|
Log-Analyse und Auswertung: TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.08.2011, 19:12 | #1 |
| TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Ich habe hier einen Rechner in "Behandlung" der dringend diverser Updates bedarf, aber bevor ich das tun kann, stelle ich fest : Ausgangssituation : AntiVir erkannte in der Datei C:\WINDOWS\system32\crssc.VIR verdächtigen Code mit der Bezeichnung 'TR/Crypt.NSPI.Gen' ( Vor dem Umbennen hiess die Datei crssc.exe - Kaspersky nennt den : Net-Worm.Win32.Kolab.acem ) Weitere Phänomene : Die windowseigene Firewall schaltet sich immer wieder selbst aus. Der Dienst Sicherheitcenter lässt sich nicht starten mit der Fehlermeldung : Der Dienst "Sicherheitscenter" wurde aufgrund folgenden Fehlers nicht gestartet: Fehler 123 : Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Zwei Schlüssel, die laut HijackThis schädich sind und ebenda auch gefixt wurden, tauchen immer wieder auf : O23 - Service: Sicherheitscenter (wscsvc) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing) O24 - Desktop Component 0: (no name) - (no file) Ich kann zwar mit Rechnern aber mit Schädlingen bin ich Gott sei Dank oder leider noch recht ungeübt. Vielleicht habt Ihr ja einen Rat. Vielen Dank für Eure Hilfe ! lenni |
09.08.2011, 14:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
09.08.2011, 23:47 | #3 |
| TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Hallo Arne,
__________________den Scan mit Malwarebytes hatte ich schon gemacht. Ich reiche das Log also nach (siehe Anhang). Ich hoffe, dass das hilft. Und vielen Dank, dass Du Dich meiner Sache annimmst! :-) lenni Deinem Aufenthaltsort nach zu urteilen, scheinst Du auch mit Linux unterwegs zu sein. Hast Du da schon Erfahrung mit Schädlingen gemacht ? Geändert von lenni (09.08.2011 um 23:52 Uhr) |
10.08.2011, 09:56 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exeZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2011, 00:14 | #5 |
| TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Sorry für meine Nachlässigkeit, ist mir ein Rätsel wie ich es geschafft habe MB zu installieren und die Option für die Aktualisierung wegzuklicken... sehr seltsam Jetzt jedenfalls alles ganz aktuell.. |
11.08.2011, 12:26 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exeZitat:
__________________ --> TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe |
21.04.2012, 19:37 | #7 |
| TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Ich weiss, ich antworte spät (aber besser als nie, oder?) Ja danke für den Hinweis, das war meiner vorsicht geschuldet, ich hab dann durch Malwarebytes entfernen lassen und alles war gut. Vielen Dank ! |
21.04.2012, 19:38 | #8 |
/// Malware-holic | TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe spät, ist doch nur nen knappes jahr, könnte man fast zeitnahe nennen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe |
behandlung, c:\windows, center, code, datei, desktop, dienst, dringend, fehlermeldung, file, firewall, folge, hijack, hijackthis, kaspersky, nicht starten, rechner, schädlinge, service, sicherheitscenter, starten, svchost.exe, system, system32, tr/crypt., updates, windows |