Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Helfer & Tools Programme für und in XProfan und Fragen dazu.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Hilfe bei Script Erstellung
Aufrufe: 15, Antworten: 2
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 121, Antworten: 14
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7572, Antworten: 179
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26731, Antworten: 4205
Gehe zum ersten neuen Beitrag Verlust der Internetverbindung
Aufrufe: 43, Antworten: 2
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 34, Antworten: 2
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 25, Antworten: 4
Gehe zum ersten neuen Beitrag Dateien lassen sich nicht...
Aufrufe: 34, Antworten: 3
Gehe zum ersten neuen Beitrag Grand Prix 2012 Eurovision
Aufrufe: 36, Antworten: 3
Gehe zum ersten neuen Beitrag Programmvorstellung:...
Aufrufe: 22, Antworten: 1
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 23.02.2009, 14:51   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard Zombie - Untote unter Vista?



Download von meiner Homepage oder Link auf Anfrage per PM.

Ich dachte schon, ich wäre die Zombies nach dem Fixen von AntiVir los, Unter Vista scheinen aber manche Microsoftanwendungen selbst Zombies zu erzeugen!

Aber vorneweg - was sind Zombies oder Zombieprozesse eigentlich? Zombieprozesse sind nichts anderes als bereits beendete Prozesse, die aber nicht komplett aus dem Speicher gelöscht wurden. Vom Taskmanager werden diese "Untoten" leider nicht angezeigt - es ist also nicht so ganz einfach, diese überhaupt zu finden.
Es gibt verschiedene Ursachen für Zombies, im besten Fall wird ein nicht mehr benötigtes Handle nicht gelöscht, im schlimmsten Fall verhindert ein Treiber das Löschen eines Objektes.


Was tut Zombie?
Zombie sucht auf recht einfache Art und Weise nach übriggebliebenen PIDs, denen kein laufender Prozess mehr zugeordnet ist und die deshalb nicht im Taskmanager sichtbar sind. Im Gegensatz zu den wirklich laufenden Prozessen zeigt Zombie diese Fragmente nicht mit grünen, sondern mit blauen Dreiecken an. Die Infos zu den gefundenen Objekten werden im rechten Edit gelistet und können mittels Rechtsklick in die Zwischenablage kopiert werden. Wenn der Verursacher kein Treiber ist, kann man in der Regel sogar den Verursacher über Zombie auch ausfindig machen (Händleeigentümer).
Die von Zombie gesammelten Infos können mittels Rechtsklick in die Zwischenablage kopiert werden.
Es dauert etwas, bis Zombie mit dem Scannen fertig ist - Zombie listet nämlich auch Treiberinfos. In dieser Zeit des Scannens bitte nichts am Rechner tun (keine Prozesse starten zum Beispiel).

Bei mir erzeugt der InternetExplorer Zombies und zeitweise auch ein unter svchost laufender Prozess.
Wie zieht das bei euch unter Vista aus? Entstehen da auch Untote?
Sind alle XP Systeme zombiefrei?
Bei mir sieht es unter Vista mit laufendem InternetExplorer nach einer Zeit so wie im Anhang zu sehen ist aus:
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (15.08.2009 um 06:32 Uhr)
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 23.02.2009, 18:46   #2 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
Standard

Unter XP Home vier Zombies gefunden. Herkunft unbekannt...
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 23.02.2009, 19:02   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Frabbing Beitrag anzeigen
Unter XP Home vier Zombies gefunden. Herkunft unbekannt...
Na ja, geht ja noch. Bei der AntiVir Klamotte (RootKit Scanner Treiber fehlerhaft programmiert) hatte ich schon mal einige hundert beisammen.
Kopiere mal die Daten aus dem Edit in eine komprimierte Textdatei rein, vielleicht kann ich sehen, woran das liegt.
Ist der Handleeigentümer nicht zu ermitteln, liegt das unter XP vermutlich an einem Treiber, der nicht von M$ stammt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 23.02.2009, 20:22   #4 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
Standard

Jetzt sind es nur noch drei, bitteschön.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 23.02.2009, 20:33   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Bitte mal die blauen Zombies einzeln hintereinander markieren und dann auf "nach Handleeigentümer suchen" klicken. Normalerweise müsste dann die PID des Prozesses angezeigt werden, der die Handles auf den Prozess geöffnet hat. Scheint ein Programm im Usermode zu sein.
Sollte der Handleeigentümer nicht ermittelt werden können, einfach noch einmal scannen und schauen, ob die PIDs immer noch angezeigt werden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (23.02.2009 um 20:35 Uhr)
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 23.02.2009, 20:37   #6 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.093
Standard

