Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   csrss.exe - Prozess lässt sich nicht beenden (zugriff verweigert) (https://www.trojaner-board.de/102792-csrss-exe-prozess-laesst-beenden-zugriff-verweigert.html)

cosinus 31.08.2011 15:39

Zitat:

C:\Program Files\Uniblue\RegistryBooster
Allerfeinstes Schlangenöl! Und gefährlich obendrein! Umgehend deinstallieren!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

MoritzBecker 31.08.2011 15:54

ich habe ein problem bei avira steht auf einmal das der webguard gestoppt wurde und ich kann diesen nicht mehr einschallten wenn ich unten mit rechtsklick auf das symbol klicke steht da alles bis auf webguard

cosinus 31.08.2011 16:09

Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html

Das ist auch der Zusammenhang mit dem Webguard :mad:

MoritzBecker 31.08.2011 16:58

du bist ja vom wach was kannst du mir denn empfehlen statt dessen zu nehmen meine vollversion läuft sowieso in einem monat ab

MoritzBecker 31.08.2011 18:05

ähh ich meine vom fach nicht vom wach^^

MoritzBecker 31.08.2011 18:06

habe jetzt avira im admin gestartet jetzt gehts wieder

MoritzBecker 31.08.2011 19:16

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7615

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19088

31.08.2011 20:09:17
mbam-log-2011-08-31 (20-09-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 455101
Laufzeit: 3 Stunde(n), 18 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

MoritzBecker 31.08.2011 20:29

ich habe nochmal mit avira einen scan gemacht und hatte dann bemerkt,dass suche nach rootkits und malware deaktiviert war komisch jetzt habe ich es wieder angeschalltet und schon habe ich etwas falls da etwas wichtiges dabei ist schreibe ich dir noch die komplette reportdatei

Avira AntiVir Premium
Erstellungsdatum der Reportdatei: Mittwoch, 31. August 2011 20:58

Es wird nach 3319534 Virenstämmen gesucht.

Das Programm läuft als Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Udo Becker
Seriennummer : 2209992621-PEPWE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 1) [6.0.6001]
Boot Modus : Normal gebootet
Benutzername : Udo Becker
Computername : UDOBECKER-PC

Versionsinformationen:
BUILD.DAT : 10.2.0.728 36208 Bytes 21.07.2011 16:37:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 28.06.2011 12:58:58
AVSCAN.DLL : 10.0.5.0 57192 Bytes 28.06.2011 12:58:58
LUKE.DLL : 10.3.0.5 45416 Bytes 28.06.2011 12:58:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 24.03.2010 15:01:09
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 28.06.2011 12:58:59
AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 09:40:26
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 13:27:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:14:34
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 18:19:51
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 13:00:05
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 12:44:34
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 14:38:12
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 08:33:20
VBASE007.VDF : 7.11.13.61 2048 Bytes 16.08.2011 08:33:20
VBASE008.VDF : 7.11.13.62 2048 Bytes 16.08.2011 08:33:21
VBASE009.VDF : 7.11.13.63 2048 Bytes 16.08.2011 08:33:21
VBASE010.VDF : 7.11.13.64 2048 Bytes 16.08.2011 08:33:21
VBASE011.VDF : 7.11.13.65 2048 Bytes 16.08.2011 08:33:21
VBASE012.VDF : 7.11.13.66 2048 Bytes 16.08.2011 08:33:21
VBASE013.VDF : 7.11.13.95 166400 Bytes 17.08.2011 15:24:00
VBASE014.VDF : 7.11.13.125 209920 Bytes 18.08.2011 20:36:32
VBASE015.VDF : 7.11.13.157 184832 Bytes 22.08.2011 09:51:16
VBASE016.VDF : 7.11.13.201 128000 Bytes 24.08.2011 10:54:55
VBASE017.VDF : 7.11.13.234 160768 Bytes 25.08.2011 21:19:10
VBASE018.VDF : 7.11.14.16 141312 Bytes 30.08.2011 10:02:20
VBASE019.VDF : 7.11.14.48 133120 Bytes 31.08.2011 16:42:48
VBASE020.VDF : 7.11.14.49 2048 Bytes 31.08.2011 16:42:48
VBASE021.VDF : 7.11.14.50 2048 Bytes 31.08.2011 16:42:48
VBASE022.VDF : 7.11.14.51 2048 Bytes 31.08.2011 16:42:48
VBASE023.VDF : 7.11.14.52 2048 Bytes 31.08.2011 16:42:48
VBASE024.VDF : 7.11.14.53 2048 Bytes 31.08.2011 16:42:48
VBASE025.VDF : 7.11.14.54 2048 Bytes 31.08.2011 16:42:49
VBASE026.VDF : 7.11.14.55 2048 Bytes 31.08.2011 16:42:49
VBASE027.VDF : 7.11.14.56 2048 Bytes 31.08.2011 16:42:49
VBASE028.VDF : 7.11.14.57 2048 Bytes 31.08.2011 16:42:49
VBASE029.VDF : 7.11.14.58 2048 Bytes 31.08.2011 16:42:49
VBASE030.VDF : 7.11.14.59 2048 Bytes 31.08.2011 16:42:49
VBASE031.VDF : 7.11.14.60 2048 Bytes 31.08.2011 16:42:50
Engineversion : 8.2.6.50
AEVDF.DLL : 8.1.2.1 106868 Bytes 29.07.2010 18:40:04
AESCRIPT.DLL : 8.1.3.76 1626490 Bytes 25.08.2011 21:19:19
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 13:08:58
AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 08:58:25
AERDL.DLL : 8.1.9.13 639349 Bytes 14.07.2011 15:26:55
AEPACK.DLL : 8.2.10.9 684406 Bytes 29.08.2011 17:07:10
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 28.07.2011 18:17:41
AEHEUR.DLL : 8.1.2.161 3641720 Bytes 25.08.2011 21:19:17
AEHELP.DLL : 8.1.17.7 254327 Bytes 28.07.2011 18:17:35
AEGEN.DLL : 8.1.5.9 401780 Bytes 25.08.2011 21:19:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 13:08:52
AECORE.DLL : 8.1.23.0 196983 Bytes 25.08.2011 21:19:11
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 14:25:48
AVWINLL.DLL : 10.0.0.0 19304 Bytes 24.03.2010 15:01:08
AVPREF.DLL : 10.0.3.2 44904 Bytes 28.06.2011 12:58:58
AVREP.DLL : 10.0.0.10 174120 Bytes 17.05.2011 11:45:37
AVARKT.DLL : 10.0.26.1 255336 Bytes 28.06.2011 12:58:58
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 28.06.2011 12:58:58
SQLITE3.DLL : 3.6.19.0 355688 Bytes 24.03.2010 15:01:09
AVSMTP.DLL : 10.0.0.17 63848 Bytes 24.03.2010 15:01:09
NETNT.DLL : 10.0.0.0 11624 Bytes 24.03.2010 15:01:09
RCIMAGE.DLL : 10.0.0.33 2633064 Bytes 28.06.2011 12:58:58
RCTEXT.DLL : 10.0.63.0 98664 Bytes 28.06.2011 12:58:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Windows Systemverzeichnis
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysdir.avp
Protokollierung.......................: vollständig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +ISO,
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Mittwoch, 31. August 2011 20:58

