Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   csrss.exe Fehlermeldung beim Hochfahre (https://www.trojaner-board.de/95987-csrss-exe-fehlermeldung-beim-hochfahre.html)

mikeefer 24.02.2011 12:52

csrss.exe Fehlermeldung beim Hochfahre
 
Guten Tag,

Beim Hochfahren des Laptops erscheint folgende Fehlermeldung:
C:\Dokumente~1\MR\LOKALE~1\TEMP\csrss.exe
Ein anderes Programm greift gerade auf diese Datei zu.
Nach schließen der Meldung erscheint erneut eine Fehlermeldung:
Die in der Registrierung angegebene Anwendung`C:\Dokumente~1\MR\LOKALE~1\TEMP\csrss.exe `konnte nicht geladen werden...
Nach dem schließen dieser Meldung verschwinden Taskleiste und alle Icons vom Desktop ( Hintergrundbild bleibt). Außerdem ist mir aufgefallen das ich oft bei Google die Anzeige habe die Seite sei als attakiert gemeldet, bei erneutem Versuch öffnen sich die Seiten allerdings, selbes mit Weiterleitung auf eine Seite `GOMEO`oder so ähnlich. Kann da jemand was mit anfangen?

Grüße Mike

cosinus 24.02.2011 13:18

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html

mikeefer 24.02.2011 14:21

Tach Arne,

was hats mit der Produktpallette auf sich?
Oder hab ich was nicht kapiert?

Gruß Mike

cosinus 24.02.2011 14:26

Was verstehst du an den Hinweisen nicht? Bitte komplett durchlesen!!

mikeefer 24.02.2011 14:33

sorry, aber ich war ausgeloggt, und habe irgendwie auf einen Werbelink geclickt.
folge gerade load.exe Anweisung.
Gruß Mike

mikeefer 24.02.2011 14:44

kann TFC.exe nicht starten. Soll vom Ordner MFTools man. gestartet werden.
Da ist diese .exe Datei aber nicht drin, sondern nur OTL.exe, Erunt-setup.exe und mbam-setup.exe

Welches soll ich aktivieren?

mikeefer 24.02.2011 15:15

Habs nochmal probiert, gleiche Fehlermeldung und das Programm startet auch den Rechner nicht neu.

Was Soll ich tun?

Gruß Mike

mikeefer 24.02.2011 15:26

Arne? Hab ich was falschgemacht?

cosinus 24.02.2011 15:52

Probier erstmal Malwarebytes aus.

mikeefer 26.02.2011 12:14

Hallo Arne,

hab Malwarebytes drüberlaufen lassen, 50 Funde, konnte aber nicht alles gelöscht werden.
dann wollte ich den log posten, hab ihn auch schon ins Antwortfeld kopiert, beim Senden hat Firefox plötzlich keinen Zugriff auf den Server gehabt.
Jetzt läuft der Rechner extrem lahm und ich komme nicht mehr ins Netz. Outlook funtzt.
was tun?
gruß Mike

mikeefer 26.02.2011 15:55

Hallo Arne,
hab Malwarebytes nochmals aktiviert,nach, 2,5 Stunden war der Scann beendet und alle 21 Objekte konnten in Quarantäne verschoben werden.
Neustart : Fehlermeldung: Windows Sicherheitscenter hat die Deaktivierung eines Antiworm Programms angemeldet.Firewall ist allerding aktiviert.
Ich kann allerdings nicht rausbekommen wo ich das wieder aktivieren kann.
Internetverbindung nach wie vor nicht möglich, Rechner arbeitet wie verrückt. Da ich nicht weiß, was hier abgeht hab ich vorsorglich vom Netz getrennt und kommunizieren (geht ja sowieso nicht anders) über den Tochterrechner.
Schönes Wochenende, ich logg mich hin und wieder mal ein, vielleicht gibts ja ne Lösung.

Grüße Mike

cosinus 26.02.2011 20:11

Zitat:

hab Malwarebytes drüberlaufen lassen, 50 Funde, konnte aber nicht alles gelöscht werden.
Du sollst bitte das Log posten!! Nur die Anzahl allein bringt doch noch nichts und niemandem hier weiter!!

mikeefer 27.02.2011 10:21

Moin Arne,
entschuldige, dass ich deine Zeit in Anspruch genommen habe,
ich mach den Rechner jetzt platt, nachdem ich die vorhandenen Daten auf eine ext. FP gezogen habe.
Danke für die Hilfe.
Gruß Mike

mikeefer 27.02.2011 14:56

Hallo Arne,

hier log von neu aufgesetztem Rechner:

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5892

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.02.2011 14:48:00
mbam-log-2011-02-27 (14-48-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 179082
Laufzeit: 9 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 27.02.2011 20:29

Zitat:

hier log von neu aufgesetztem Rechner:
Wolltest du nicht mehr bereinigen? Auch gut.
Die Funde da deuten nur daraufhin, dass das Sicherheitscenter keine inaktive Firewall oder nicht aktive Updates meldet. Das allein ist kein Schädling.

Zitat:

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
Das ist nicht gut, wenn man den Rechner mit XP neu aufsetzt, sollte man als allererstes zusehen, das SP3 und den IE8 zu installieren.

mikeefer 28.02.2011 07:18

Hallo Arne,

danke für die Hilfe und Ratschläge,

Bis dann Gruß Mike


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131