Zweimal kann er es nicht ermitteln, einmal Prozessname:soffice.bin. Gleiche Ergebnisse beim Neuscannen.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 23.02.2009, 20:50   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Frabbing Beitrag anzeigen
Zweimal kann er es nicht ermitteln, einmal Prozessname:soffice.bin. Gleiche Ergebnisse beim Neuscannen.
Da schein OpenOffice ein paar Handles etwas länger geöffnet zu halten, als es unter Umständen nötig ist. Dürfte nichts tragisches sein. Bei mir werden zur Zeit 39 Zombies angezeigt - bei jedem Öffnen und Schließen einer Registrierkarte im InternetExplorer wird einer erzeugt. Und die gehen erst wieder weg, wenn ich den IE schließe . Kann das jemand unter Vista bestätigen?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (23.02.2009 um 21:00 Uhr)
AHT ist gerade online   Mit Zitat antworten
Alt 18.03.2009, 10:25   #8 (Direktlink)
Amateur
Gast
 
Beiträge: n/a
Standard Vista handles

Hi

ich verwende Vista 64 bit und bei mir besteht das Problem in einer immer steigenden handles anzahl im Tasmanager. Wenn ich das richtig verstanden habe sind das die von dir genannten Zombies, geöffnete aber nicht mehr verwendete Objekte.

Und zwar ist beim Neustarten des Systems die Handlesanzahl bei etwa 13000 was für mich plausibel erscheint mit den ganzen Grafischen schnick schnack den ich bei Vista an hab.

Aber mit der Zeit Tickt die Handlesanzahl hoch, nach 1 Stunde auf etwa 100000, das ist einiges mehr und wenn der Rechner mal einen Tag läuft, sind es bis zu 1 Million und der Rechner fängt zu ruckeln bzw die Leistung nimmt ab an.

Wenn ich heute Abend daheim bin werd ich mal das Tool beim mir testen hoffe das ich damit das Programm identifizieren kann was diesen Müll Produziert.

Hab auch mal im abgesicherten Modus gestartet da besteht das problem nicht.

Es muss also an irgendeinem Programm oder Vistadienst liegen, die Frage ist nur am welchen. Hab auch danach mit Google und in Vistaforen gesucht habe zwar ähnliche Fragen zu diesem Problem gefunden aber leider keine Antworten darauf. Hoffen nun das Zobmietool ist das wonach ich gesucht habe.


MfG Amateur
  Mit Zitat antworten
Alt 18.03.2009, 14:16   #9 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Amateur Beitrag anzeigen
Hi

ich verwende Vista 64 bit und bei mir besteht das Problem in einer immer steigenden handles anzahl im Tasmanager. Wenn ich das richtig verstanden habe sind das die von dir genannten Zombies, geöffnete aber nicht mehr verwendete Objekte.
Nein, bei "Zombie" geht es um etwas anderes, nämlich nur um Prozesse.

Zitat:
Zitat von Amateur Beitrag anzeigen
Und zwar ist beim Neustarten des Systems die Handlesanzahl bei etwa 13000 was für mich plausibel erscheint mit den ganzen Grafischen schnick schnack den ich bei Vista an hab.
Hab das noch nicht überprüft, könnte aber sehr gut sein.

Zitat:
Zitat von Amateur Beitrag anzeigen
Aber mit der Zeit Tickt die Handlesanzahl hoch, nach 1 Stunde auf etwa 100000, das ist einiges mehr und wenn der Rechner mal einen Tag läuft, sind es bis zu 1 Million und der Rechner fängt zu ruckeln bzw die Leistung nimmt ab an.
Also ein schwerwiegendes Problem. Werde dir helfen (aber mit anderen Programmen), so gut ich kann. Ob ich dir helfen kann, hängt unter anderem davon ab, um welche Art von Handles es sich dort handelt - Userobjekt, Kernelobjekt oder GDi Handles.

Zitat:
Zitat von Amateur Beitrag anzeigen
Wenn ich heute Abend daheim bin werd ich mal das Tool beim mir testen hoffe das ich damit das Programm identifizieren kann was diesen Müll Produziert.
Es wird sich da wohl kaum um Prozessobjekte handlen, die dort nicht entfernt werden. Dieses Tool wird dir dort also leider wohl nicht helfen können, dafür ist es zu speziell.

Zitat:
Zitat von Amateur Beitrag anzeigen
Hab auch mal im abgesicherten Modus gestartet da besteht das problem nicht.
Wichtiger hinweis!
Das Problem wird also durch einen Service, einen Treiber oder ein sonstwie immerfort laufendes Programm verursacht, nicht durch das OS selbst.

