![]() |
Windefender.exe und csrss.exe Viren? Hallo liebes Forum. Also ich habe seit gestern das Problem, dass mir bei jedem Start des Pc's diese Meldung von Antivir angezeigt wird. Natürlich klicke ich immer "in Quarantäne verschieben". Nur beim nächsten Start wird genau dasselbe wieder angezeigt. Die Datei windefender.exe befindet sich im Verzeichnis "C:\Users\***\AppData\Roaming\windefender\windefender.exe" und csrss.exe "C:\Users\***\AppData\Roaming\Microsoft\System\Services\csrss.exe" Nu habe ich mich schon informiert dass die Dateien da nicht hingehören. Ich weiß auch nicht wie ich diese los werde, da sind bei jedem Start erneut da sind, aber die "alten" Dateien befinden sich auch bereits in der Quarantäne von Antivir. Also kommt mir so vor als ob die jedes mal neu da sind. Im Taskmanager befindet sich auch die "csrss.exe", nachdem ich sie in Quarantäne verschoben habe. Kann dort nicht den Dateipfad öffnen. Nun dann würde ich mich über Hilfe freuen. Danke ! mfG |
1. nimm keinerlei reinigung selbstständig vor, sonst ist das nur störend. 2. reiche alle evtl vorhandenen scan logs nach. ootl: 3. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. |
Hey danke. Habe das nu so gemacht wie dus beschrieben hast, aber es werden keine 2 Logs erstellt. Finde zumindest keine. Ich werds gleich nochmal laufen lassen udn gucken ob dann was entsteht. |
naja eins geht automatisch auf und eines minimiert. |
Also ich habe nu mal noch ne weile gewartet und nu kam ne fehlermeldung mit "out of memory"... mache ich iwas falsch oder so?^^ mache alles wies da steht |
nein. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Combofix Logfile: Code: ComboFix 10-12-14.07 - oRioN 15.12.2010 18:38:42.1.2 - x86 |
Start programme zubehör editor, kopiere rein killall:: rootkit:: c:\users\oRioN\AppData\Roaming\Microsoft\Windows\Templates\torrent.exe c:\users\oRioN\AppData\Roaming\Microsoft\Windows\Templates\keygen.exe datei speichern unter, dort wo sich combofix befindet, typ alle dateien, name cfscript.txt ziehe cfscript auf combofix, programm startet log posten. |
Combofix Logfile: Code: ComboFix 10-12-14.07 - oRioN 15.12.2010 19:15:28.2.2 - x86 |
download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board