Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Csrss Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.07.2007, 01:45   #1
myrtille
/// TB-Ausbilder
 
Csrss Probleme - Standard

Csrss Probleme



Zitat:
Zitat von felixx65 Beitrag anzeigen
Das sieht nicht gut aus. Dein System ist kompromittiert und nicht mehr sicher. Ich würde dir zum Neuaufsetzen raten.
Wenn von Keyloggern die Rede ist, sollte man vor allem auch dazu raten, die Passwörter nach dem Neuaufsetzen zu ändern und das online-banking im Auge zu behalten!

In diesem Fall würde ich allerdings erstmal dazuraten besagte Datei bei virustotal hochzuladen und das Ergebnis hier zu posten. Außerdem würde mich interessieren, ob das Programm selbst installiert wurde, da es scheinbar auch als "legitimes" Programm verwendet werden kann, als da heißt es wurde nicht zwangsläufig von einem Unbekannten installiert.
Und last but not least wäre es schön wenn man noch den genauen Pfad der csrss erfahren könnte.
lg myrtille

Geändert von myrtille (29.07.2007 um 01:56 Uhr) Grund: erst antworten und dann nachforschen ist immer falsch

Alt 29.07.2007, 04:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Csrss Probleme - Standard

Csrss Probleme



*leise den finger heb*

Wär es nicht doch besser, erstmal die Datei bei Virustotal auswerten zu lassen?
__________________

__________________

Alt 29.07.2007, 09:34   #3
Sunny
Administrator
> Competence Manager
 

Csrss Probleme - Standard

Csrss Probleme



Zitat:
Zitat von cosinus Beitrag anzeigen
*leise den finger heb*

Wär es nicht doch besser, erstmal die Datei bei Virustotal auswerten zu lassen?
Richtig..

Außerdem ist bei einem reinen keylogger nicht gleich das gesamte System verseucht, sondern es worden halt Tastureingaben jeglicher Art gespeichert.


@ramses


Um wirklich auszuschließen das dein System "nur" diesen keylogger enthält, schlage ich dir noch folgende Überprüfungen vor:



Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\WINDOWS\system32\bpk.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.



Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

*Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung*


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.


Gruß
Sunny
__________________
__________________

Alt 29.07.2007, 11:54   #4
felix1
/// Helfer-Team
 
Csrss Probleme - Standard

Csrss Probleme



Zitat:
Zitat von myrtille Beitrag anzeigen
Wenn von Keyloggern die Rede ist, sollte man vor allem auch dazu raten, die Passwörter nach dem Neuaufsetzen zu ändern und das online-banking im Auge zu behalten!
Jepp, Passwörter und online-banking sollte man auch erneuern bzw. prüfen.

Zitat:
In diesem Fall würde ich allerdings erstmal dazuraten besagte Datei bei virustotal hochzuladen und das Ergebnis hier zu posten. Außerdem würde mich interessieren, ob das Programm selbst installiert wurde, da es scheinbar auch als "legitimes" Programm verwendet werden kann, als da heißt es wurde nicht zwangsläufig von einem Unbekannten installiert.
Und last but not least wäre es schön wenn man noch den genauen Pfad der csrss erfahren könnte.
lg myrtille
Im Prinzip richtig, allerdings wer kann auschließen, das bei einer Desinfektion das System nicht schon verändert wurde? Ich hätte kein gutes Gefühl, wenn ich einen Keylogger auf dem System gehabt hätte. Würde besser schlafen, wenn mein System wieder komplett sauber wäre.

LG Felixx
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 29.07.2007, 11:57   #5
Sunny
Administrator
> Competence Manager
 

Csrss Probleme - Standard

Csrss Probleme



Zitat:
Zitat von felixx65 Beitrag anzeigen
Würde besser schlafen, wenn mein System wieder komplett sauber wäre.
<Richtig DU würdest besser schlafen, aber ob der TO ohne Neuinstallation auch schläft?! ... >

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 25.01.2009, 18:52   #6
ashna
 
Csrss Probleme - Standard

Csrss Probleme



Sorry, wenn ich diesen alten Thread noch mal hoch hole. Wollte in diesem Zusammenhang allerdings keinen neuen aufmachen.

Da hier von csrss die Rede ist, ich habe im Taskmanager einen Prozess laufen, der sich csrss.exe nennt. Dieser lässt sich auch nicht beenden. Beim Aufrufen in der Suche bei Vista wird mir diesbezüglich Clientserver- Laufzeitprozess angezeigt.
Kann mir jemand sagen, was es damit auf sich hat?

Antwort

Themen zu Csrss Probleme
adobe, antivir, avira, bho, browser, defender, dll, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, nvidia, problem, remote control, rundll, s-1-5-18, senden, software, symantec, trend micro, windows, windows defender, windows xp




Ähnliche Themen: Csrss Probleme


  1. csrss.exe macht Probleme (Beispiel: Spotify kann keine Internetverbindung mehr aufbauen und der Zugriff auf die Firewall ist gesperrt)
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (2)
  2. Csrss.exe Virus?
    Log-Analyse und Auswertung - 17.11.2012 (1)
  3. csrss.exe virus?
    Log-Analyse und Auswertung - 16.04.2012 (19)
  4. csrss.exe entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (1)
  5. csrss.exe , dwm.exe , conhost.exe
    Log-Analyse und Auswertung - 05.05.2011 (2)
  6. csrss.exe, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (1)
  7. Proplem mit csrss.exe
    Alles rund um Windows - 12.11.2010 (11)
  8. Hab Prozess csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (1)
  9. csrss Verdacht
    Log-Analyse und Auswertung - 10.04.2009 (0)
  10. cmd.exe und csrss.exe cpu Auslastung
    Log-Analyse und Auswertung - 09.09.2008 (2)
  11. csrss.exe was is das ?????
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (9)
  12. Csrss.exe Plage
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (2)
  13. probleme: csrss.exe, partnership.dll, ie_updater.exe
    Log-Analyse und Auswertung - 07.05.2008 (2)
  14. Problem mit csrss.exe
    Alles rund um Windows - 20.08.2007 (1)
  15. "csrss-probleme"-diskussionspotential
    Diskussionsforum - 29.07.2007 (14)
  16. csrss.exe Registry
    Plagegeister aller Art und deren Bekämpfung - 23.02.2006 (14)
  17. W32.Ahlem.A@mm bzw.csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 31.05.2005 (2)

Zum Thema Csrss Probleme - Zitat: Zitat von felixx65 Das sieht nicht gut aus. Dein System ist kompromittiert und nicht mehr sicher. Ich würde dir zum Neuaufsetzen raten. Wenn von Keyloggern die Rede ist, sollte - Csrss Probleme...
Archiv
Du betrachtest: Csrss Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.