Zitat:
Zitat von Amateur Beitrag anzeigen
Es muss also an irgendeinem Programm oder Vistadienst liegen
Tippe da auf einen Dienst, Treiber oder ein Programm eines Drittanbieters.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (18.03.2009 um 14:18 Uhr)
AHT ist gerade online   Mit Zitat antworten
Alt 18.03.2009, 21:03   #10 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 18.03.2009
Beiträge: 6
Standard

Ja wie gesagt mir ist im Prinzip klar, dass das ein Dienst oder Treiber oder ein Programm verursacht aber mir fehlt ein Tool mit dem ich die Handles analysieren kann zu welchem Programm die gehören und welcher art die sind.


Edit

Ich hab trotzdem mal das Zombieprogramm lauf lassen und bei mir sind alle Prozesse so Türkis kein einziger grüner weis nicht ob das am Tool oder am System von mir liegt.

Geändert von Amateur (18.03.2009 um 21:25 Uhr)
Amateur ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 19.03.2009, 08:42   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Amateur Beitrag anzeigen
Ja wie gesagt mir ist im Prinzip klar, dass das ein Dienst oder Treiber oder ein Programm verursacht aber mir fehlt ein Tool mit dem ich die Handles analysieren kann zu welchem Programm die gehören und welcher art die sind.
Vielleicht hilft das: MWatch

Zitat:
Zitat von Amateur Beitrag anzeigen
Edit

Ich hab trotzdem mal das Zombieprogramm lauf lassen und bei mir sind alle Prozesse so Türkis kein einziger grüner weis nicht ob das am Tool oder am System von mir liegt.
Mal Rechtsklick auf das Edit rechts, danach Daten als Logfile speichern und mir das Logfile bitte zuschicken oder hier posten. Könnte am 64Bit Vista liegen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (19.03.2009 um 08:49 Uhr)
AHT ist gerade online   Mit Zitat antworten
Alt 19.03.2009, 21:43   #12 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 18.03.2009
Beiträge: 6
Standard Übeltäter

Erstmal hier ein Logfile von deinem Zombietool wie gesagt werden alle alle Prozesse türkis angezeigt.

Hab mit MWatch dann die Prozesse durchgeschaut und bei einem Prozess konnten die Handles nicht ausgelesen werden audiobg.exe hab den mal ausgemacht und die Handles haben aufgehört zu ticken dafür kein Sound

Immer diese Pfuscher bei Microsoft aber dank dir fürs Tool sowas hab ich gesucht, wie gesagt das Problem liegt anscheinend an dem audiobg.exe Prozess ist ein Vistaprozess anscheinend so eine Art gerüst für Treibe so wie ich das verstanden habe.

Hier ein link zur Datei

audiodg.exe Windows Prozess - Was ist das?

MfG Amateur
Amateur ist offline   Mit Zitat antworten
Alt 19.03.2009, 23:37   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Hallo Amateur...

Dafür, dass das Programm bei dir nicht funktioniert, fallen mir im Augenblick 2 mögliche Gründe ein:

1.) Aufgrund eines Bugs in Vista 64 Bit liefert die native API, die ich dort verwende, bei bestimmten Voraussetzungen keine korrekten Rückgaben -< also Bug in ista 64Bit

2.) Ein Programm hookt die API, die ich dort verwende, nicht korrekt -> es läuft also möglicherweise ein Trojaner auf deinem Rechner.

Ich bräuchte jetzt unbedingt jemanden, der ebenfalls Vista 64 Bit besitzt, um mal zu testen, ob Zombie bei ihm läuft.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 20.03.2009, 09:40   #14 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 18.03.2009
Beiträge: 6
Standard

Also hab antivir durchlaufen lassen nichts gefunden.

Es kann zwar kein Trojaner ausgeschlossen werden aber das ich einen habe ist eher unwahrscheinlich.
Amateur ist offline   Mit Zitat antworten
Alt 20.03.2009, 09:55   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.782
Standard

Zitat:
Zitat von Amateur Beitrag anzeigen
Also hab antivir durchlaufen lassen nichts gefunden.
RootKit Scan machen nicht nur normalen Scan!

Zitat:
Zitat von Amateur Beitrag anzeigen
Es kann zwar kein Trojaner ausgeschlossen werden aber das ich einen habe ist eher unwahrscheinlich.
Bitte mal hier weiter beobachten - oder evtl. das Proggie auf einer anderen Kiste mit Vista 64 testen. Wenn feststeht, dass das Proggie auf anderen Maschinen ebenfalls nicht läuft, schreibe ich es um. Ich will aber gerne erst ausschließen, dass ein RootKit dahinter steckt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (20.05.2009 um 18:26 Uhr)
AHT ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Helfer & Tools

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zombie Warfare: Call of Duty 4 gratis aufpeppen Info Info: CB Spiele 0 10.02.2009 01:21
USB unter Vista Karl1000 Windows Vista 2 10.06.2007 11:49



Alle Zeitangaben in WEZ +2. Es ist jetzt 16:29 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2