![]() |
| |||||||
Log-Analyse und Auswertung: Csrss ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Csrss Probleme Hallo, du hast dir leider einen üblen Keylogger eingehandelt. Zitat:
Das sieht nicht gut aus. Dein System ist kompromittiert und nicht mehr sicher. Ich würde dir zum Neuaufsetzen raten. Gruss
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
| | #2 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Csrss ProblemeZitat:
In diesem Fall würde ich allerdings erstmal dazuraten besagte Datei bei virustotal hochzuladen und das Ergebnis hier zu posten. Außerdem würde mich interessieren, ob das Programm selbst installiert wurde, da es scheinbar auch als "legitimes" Programm verwendet werden kann, als da heißt es wurde nicht zwangsläufig von einem Unbekannten installiert. ![]() Und last but not least wäre es schön wenn man noch den genauen Pfad der csrss erfahren könnte. ![]() lg myrtille Geändert von myrtille (29.07.2007 um 01:56 Uhr) Grund: erst antworten und dann nachforschen ist immer falsch |
| | #3 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Csrss Probleme *leise den finger heb*
__________________Wär es nicht doch besser, erstmal die Datei bei Virustotal auswerten zu lassen?
__________________ |
| | #4 | ||
| Administrator > Competence Manager | Csrss ProblemeZitat:
Außerdem ist bei einem reinen keylogger nicht gleich das gesamte System verseucht, sondern es worden halt Tastureingaben jeglicher Art gespeichert. @ramses Um wirklich auszuschließen das dein System "nur" diesen keylogger enthält, schlage ich dir noch folgende Überprüfungen vor: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp *Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung* MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #5 | ||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Csrss ProblemeZitat:
Zitat:
LG Felixx
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
| | #6 |
| Administrator > Competence Manager | Csrss Probleme
__________________ --> Csrss Probleme |
| | #7 |
![]() ![]() | Csrss Probleme Sorry, wenn ich diesen alten Thread noch mal hoch hole. Wollte in diesem Zusammenhang allerdings keinen neuen aufmachen. Da hier von csrss die Rede ist, ich habe im Taskmanager einen Prozess laufen, der sich csrss.exe nennt. Dieser lässt sich auch nicht beenden. Beim Aufrufen in der Suche bei Vista wird mir diesbezüglich Clientserver- Laufzeitprozess angezeigt. Kann mir jemand sagen, was es damit auf sich hat? |
![]() |
| Themen zu Csrss Probleme |
| adobe, antivir, avira, bho, browser, defender, dll, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, nvidia, problem, remote control, rundll, s-1-5-18, senden, software, symantec, trend micro, windows, windows defender, windows xp |