Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe ein problem mit löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.06.2009, 18:26   #1
Sly01
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo.

Ich habe das Programm Highjackthis durchgeführt und auswerten lassen.
Bei der auswertung wurde festgestellt das der eintrag CSRSS.exe nicht im system32 angefürt ist.

Ich habe nachgesehen und fand eine csrss.exe im system32 Ordner, aber auch einen unterordner mit den Namen NtfsDriver wo sich auch eine CSRSS.exe Datei befindet.

Bei dem Versuch diese Datei und auch den angegeben unterordner zu löschen scheiterte ich.

Was ist diese Datei und wie kann ich sie löschen oder ist es überhaupt notwendig zu löschen?

Ich danke im voraus für Eure Hifle

Lg. Sly

Alt 23.06.2009, 21:54   #2
nochdigger
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo und

arbeite bitte zunächst diese Anleitung ab
http://www.trojaner-board.de/69886-a...-beachten.html
und poste alle relevanten Logs hierher.

Lass die von dir angesprochene Datei bitte hier überprüfen
VirusTotal - Kostenloser online Viren- und Malwarescanner
und poste das gesamte Ergebnis hierher oder verlinke auf die Auswertung, dann sehen wir weiter.

MFG
__________________

__________________

Alt 28.06.2009, 20:16   #3
Sly01
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo ich hab das mal auswerten lassen, und hier das Ergebnis

File size: 122880 bytes
MD5 : ebcd8872fe683b1c6d2b0a0bfc8ca688
SHA1 : c9e92abf1a5b6b829b8eba607c7c2d45952adf1e
SHA256: da632aa3ef658c388e4eba8660e88321c2e460e0356cd4ed93953c77dcea4db8
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x214C
timedatestamp.....: 0x46DB5F74 (Mon Sep 3 03:12:20 2007)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1A1B4 0x1B000 5.86 1f397ec6d47133ba709d3891aca3e300
.data 0x1C000 0x1404 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
.rsrc 0x1E000 0x728 0x1000 1.82 33fa0e270af184eff5c8453c37db951d

( 1 imports )

> msvbvm60.dll: __vbaVarSub, __vbaStrI2, -, _CIcos, _adj_fptan, __vbaHresultCheck, __vbaStrI4, __vbaVarMove, __vbaVarVargNofree, __vbaAryMove, __vbaFreeVar, __vbaLineInputStr, __vbaLenBstr, __vbaStrVarMove, __vbaFreeVarList, _adj_fdiv_m64, -, __vbaFreeObjList, -, -, __vbaVarFix, __vbaStrErrVarCopy, _adj_fprem1, -, __vbaRecAnsiToUni, __vbaStrCat, __vbaLsetFixstr, __vbaRecDestruct, __vbaSetSystemError, __vbaLenBstrB, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaVarTstLe, __vbaAryDestruct, -, __vbaExitProc, __vbaI4Abs, -, __vbaObjSet, __vbaOnError, -, _adj_fdiv_m16i, __vbaObjSetAddref, _adj_fdivr_m16i, -, __vbaVarIndexLoad, -, __vbaStrFixstr, __vbaFPFix, __vbaFpR8, __vbaRefVarAry, __vbaVarTstLt, __vbaBoolVarNull, _CIsin, -, __vbaErase, -, -, __vbaVarZero, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, -, __vbaGenerateBoundsError, -, __vbaStrCmp, __vbaAryConstruct2, __vbaVarTstEq, -, __vbaObjVar, -, __vbaI2I4, DllFunctionCall, __vbaVarOr, __vbaVarLateMemSt, __vbaFpUI1, -, __vbaLbound, __vbaRedimPreserve, _adj_fpatan, __vbaStrR8, __vbaRedim, __vbaRecUniToAnsi, EVENT_SINK_Release, -, -, __vbaUI1I2, _CIsqrt, EVENT_SINK_QueryInterface, __vbaVarMul, __vbaExceptHandler, -, __vbaPrintFile, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, -, __vbaI2Str, __vbaVarDiv, -, -, __vbaFPException, -, __vbaInStrVar, __vbaStrVarVal, __vbaUbound, __vbaVarCat, -, __vbaI2Var, __vbaLsetFixstrFree, -, __vbaStopExe, -, _CIlog, __vbaErrorOverflow, __vbaFileOpen, -, __vbaVar2Vec, __vbaInStr, __vbaR8Str, __vbaNew2, -, _adj_fdiv_m32i, -, _adj_fdivr_m32i, -, __vbaStrCopy, -, __vbaI4Str, __vbaFreeStrList, _adj_fdivr_m32, __vbaR8Var, __vbaPowerR8, _adj_fdiv_r, -, -, -, __vbaI4Var, -, __vbaVarAdd, __vbaLateMemCall, __vbaAryLock, __vbaStrToAnsi, __vbaVarDup, -, __vbaFpI2, __vbaVarCopy, __vbaVarLateMemCallLd, __vbaFpI4, -, __vbaRecDestructAnsi, -, _CIatan, __vbaAryCopy, -, __vbaStrMove, -, __vbaStrVarCopy, -, _allmul, _CItan, -, __vbaFPInt, __vbaAryUnlock, _CIexp, __vbaI4ErrVar, -, __vbaFreeStr, __vbaFreeObj

