Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner + csrss.exe & winlogon.exe ohne Beschreibung (https://www.trojaner-board.de/100010-trojaner-csrss-exe-winlogon-exe-ohne-beschreibung.html)

MsMoneypenny 07.06.2011 12:36

Die beiden Dateien laufen immer noch im TaskManager. :(

markusg 07.06.2011 14:01

ich sehe bisher noch nichts malware artiges hier.

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

MsMoneypenny 07.06.2011 14:26

OK, erledigt.

markusg 07.06.2011 15:22

deinstaliere:
7-Zip
AAVUpdateManager


Adobe Reader 9
Adobe - Adobe Reader herunterladen - Alle Versionen
ohne mc affe instalieren (haken weg)
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
BittorrentBar_DE Toolbar
von torrent solltest du die finger lassen, die warscheinlichkeit sich dort zu infizieren steigt von jahr zu jahr.
wer illegale downloads nutzt muss sich über malware nicht wundern.
Bonjour
Brownie
Cisco alle
Conduit Engine
avid Client
David.fx
alles von dell außer: Dell Touchpad, Dell Wireless,
DivX-Setup
FileZilla
GoToAssist
HiJackThis
Java beide.
Java SE Downloads
klicke download jre.

Microsoft Silverlight
Mozilla Firefox
No23
pdfforge Toolbar
Skype Toolbars
Skype™ 4
WildTangent alle
Windows Live alle

bereinige mit dem ccleaner.

MsMoneypenny 07.06.2011 18:40

Alles erledigt! :) Leider sind die beiden .exe-Dateien aber immer noch im TaskManager ...

markusg 07.06.2011 19:59

wie läuft denn das system im moment?
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

MsMoneypenny 08.06.2011 15:09

Liste der Anhänge anzeigen (Anzahl: 1)
Die beiden Dateien laufen immer noch, aber ansonsten habe ich eigentlich keine Probleme mit meinem System.

Von Antivir hatte ich bereits die Version 10 installiert und habe nur die Einstellungen entsprechend übernommen. Der erste Virenscan lief ohne Fehlermeldung ab. Nach einem Neustart des Laptops habe ich vorsichtshalber noch einen Scan durchgeführt und beim Abspeichern des Log-Files kam die Fehlermeldung, die ich beigefügt habe. Das Log-File lag aber normal im Antivir-Pfad, sodass ich es auch beifügen konnte. Auf das Desktop konnte ich auch ganz normal über den Explorer zugreifen ... also eigentlich auch kein Problem ... :confused:

Dann ist der Trojaner wohl weg? Und ich beobachte das System (und vor allem mein Online-Banking) in der nächsten Zeit einfach ganz genau? Oder wie lautet die Diagnose?

markusg 08.06.2011 15:12

vom onlinebanking war ja bisher noch nicht die rede, oder ich hatte es übersehen?
bei onlinebanking würde ich im allgemeinen eher sagen, formatieren, neu aufsetztn, pc absichern.
das ist die sicherste methode, befor was passiert.
ich würde dir erklären, wie man das system in zukunft richtig schützt.
das ist zwar arbeit, lohnt sich aber.

MsMoneypenny 08.06.2011 15:57

Nein, von Online-Banking war bislang noch nicht die Rede (allerdings: Wer mit PC füllt die Überweisungen tatsächlich noch mit der Hand aus? ;)). Meine Bank habe ich allerdings sofort informiert und ein neues Passwort habe ich über mein altes Laptop auch gleich vergeben.

Richtig schützen wäre schon gut, obwohl ich bislang immer gehofft hatte, das Antivir + Router (T-Com verkauft dies ja mit der Aussage, dass dies ebenfalls vor Viren etc. "schützen" würde :rofl:) + der Windows-Firewall doch schützen würde (und bis vor 3 Tagen ist auch nie etwas wirklich schlimmes passiert ...).

Mit formatieren und neu aufsetzen ist das so eine Sache: Eine Windows-Installations-CD (64Bit) habe ich nicht und ein richtiges BackUp-System auch nicht (jaaaa, ich weiß, darum hätte ich mir schon laaaange kümmern müssen :schmoll:).

markusg 08.06.2011 16:42

naja, du glaubst ja hoffendlich nicht alles was man dir verspricht, dass nennt man auch werbung :-)
war windows vor instaliert?

MsMoneypenny 08.06.2011 17:20

Ja. Ich muss mich mal bei Dell schlau machen, dass ich an eine Installations-CD komme...

markusg 08.06.2011 17:50

dell müsste eig nen recovery programm haben womit du auf werkseinstellungen zurück setzen kannst, mal im programme menü schauen

MsMoneypenny 08.06.2011 18:11

Ja, dass soll es geben. Im Dell-eigenen-Forum gibt es dazu auch Beschreibungen. Meinst du das würde genügen, um die letzten "Reste" des Trojaners weg zu bekommen?

Dann bräuchte ich nämlich nur noch ein vernünftiges BackUp für meine Daten und das Zurückstellen auf die Werkseinstellungen wäre nur noch ein Klick entfernt ... :)

markusg 08.06.2011 18:12

ja ne datensicherung, dann auf werkseinstellungen und dann sichern wir das gerät richtig ab.

MsMoneypenny 08.06.2011 18:21

Dann wird nur mein W-LAN wieder nicht funktionieren ... dafür musste nämlich der Dell-Support irgendwelche Einstellungen wohl ändern und ich weiß leider nicht, welche das waren...

Ich melde mich dann einfach wieder, wenn ich das mit der Datensicherung erledigt habe (wird allerdings eine Weile dauern). Darf ich dann wieder hierein posten oder soll ich dafür einen neuen Thread aufmachen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131