hier hab ich ausgelassen!

Ende des Suchlaufs: Mittwoch, 31. August 2011 21:16
Benötigte Zeit: 18:11 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

1394 Verzeichnisse wurden überprüft
38947 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
29 Dateien konnten nicht durchsucht werden
38918 Dateien ohne Befall
140 Archive wurden durchsucht
23 Warnungen
30 Hinweise
194619 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

cosinus 31.08.2011 22:36

Keine weiteren Funde mehr, Rechner soweit wieder im Lot?

MoritzBecker 01.09.2011 09:03

also csrss.exe is immer noch da und irgentwie habe ich das gefühl das meine festplatte auf einmal ziemlich viel arbeitet kann ich mir aber auch nur einbilden
und das suche nach malware und rootkits deaktiviert war kann ich mir auch nicht erkläre bis vorhin wusste ich garnicht das man das überhaupt verstellen kann. und wenn ich meinen PC hochfahre gehen auf einmal alle funktionen also mailguard webguard und schutz vor bösartiger software usw aus und dann 1min später gehen alle wieder an

MoritzBecker 01.09.2011 09:06

und ich glaube ganz sauber ist mein pc nicht wenn man sich das ma anguckt ich hatte den suchlauf im admin gestartet ist es da normal das der auf dateien nicht zugreifen kann? und 30hinweise und 23warnungen sind doch ne menge oder nicht?

cosinus 01.09.2011 09:12

Zitat:

also csrss.exe is immer noch da
Ist nicht dein ernst oder? :balla:
Ich hab dich mehrmals darauf hingewiesen, dass csrss.exe ein legimtimer Systemprozess ist!

MoritzBecker 01.09.2011 10:52

also ist das normal das der zweimal da ist?

cosinus 01.09.2011 11:00

Ja! Warum bricht denn immer gleich Panik aus wenn ein Prozess mehrmals da ist?

MoritzBecker 01.09.2011 11:06

der könnte wirklich nicht schlimm sein ich hatte nähmlich letztens mal versucht diesen zu beenden (beendet:ja, Folge: pc stürzt ab ) ich hatte nähmlich darauf geachtet wieviel arbeitsspeicher der eine den ich für nicht echt hielt hatte 1.57 und wenn ich dan auf tasks aller benutzer anzeigen klicke sehe ich ja beide und der andere brauchte nur 1.1 also hab ich den mit 1.5 beendet


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131