W2K Prozesse mit \??\<Prozessname>

Morkai

Enthusiast
Thread Starter
Mitglied seit
20.04.2003
Beiträge
153
Ort
Niedersachsen
Habe folgende Prozesse laufen, bei denen mir das" \??\ " Kopfzerbrechen bereitet:

\??\C:\WINNT\SYSTEM32\CSRSS.EXE

und

\??\C:\WINNT\SYSTEM32\WINLOGON.EXE

Was beide Prozesse bedeuten weiß ich, nur mit der Syntax kann ich nichts anfangen.

Ich mache mir Sorgen weil ich seit Tagen wieder und wieder Portscans "erhalte", die zwar an meiner Firewall (Sygate Pers. FW) abprallen, mich aber beunruhigen. Ich vermute mir einen IRC Bot eingefangen zu haben, der meine IP weitergibt, da ich Opfer der Scans werde, sobald der Rechner an ist.

Virenscanner (Antivir, Sophos, Bitdefender) und weitere Tools (Spybot Search & Destroy, AdAware6, A²) haben nichts gefunden! Alle sind aktuell und auch Windows ist up-to-date.

Autostarts sind "sauber" und zur Zeit wird nur das nötigste mitgeladen.

Falls jemand Rat weiß, wäre ich sehr dankbar.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Sind beides wichtige Systemdienste von Windows. Die gibts auch unter WinXP (ok, ist ja eigentlich nur ein aufgepepptes Win 2k!)

CSRSS.EXE _ ist der Client Server Runtime Process

WINLOGON.EXE _ verwaltet die Benutzer An- & Abmeldung
 
Das mit den essentiellen Systemdiensten ist mir schon klar, nur was hat das " \??\ " vor dem Systempfad zu bedeuten?
 
@Morkai
Welches Programm zeigt dir eigentlich deine Prozesse mit vollständigen Pfadnamen an? Der Taskmanager zeigt doch nur den Prozessnamen.

Thanks and have fun
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh