![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Hi M-K-D-B, habe das Combofix durchgeführt, jedoch wurde bei mir nicht nach der Wiederherstellungskonsole gefragt. Ist das normal? Anbei die logfile. Danke und schönen Gruß Alex |
| | #2 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Hallo Alex,
__________________Zitat:
![]() Bitte arbeite die folgenden Schritte der Reihe nach ab und berichte, wie dein Rechner anschließend läuft. ![]() Schritt # 1: CFScript mit ComboFix ausführen Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter DDS::
uInternet Settings,ProxyOverride = localhost
uInternet Settings,ProxyServer = http=127.0.0.1:59050
Wichtig:
![]()
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: Java deinstallieren/neu installieren
Schritt # 4: Wichtige Updates
Schritt # 5: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
+ R Taste und kopiere folgenden Text in das Ausführen Fenster.Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\log.txt"
Schritt # 6: Systemscan mit OTL
Schritt # 7: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 8: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
| | #3 |
| | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Hi M-K-D-B,
__________________habe nun alle Schritte abgearbeitet und sende anbei die logfiles. Ist das eigentlich normal, dass im Taskmanager unter den Prozessen eine csrss.exe vorhanden ist? Danke und schönen Gruß Alex |
| | #4 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Hallo Alex, Zitat:
Sofern sich diese Datei im Verzeichnis C:\Windows\System32\ befindet, ist sie legitim, da sie zum Betriebssystem Windows gehört (vorausgesetzt die Datei wurde nicht durch Malware verändert). Bei dir fand sich jedoch die Datei unter C:\users\[benutzername]\AppData\local\temp\. Hierbei handelte es sich um einen Trojaner. Malware tarnt sich "gerne" als scheinbar legitime Datei. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücken. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall
![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 2: Systembereinigung mit OTL Als Nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 3: Programme deinstallieren/löschen
Schritt # 4: ESET Online Scanner
Schritt # 5: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 6: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 7: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
| | #5 |
| | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Hallo M-K-D-B, vielen Dank für deine tatkräftige Unterstützung, ohne die ich meinen Laptop wohl nicht so schnell wieder hinbekommen hätte. Es läuft jetzt eigentlich wieder alles normal. Danke und schönen Gruß Alex |
| | #6 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
| Themen zu csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2 |
| avira, blockiert, csrss.exe, datei, einstellungen, fehlermeldung, firefox, forum, gen, hallo zusammen, hochfahren, information, internet, java/exdoer.ct.3, java/exdoer.cu.2, laptop, neustart, nicht mehr, nicht öffnen, ordner, problem, quarantäne, schließen, suche, task-manager, virenproblem, warnung, wenig ahnung, öffnen |