myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software
Seite neu laden

Hilfe! Trojaner oder Vista Fehler?

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 21.06.12, 15:54   #1
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard Hilfe! Trojaner oder Vista Fehler?

Hi Leute,wenn es im falschen Bereich ist Sorry, aber nun zu meiner Frage-> immer wenn ich meinen pc starte kommt die Fehlermeldung:
csrss.exe konnte nicht gefunden werden ...
------------
ich habe auch 2 Prozesse immer offen mit csrss.exe? kann das sein das das ein Trojaner oder Spyware ist, da mein pc manchmal auch langsam ist?

Ich habe es schon mit Registry Booster und ad-Aware versucht aber irgendwie hat es nicht gefunzt.
Ich habe auch gelesen da man im Registry Editor eine Datei löschen soll:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load

doch da bin ich vorsichtig, was soll ich tun? ach so beim hochfahren kommt dann neben der Fehlermeldung auch noch eine cmd.

ich brauch wirklich Hilfe, deswegen bitte auch keine scherz antworten.
MfG Odin
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 21.06.12, 16:00   #2
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Wenn beide Prozeße in diesem Ordnerpfad zu finden sind, dann ist es kein Trpjaner! C:\Windows\System32
Diese beiden Prozeße sind Systemprozeße!

Scanne Dein System mal mit [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durch, werte die Logfile [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und fixe dann die Fehler!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 21.06.12, 16:10   #3
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Zitat:
O4 - HKCU\..\Run: [Microsoft Windows] C:\Users\Timo\AppData\Roaming\Microsoft\csrss.exe


Unbedingt fixen! Added by the KALEL-A WORM! Note - this is not the legitimate csrss.exe process
ok das habe ich gefunden, danke erstmal an undertaker, ich werde es fixen

alles wunderbar

#closed
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 21.06.12, 16:50   #4
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

Zitat:
Zitat von Odin2033 Beitrag anzeigen
#closed
Ähm, schön dass es sich erledigt hat aber nee. Zu deiner Info, nur zuständige Moderatoren, Super Moderatoren oder Admins können einen Thread schließen
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 03:37   #5
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Danke an alle die mir geholfen haben, die Fehlermeldung kommt nicht mehr und der Rest ist auch so wie er sein sollte. D.h. -> alles ist in Ordnung und es geht wieder.
Ich habe alles nochmal mit den Programm
Zitat:
Malwarebytes Anti-Malware
abgescannt und die Funde damit gelöscht.
Der Thread kann geclosed werden.
MfG Odin2033

Zitat:
Zitat von Osiris1983 Beitrag anzeigen
Ähm, schön dass es sich erledigt hat aber nee. Zu deiner Info, nur zuständige Moderatoren, Super Moderatoren oder Admins können einen Thread schließen
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 21.06.12, 17:27   #6
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

So, der Status hat sich wieder geändert!

Laut Deiner LogFile, ist eigentlich nur ein Eintrag als Schädlich eingestuft! C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
Ein anderer Eintrag, der von der Software Ad-Aware verursacht wurde, ist als eventuell Schädlich eingestuft worden!

Ich würde ggf. das Programm deinstallieren!

Du kannst aber auch mal den Autostart ausmisten, damit nicht unnötige Programme und Dienste geladen werden!
Gib in der Suchzeile des Startmenüs msconfig ein, um das Systemkonfigurationsprogramm zu starten!
Im Register Dienste setze den Haken bei Alle Microsoft-Dienste ausblenden, dann deaktiviere alle Haken, bei Programmen die Dir unnötig erscheinen!
Im Register Systemstart deaktiviere ebenfalls alle unnötigen Programme!

Danach jag HiJackThis noch mal durchs System!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 12:21   #7
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Zitat:
Zitat von Undertaker2011 Beitrag anzeigen
Laut Deiner LogFile, ist eigentlich nur ein Eintrag als Schädlich eingestuft! C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
Ein anderer Eintrag, der von der Software Ad-Aware verursacht wurde, ist als eventuell Schädlich eingestuft worden!

Ich würde ggf. das Programm deinstallieren!
jo ok hab ich gemacht, jedoch kommt immer noch die meldung mit csrss.exe und das ne dll fehlt.

hier das von hijack:


mein prozessor läuft aber wenigstens wieder normal also niedrig nicht so wie sonsts immer wo der trojaner oder was auch immer drauf war (98%)^^
MfG Odin2033
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 12:46   #8
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Wo befindet sich die Datei bei Dir? Die csrss.exe sollte im Ordner C:\Windows\System32 liegen und etwa 7,5 KB groß sein! Du kannst über den Taskmanager mit einem Rechtsklick den Dateipfad öffnen lassen! Beide Prozeße sollten am gleichen Ort sein!

Lies Dir das mal durch! [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

PS: Dein Logfile ist in Ordnung! Wird aber in einen Spoiler verschoben!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 13:44   #9
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Zitat:
Zitat von Undertaker2011 Beitrag anzeigen
Lies Dir das mal durch! [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ich habe mir ein programm dort runtergeladen was dort empfohlen wurde: security task manager , es kam nur eine csrss.exe vor

(ich weiß das bild ist klein) es steht da das sie inaktiv ist, die exe.

danke eitch, ich werde mir deinen link auch durchlesen.

ich habe auch eine FSSC textdokument , wenn ich es löschen will, steigt der prozessor auf fast 100% und es ist unlöschbar. und ich habe dieses textdokument auch nicht erstellet, denn es steht auch nur FSSC drinne ?
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 12:58   #10
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

naja den dateipfad kann ich irgendwie nicht öffnen, aber ich habe mal einen Screenshot gemacht was kommt wenn ich den pc hochfahre.


danke für den link ich lese es mir durch
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 13:36   #11
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.449
Bedankt: 4.866
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkte
Standard

Hi...
das Problem sitzt mit Sicherheit tiefer...
hier mal nen Link, der die csrss.exe im selben Ordner hat... das ist nen Backdoor-Virus, da musst du wahrscheinlich schwerere Geschütze auffahren...

http://www.trojaner-board.de/103881-...book-chat.html
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt
eitch100 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 13:49   #12
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Muß nicht sein unbedingt sein eitch100! Diese cscomp.dll gehört allem Anschein nach zu NetFramwork!
Da gab es schon mal einen Thread bei uns! [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Edit: Wie groß ist dieses FSSC-Dokument? Wenn nur FSSC drin steht, dürfte es nur 1KB groß sein! Versuche mal, das Dokument mit dem [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] oder [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] zu löschen!
Wenn es nicht geht, dann starte den Rechner im abgesicherten Modus (F8-Taste beim Start drücken), und versuche es dann noch einmal!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 15:34   #13
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.449
Bedankt: 4.866
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkte
Standard

Zitat:
Zitat von Undertaker2011 Beitrag anzeigen
Muß nicht sein unbedingt sein eitch100!
Da stiime ich dir sogar zu, aber wenn sich ein eigentlicher Systemprozess wie die csrss.exe nicht im richtigen Ordner befindet, ist da zumeist etwas megafaul... und bei allem Respekt vor HiJackThis, der zwar solche Prozesse erkennen mag und auch die Registry- und Autostarteinträge fixt, aber wirklich bereinigen tut er es nicht... wenn die sich z.B. in der Systemwiederherstellung (die man eh mal deaktivieren sollte bei solchen Virusaktionen) oder im MBR einnisten, kommt HiJackthis schnell an seine Grenzen... Ich nutze das ja auch, aber z.B. Anti Malwarebytes sollte man auch mal rüberlaufen lassen oder sich mal ne Boot-CD von seinem Antivirusprogramm runterladen...
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt
eitch100 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 14:18   #14
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

danke, die datei war 12 bytes groß, jedoch ist sie jetzt im papierkorb und wenn ich dort auf papierkorb leeren gehe, passiert wieder nichts
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 19:29   #15
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hey,

Der Wurm verbreitet sich auch gerne weiter z.b via Emailprogramm,

Ob du ihn überhaupt los werden kannst, lass ich mal offen.

Du kannst hier [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durchführen, aber wie gesagt. Zweifel...


Alternativ besorg dir Malwarebytes, falls noch nicht geschehen. Installiere es und führe ien Update durch. Dann [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und mache einen vollen Scan im abgesicherten Modus. Das Log bitte im Spoiler posten, ggfs. Benutzernamen unkenntlich machen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 20:15   #16
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.449
Bedankt: 4.866
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkte
Standard

Zitat:
Zitat von ckjthedogmaster Beitrag anzeigen
Du kannst hier [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durchführen, aber wie gesagt. Zweifel...
Darf man fragen, wie du auf gerade diesen Virus kommst? Also ich habe da meine Zweifel... Den hatte ich mal bei einer Bekannten drauf und der war auch sehr hartnäckig, aber schlussendlich besiegt (ich glaube es war letztlich ComboFix... aber das ist mit Vorsicht zu genießen)

Aber Anti Malwarebytes wird den Bösewicht hoffentlich erstmal beim Namen nennen...
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt
eitch100 ist offline   Mit Zitat antworten
Ungelesen 23.06.12, 20:45   #17
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Du darfst....

