c:\Windows\System32\Wbam\usecapp.exe ---> Hilfe Trojaner

Florian26

Banned
Registriert
Mai 2008
Beiträge
1.998
Hallo zusammen ich habe seit heute in meiner Taskleiste gesehen das der Prozess usecapp.exe aktiviert iss und am laufen ist.

Den habe ich normalerweise nie da drinne, und mir iss auch aufgefallen das er aus dem Oben beschriebenen Ordner kommt.

Muss ich angst habe?? Also antivir finded nichts, aber er iss in der taskleiste und es nervt mich.



MFG


FLo
 
AW: c:\Windows\System32\Wbam\usecapp.exe ---> Hilfe Trojaner??

Wie wäre es denn mit hochladen?

http://www.virustotal.com/de/

bei mir gibt es übrigens diesen Ordner nicht im System32 Ordner. Ausserdem nennt sich eine Datei dort unsecapp.exe.
 
Zuletzt bearbeitet:
AW: c:\Windows\System32\Wbam\usecapp.exe ---> Hilfe Trojaner??

Achja zu meinem Betriebsystem habe winxp Prof. SP2

Und hattes recht die datei heisst bei mir unsecapp.exe

Und beim hochladen war bei allen ergebnissen ein ( - ) zu sehen ich denke es heisst keine gefahr oda?


Nur die frage ist warum die mittlerweile in meinem Task manager aufgelistet ist. :/
 
Danke dir werkam, aber wie kann ich den Prozess deaktivieren das er nicht merh in der Taskleiste ist?

Weil es nervt, war ja vorhher auch nicht an.


Dnake schonmal
 
Lese den Artikel von M$, evtl hilft es Dir weiter. Windows Firewall hat etwas damit zu tun und Remote Acces auch.
 
Also ich habe mir mal das Programm Autoruns gedownloaded, und ich finde dort keinen Eintrag von der unsercapp.exe ---> also sollte ich die lieber löschen??

Weil das Problem iss seit letzte Woche habe ich die als Laufenden Prozess im Taskmanager. Finde aber keine möglichkeit diese zu deaktivieren.


P.s. den artikel habe ich mir durchgelesen und weiss wofür das iss, aber das er sich einfach automatisch im Task Manager anmeldet verstehe ich net, habe sonst auch nie gehabt.


MFG


Flo
 
Zuletzt bearbeitet:
Was stört Dich ein Systemprozess im Taskmanager?
 
Jo mich stört der Prozess usencapp.exe die in der Task Manager am Laufen ist. Aber ich habe alles versucht kann ihn nicht deaktivieren.

naja da es ja auch was mit Remout zu tuen hat, habe ich angst, das irgend jemand dann zugang zu meinem Rechner kriegt und schaden herrichtet, oder das irgendjemand rumschnüffelt... weil ich wichtige Firmendaten auf dem Rechner habe :(

Deswegen wollte ich den Deaktivieren, weil der war ja vorhher auch nicht da.
 
Der wurde erst mit SP2 und Updates aktiviert um gerade den Remotezugriff sicherer zu machen. Stell doch Remotezugriffe aus.
 
Ich habe remot zugriff ausgeschaltet, trotzdem bleibt der Prozess vorhanden :/
 
Dann sieh doch mal nach was alles autostartend geladen wird, entweder mittels "msconfig">Systemstart oder in der Registry unter Run, Runonce und Runservices.
 
Ok habe gecheckt, und in regedit iss nichts zu finden und in msconfig auch nichts von den Prozess der gestartet wird.

Deswegen bin ich mir ja nicht sicher ob es ein Trojaner oder so iss.
 
Dann sollte es in der Registry auch stehen, das der Prozess gestartet wird. Benenne doch die Datei mal um, dann kann sie ja nicht starten und ein Fehler sollte kommen, dann kannst Du ja wieder umbenennen.
 
Habe datei umbenannt, dann kommt die automatisch wieder nach einen neustart, also wird automatisch nei gebildet.

MFG FLo
 
Das liegt an der Systemwiederherstellung, stell sie mal aus.
 
Ok habe die Option der Systemwiederherstellung deaktiviert. Neustart gemacht. Und dann habe ich die datei unbenannt, direkt danach wird eine neue unsecapp.exe angelegt.

ich krieg en horn
 
Hast Du denn auch die Wiederherstellungspunkte gelöscht?
 
Jo alle werden ja automatisch gelöcht, wenn man auf deaktivieren geht, fragt er ja einen und habe mit Ok bestätigt.

Ich bin echt am verzweifeln. :(
 
Zurück
Oben