|
Plagegeister aller Art und deren Bekämpfung: Trojaner + csrss.exe & winlogon.exe ohne BeschreibungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2011, 12:36 | #16 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Die beiden Dateien laufen immer noch im TaskManager. |
07.06.2011, 14:01 | #17 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung ich sehe bisher noch nichts malware artiges hier.
__________________lade den CCleaner standard: CCleaner - Standard falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
07.06.2011, 14:26 | #18 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung OK, erledigt.
__________________ |
07.06.2011, 15:22 | #19 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung deinstaliere: 7-Zip AAVUpdateManager Adobe Reader 9 Adobe - Adobe Reader herunterladen - Alle Versionen ohne mc affe instalieren (haken weg) öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. BittorrentBar_DE Toolbar von torrent solltest du die finger lassen, die warscheinlichkeit sich dort zu infizieren steigt von jahr zu jahr. wer illegale downloads nutzt muss sich über malware nicht wundern. Bonjour Brownie Cisco alle Conduit Engine avid Client David.fx alles von dell außer: Dell Touchpad, Dell Wireless, DivX-Setup FileZilla GoToAssist HiJackThis Java beide. Java SE Downloads klicke download jre. Microsoft Silverlight Mozilla Firefox No23 pdfforge Toolbar Skype Toolbars Skype™ 4 WildTangent alle Windows Live alle bereinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.06.2011, 18:40 | #20 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Alles erledigt! Leider sind die beiden .exe-Dateien aber immer noch im TaskManager ... |
07.06.2011, 19:59 | #21 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung wie läuft denn das system im moment? avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________ --> Trojaner + csrss.exe & winlogon.exe ohne Beschreibung |
08.06.2011, 15:09 | #22 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Die beiden Dateien laufen immer noch, aber ansonsten habe ich eigentlich keine Probleme mit meinem System. Von Antivir hatte ich bereits die Version 10 installiert und habe nur die Einstellungen entsprechend übernommen. Der erste Virenscan lief ohne Fehlermeldung ab. Nach einem Neustart des Laptops habe ich vorsichtshalber noch einen Scan durchgeführt und beim Abspeichern des Log-Files kam die Fehlermeldung, die ich beigefügt habe. Das Log-File lag aber normal im Antivir-Pfad, sodass ich es auch beifügen konnte. Auf das Desktop konnte ich auch ganz normal über den Explorer zugreifen ... also eigentlich auch kein Problem ... Dann ist der Trojaner wohl weg? Und ich beobachte das System (und vor allem mein Online-Banking) in der nächsten Zeit einfach ganz genau? Oder wie lautet die Diagnose? |
08.06.2011, 15:12 | #23 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung vom onlinebanking war ja bisher noch nicht die rede, oder ich hatte es übersehen? bei onlinebanking würde ich im allgemeinen eher sagen, formatieren, neu aufsetztn, pc absichern. das ist die sicherste methode, befor was passiert. ich würde dir erklären, wie man das system in zukunft richtig schützt. das ist zwar arbeit, lohnt sich aber.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2011, 15:57 | #24 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Nein, von Online-Banking war bislang noch nicht die Rede (allerdings: Wer mit PC füllt die Überweisungen tatsächlich noch mit der Hand aus? ). Meine Bank habe ich allerdings sofort informiert und ein neues Passwort habe ich über mein altes Laptop auch gleich vergeben. Richtig schützen wäre schon gut, obwohl ich bislang immer gehofft hatte, das Antivir + Router (T-Com verkauft dies ja mit der Aussage, dass dies ebenfalls vor Viren etc. "schützen" würde ) + der Windows-Firewall doch schützen würde (und bis vor 3 Tagen ist auch nie etwas wirklich schlimmes passiert ...). Mit formatieren und neu aufsetzen ist das so eine Sache: Eine Windows-Installations-CD (64Bit) habe ich nicht und ein richtiges BackUp-System auch nicht (jaaaa, ich weiß, darum hätte ich mir schon laaaange kümmern müssen ). |
08.06.2011, 16:42 | #25 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung naja, du glaubst ja hoffendlich nicht alles was man dir verspricht, dass nennt man auch werbung :-) war windows vor instaliert?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2011, 17:20 | #26 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Ja. Ich muss mich mal bei Dell schlau machen, dass ich an eine Installations-CD komme... |
08.06.2011, 17:50 | #27 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung dell müsste eig nen recovery programm haben womit du auf werkseinstellungen zurück setzen kannst, mal im programme menü schauen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2011, 18:11 | #28 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Ja, dass soll es geben. Im Dell-eigenen-Forum gibt es dazu auch Beschreibungen. Meinst du das würde genügen, um die letzten "Reste" des Trojaners weg zu bekommen? Dann bräuchte ich nämlich nur noch ein vernünftiges BackUp für meine Daten und das Zurückstellen auf die Werkseinstellungen wäre nur noch ein Klick entfernt ... |
08.06.2011, 18:12 | #29 |
/// Malware-holic | Trojaner + csrss.exe & winlogon.exe ohne Beschreibung ja ne datensicherung, dann auf werkseinstellungen und dann sichern wir das gerät richtig ab.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2011, 18:21 | #30 |
| Trojaner + csrss.exe & winlogon.exe ohne Beschreibung Dann wird nur mein W-LAN wieder nicht funktionieren ... dafür musste nämlich der Dell-Support irgendwelche Einstellungen wohl ändern und ich weiß leider nicht, welche das waren... Ich melde mich dann einfach wieder, wenn ich das mit der Datensicherung erledigt habe (wird allerdings eine Weile dauern). Darf ich dann wieder hierein posten oder soll ich dafür einen neuen Thread aufmachen? |
Themen zu Trojaner + csrss.exe & winlogon.exe ohne Beschreibung |
analysis, anleitung, antivir, ccleaner, csrss.exe, dateien, fehlermeldung, firefox, forum, gelöscht, löschen, malwarebytes, neu, online, opera, pc performance, performance, programm, recovery, seltsam, stability, taskmanager, trojaner, versteckte, viren, windows, winlogon.exe, würmer |