|
Plagegeister aller Art und deren Bekämpfung: csrss.exe RegistryWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2006, 15:26 | #1 |
| csrss.exe Registry Hallo, habe gerade mal wieder einen Virenscan durchgeführt und es wurden zwei gefunden und gelöscht (mit AntiVir). Es scheint aber auch alles in Ordnung zu sein, außer das ich wenn der Rechner startet die meldung bekomme, dass C:\windows\system32\zoajwfopez\csrss.exe nicht gefunden wurde und nicht ausgeführt wird. Und das der eintrag aus der Registry gelöscht werden soll wenn er nicht mehr vorhanden ist. Ich habe nun die Vermutung, das einer der Viren sich an der Registry zu schaffen gemacht hat. Kenne mich da aber gar nicht aus und trau mich deshalb nicht da irgendetwas zu löschen. Oder hat AntiVir etwas gelöscht das nicht gelöscht werden sollte?? Danke für eure Hilfe!! |
23.02.2006, 15:43 | #2 |
| csrss.exe Registry Hallo RudeGirl,
__________________sage bitte genau was Antivir gefunden hat und wo es gefunden wurde. Mache ein HijackThis-Log und poste es hier.Beachte die Anleitung dazu genau ! http://www.trojaner-board.de/showthread.php?t=17493 Irrlicht |
23.02.2006, 15:48 | #3 | |
| csrss.exe Registry Hijack mach ich gleich!!
__________________Das ist der Report von AntiVir: Zitat:
|
23.02.2006, 15:57 | #4 | |
| csrss.exe Registry Hijackthis log file: Zitat:
|
23.02.2006, 16:32 | #5 |
| csrss.exe Registry Hallo RudeGirl, ddiese beiden Sachen gefallen mir nicht : F3 - REG:win.ini: load=C:\WINDOWS\system32\zoajwfopez\csrss.exe F3 - REG:win.ini: run=C:\WINDOWS\system32\zoajwfopez\csrss.exe ch weiß das "load" und "run" bei alten Windows-Versionen benutzt wurde.Dein XP macht das nur noch um alte Programme zum laufen zu bringen. Dein Antivir hat es in Quaratäne gesperrt und es trojanisches Pferd genannt.Ich bekomme mit Google kein klares Ergebniss,auch die automatische Auswertung sagt alles in Ordnung. Kurz und knapp-ich steh aufm Schlauch ! Du tust erstmal gar nix.Ich schau mal das ich einen größeren Experten(von denen hats hier reichlich) für dein Problem begeistern kann. Irrlicht |
23.02.2006, 17:00 | #7 |
| csrss.exe Registry Die Daten sind in Quarantäne, aber wie kann ich sie auswählen damit ich sie bei dem Link prüfen lassen kann?? |
23.02.2006, 17:08 | #8 |
| csrss.exe Registry Hallo, merke dir mal in welchem Ordner sie sind, knippse dann den Antivir Guard aus und überprüfe sie dann. Grüße Wildone |
23.02.2006, 17:14 | #9 |
| csrss.exe Registry Hab es versucht, bekomme dann aber die Meldung, dass die Datei zu groß ist...mehr als 10MB |
23.02.2006, 17:39 | #11 |
| csrss.exe Registry Das geht irgendwie nicht...habe auch noch andere Online Scanner verwendet. Ich habe die Datei ja auch gelöscht...deshalb kann ja auch beim Start nicht mehr auf sie zugegriffen werden. Oder?? Bin etwas verwirrt. Die Fehlermeldung am Anfang sagt mir ja das genau diese Anwendung nicht gefunden werden kann : c:windows\system32\zoajwfopez\csrss.exe Da sie nicht mehr vorhanden ist kann ich sie ja auch nicht mehr scannen oder?? |
23.02.2006, 17:48 | #12 |
| csrss.exe Registry Hallo, ich will mir nur einen Überblick über das Gefahrenpotenzial der Datei verschaffen deswegen der Rat zum Onlinescan. Und gelöscht ist die Datei schon, aber es gibt ja noch eine Kopie im Quarantäneordner. Versuche mal mit der Escan Anleitung (MWAV) klar zu kommen, und nach dem scan postest du das Logfile mit Hilfe der find.bat. Grüße Wildone |
23.02.2006, 18:57 | #13 | |
| csrss.exe RegistryZitat:
|
23.02.2006, 19:41 | #14 |
| csrss.exe Registry Hallo, ja ist es, aber Kaspersky sieht es nicht mal als Trojaner. Im Prinzip habe ich jetzt die faxen dicke, fixe einfach (Haken davor und auf "fix checked") die beiden F3 Einträge mit HijackThis. Dann sollte sich die Meldung am Anfang erledigt haben. Wo du dir den Kram eingefangen hast ist schwer zu sagen, schmöker für allgemeine Informationen mal hier ein wenig rum. Grüße Wildone |
23.02.2006, 19:59 | #15 |
| csrss.exe Registry Hab ich gemacht, und die Meldungen am Anfang sind weg. Danke für die Hilfe, werde später noch mal nen scan machen und hoffen das dann alles ok ist! |
Themen zu csrss.exe Registry |
antivir, ausgeführt, c:\windows, csrss.exe, durchgeführt, eintrag, gelöscht, hilfe!, hilfe!!, irgendetwas, meldung, nicht gefunden, nicht mehr, ordnung, rechner, registry, scan, schei, starte, startet, system, system32, virenscan, vorhanden, windows |