Im oberen Bereich findest du folgendes:

Zitat:
O4 - HKCU\..\Run: [Microsoft Windows] C:\Users\Timo\AppData\Roaming\Microsoft\csrss.exe


Unbedingt fixen! Added by the KALEL-A WORM! Note - this is not the legitimate csrss.exe process
Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 09:02   #18
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.449
Bedankt: 4.866
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkte
Standard

Zitat:
Zitat von ckjthedogmaster Beitrag anzeigen
Du darfst....

Im oberen Bereich findest du folgendes:



Mfg
Jo... das habe ich auch gelesen... das ist aber auch einer meiner Hauptkritikpunkte, wenn zunächst nur mit HiJackThis gearbeitet wird, weil es einfach die Viren nicht identifiziert, sondern nur potenziell gefährliche Prozesse und Registryeinträge zurückgibt. Ich hätte gerne mal das Logfile von Odins Malwarebytes-Scan gesehen...

In Malwarebyte wird dieser Prozess z.B. als Backdoor.Bot angegeben... (Beispiel-Link in Post #9)
Ansonsten sind wir uns in der Vorgehensweise (Post #14+15) ja weitgehend einig...

Zitat:
Zitat von Odin2033 Beitrag anzeigen
die Fehlermeldung kommt nicht mehr und der Rest ist auch so wie er sein sollte. D.h. -> alles ist in Ordnung und es geht wieder.
Ich habe alles nochmal mit den Programm
abgescannt und die Funde damit gelöscht.
nen echter Optimist... kein Wunder, dass sich alle Viren so schnell verbreiten...
hoffentlich hast du wenigstens nen Voll-Scan gemacht und nicht nur nen Quick-Scan...
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt
eitch100 ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 13:51   #19
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Zitat:
nen echter Optimist... kein Wunder, dass sich alle Viren so schnell verbreiten...
hoffentlich hast du wenigstens nen Voll-Scan gemacht und nicht nur nen Quick-Scan...
klar hab ich ein voll Scan gemacht, so ein Dödel bin ich nun auch nicht
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 14:06   #20
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.449
Bedankt: 4.866
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1176772568 Respekt Punkte
Standard

Zitat:
Zitat von Undertaker2011 Beitrag anzeigen
Ich gebs ja zu, ich bin kein Meister in Sachen Sicherheit! Das mag daran liegen, daß ich diese Art von Problemen einfach nicht habe! Meine Security Suite, in Verbindung mit der Brain.exe, läßt so etwas einfach nicht ins System!

Ich gebe auch zu, daß HiJackThis nicht das Allheilmittel ist, und ich Malwarebyte Antimalware in meine Standardflöskeln aufnehmen sollte, damit ich das nicht jedesmal neu tippen muß!
Ich bin da eigentlich auch kein Experte, aber wenn sich in meinem Umfeld jemand so etwas einfängt, darf ich immer daran rumspielen... und ohne mich selbst loben zu wollen (na ok, vielleicht ein bisschen), habe ich bisher alles nach bestem Wissen und Gewissen gesäubert bekommen...

Malwarebytes und HiJackThis sind auch im Trojaner-Board erstmal die Standardscanner...

Zitat:
Zitat von Odin2033 Beitrag anzeigen
klar hab ich ein voll Scan gemacht, so ein Dödel bin ich nun auch nicht
Das macht Hoffnung...
weißt du denn noch, wie der Virus hieß?
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt
eitch100 ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 21:12   #21
Odin2033
God_Like
 
Benutzerbild von Odin2033
 
Registriert seit: Dec 2011
Beiträge: 58
Bedankt: 29
Odin2033 wird langsam besser | 110 Respekt PunkteOdin2033 wird langsam besser | 110 Respekt Punkte
Standard

Zitat:
Das macht Hoffnung...
weißt du denn noch, wie der Virus hieß?
HM, das leider nicht denn er hatte so 30 Viruse gefunden, vom Backdoor Virus bis zum normalen Trojaner alles dabei
aber jetzt ist nichts mehr da. Für die die denken omg wie viele Viruse hat er denn?- kann ich nur sagen, das auch manche harmlos sind, wie der von HelioS Framework [AA].
__________________
Pain is temporary, victory is forever.
Peace is the greatest lie of all.
Odin2033 ist offline   Mit Zitat antworten
Ungelesen 24.06.12, 13:41   #22
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.584
Bedankt: 5.694
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Ich gebs ja zu, ich bin kein Meister in Sachen Sicherheit! Das mag daran liegen, daß ich diese Art von Problemen einfach nicht habe! Meine Security Suite, in Verbindung mit der Brain.exe, läßt so etwas einfach nicht ins System!

Ich gebe auch zu, daß HiJackThis nicht das Allheilmittel ist, und ich Malwarebyte Antimalware in meine Standardflöskeln aufnehmen sollte, damit ich das nicht jedesmal neu tippen muß!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:20 Uhr.


Sitemap

().