, vor allem wenn man nach Malware sucht. Sie verschaffen einem einfach einen besseren Einblick über die Situation. Zumindest wenn du in diesem Forum aufgefordert wirst ein Log zu posten kannst du da ruhigen Gewissens sein Nach deiner Log-Übersicht scheint es keine Malware zu sein. Lade wie oben beschrieben die tmntsrv.exe einmal bei jotti hoch (und poste das Ergebnis davon). Wenn der ebenfalls nichts findet, sehe ich ganz ehrlich keinerlei anzeichen für Virenaktivität welche sich als PC-Cillin tarnt auf deinem System. Dann würde ich mich einfach an Trend Micro wenden und nachfragen, wieso dieser Dienst auf einmal dazu gekommen ist, da er dann wahrscheinlich wirklich vom Virenscanner selbst kommt (vielleicht wurde etwas am Programm und nicht nur an den Patterns geupdatet etc?). __________ "life's a bitch, turn around and she'll backstab you for a buck." Dieser Beitrag wurde am 12.06.2005 um 18:58 Uhr von Malkesh editiert.
|
|
|
||
12.06.2005, 19:24
Member
Themenstarter Beiträge: 12 |
#13
Der Pc ist ja nicht beim scannen abgestürtzt sondern beim laden der Updates bei 100% in diesen kleinen Dos-Fenster. Vielleicht ist er abgestürzt weil "Pc-Cillin", "Spyboot" und "a2Guard" zur selben Zeit lief und wahrscheinlich "Escan" nach den dowload die Files installieren wollte, aber egal...Mitlerweile glaube ich auch, dass das ein "PC-Cillin-Bug" ist, nur.... bin ich der erste, der das Programm benutzt, bemerkt hat? Es wird sich zeigen!
Vielen Dank nochmal! |
|
|
||
Vorgestern schaute ich im Process-Explorer und dort war die „Tmntsrv“ zwei mal vorhanden. Pfad und Größe der Dateien sind identisch. In den XPHome-Diensten ist zu dem „Trend NT Realtime Service“ noch ein weiterer Dienst dazugekommen mit ähnlichen Namen „Trend Realtime Service“ der scheinbar die gleiche Datei „Tmntsrv.exe“ startet.
Deaktiviere ich „Trend NT Realtime Service“ (Original) habe ich beim Windowsstart eine Fehlermeldung „Realtimescan ist nicht gestartet“ oder so ähnlich. Deaktiviere den „Trend Realtime Service“ passiert nichts; aktiviere ich beide habe ich zwei Tmstsrv-Prozesse.
Ist es ein Trojaner was ich nicht glaube oder ist es ein „PC-Cillin“ Bug? An dem Programm habe ich nichts geändert (Deutsche Sprachdatei installiert oder so), außer neue Patternfiles installiert. Der „Trend Realtime Service“ ist aus dem Nichts entstanden.
Hat jemand, der das gleiche Programm benutzt, auch zwei „Tmntsrv“ Prozesse oder gibt es einen Trojaner der genau so heißt?
Danke!