![]() |
|
Log-Analyse und Auswertung: TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() | ![]() TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe Ich habe hier einen Rechner in "Behandlung" der dringend diverser Updates bedarf, aber bevor ich das tun kann, stelle ich fest : Ausgangssituation : AntiVir erkannte in der Datei C:\WINDOWS\system32\crssc.VIR verdächtigen Code mit der Bezeichnung 'TR/Crypt.NSPI.Gen' ( Vor dem Umbennen hiess die Datei crssc.exe - Kaspersky nennt den : Net-Worm.Win32.Kolab.acem ) Weitere Phänomene : Die windowseigene Firewall schaltet sich immer wieder selbst aus. Der Dienst Sicherheitcenter lässt sich nicht starten mit der Fehlermeldung : Der Dienst "Sicherheitscenter" wurde aufgrund folgenden Fehlers nicht gestartet: Fehler 123 : Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Zwei Schlüssel, die laut HijackThis schädich sind und ebenda auch gefixt wurden, tauchen immer wieder auf : O23 - Service: Sicherheitscenter (wscsvc) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing) O24 - Desktop Component 0: (no name) - (no file) Ich kann zwar mit Rechnern aber mit Schädlingen bin ich Gott sei Dank oder leider noch recht ungeübt. Vielleicht habt Ihr ja einen Rat. Vielen Dank für Eure Hilfe ! lenni |
Themen zu TR/Crypt.NSPI.Gen AKA Net-Worm.Win32.Kolab.acem in system32\crssc.exe |
behandlung, c:\windows, center, code, datei, desktop, dienst, dringend, fehlermeldung, file, firewall, folge, hijack, hijackthis, kaspersky, nicht starten, rechner, schädlinge, service, sicherheitscenter, starten, svchost.exe, system, system32, tr/crypt., updates, windows |