( 0 exports )

TrID : File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 3072:lLBs1uhvEV046vRMSrk5cWYjOI2CNCW8twH:VEVl6vCSw5cWMOI38
Prevx Info: Prevx 3.0 solutions for business
PEiD : -
CWSandbox: Malware Report for ID: 2120504
RDS : NSRL Reference Data Set
-
LG Sly
__________________

Geändert von Sly01 (28.06.2009 um 20:24 Uhr)

Alt 29.06.2009, 04:44   #4
nochdigger
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo

lade die Datei bitte noch hier hoch
Submit your sample
du wirst in wenigen Tagen ein Ergebnis erhalten, welches ich gerne sehen würde.

Arbeite bitte dann die verlinkte Anleitung ab und poste die Logs hierher.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 14.07.2009, 00:32   #5
Sly01
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo

Das Ergebniss von Avira ist "KNOWN CLEAN"

Also haben sie keine gefährlich Datei dabei endeckt.

Hab leider keine Ahnung was du mit der verlinkten Anleitung meinst aber ich hoffe das dass Ergebnis was ich hier poste das ist was du sehen wolltest

MFG Sly


Alt 14.07.2009, 17:39   #6
nochdigger
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo

Zitat:
Das Ergebniss von Avira ist "KNOWN CLEAN"

Also haben sie keine gefährlich Datei dabei endeckt.
Ich kanns fast nicht glauben...
Ich hoffe du hast die richtige Datei hochgeladen

Arbeite bitte die restlichen Punkte der oben verlinkten Anleitung ab und lass zusätzlich bitte SUPERAntiSpyware dein System untersuchen, poste alle relevanten Logs hierher.

MFG
__________________
--> Habe ein problem mit löschen

Alt 15.07.2009, 00:24   #7
Sly01
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo

Ich habe jetzt den SUPER Anti Spyware durchlaufen lassen und er hat einige Adware und einen Trojaner (das war der SCRSS den ich angesprochen habe) gefunden und von meinen PC verbannt. :-)

Ich danke Dir und deinen TEAM recht herzlich für diese schnelle Hilfe. Ich finde das echt Toll das ihr euch die Zeit nehmt und uns mit jeden Rat und Tat beisteht. DANKE :-)

Ps: Vielleicht bin ich zu blöd aber ich weiß immer noch nicht was du mit der "oben Verlinkten Anleitung" meinst :-(

MFG Sly

Alt 15.07.2009, 16:39   #8
nochdigger
 
Habe ein problem mit löschen - Standard

Habe ein problem mit löschen



Hallo

Zitat:
Vielleicht bin ich zu blöd aber ich weiß immer noch nicht was du mit der "oben Verlinkten Anleitung" meinst :-(
diesen hier http://www.trojaner-board.de/69886-a...-beachten.html

Zitat:
Ich habe jetzt den SUPER Anti Spyware durchlaufen lassen und er hat einige Adware und einen Trojaner (das war der SCRSS den ich angesprochen habe) gefunden und von meinen PC verbannt. :-)
OK, wenn du meinst...
[ironie]die Logs sind auch garnicht so wichtig[/ironie]

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Antwort

Themen zu Habe ein problem mit löschen
angegeben, auswerten, auswertung, csrss.exe, datei, durchgeführt, eintrag, festgestellt, gestellt, highjack, highjackthis, löschen, namen, notwendig, ordner, problem, programm, schei, scheiterte, system, system32, versuch, überhaupt




Ähnliche Themen: Habe ein problem mit löschen


  1. Trj.CI.A befall, bitte um Hilfe bei der Auswertung ob ich etwas beim Löschen übersehen habe.
    Log-Analyse und Auswertung - 20.02.2015 (9)
  2. Habe ich nun was, oder habe ich nicht ? Und ist die Lösung vielleicht sogar das Problem ?
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (33)
  3. Habe den Trojaner W32.Katusha.o und kann ihn nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (1)
  4. Habe Viren! Kann ich aber nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 13.10.2009 (2)
  5. HiJaclThis LOG --> Was kann ich löschen? Habe einen Worm.win32.netbooster2 auf dem PC
    Mülltonne - 02.05.2008 (0)
  6. Backdoor Virus(Bifrose.Y.W-Habe nach Löschen Prob mit meinem PC.brauche rat
    Plagegeister aller Art und deren Bekämpfung - 25.02.2008 (7)
  7. HILFE!!! - Habe Virus, der nicht zu löschen ist!
    Log-Analyse und Auswertung - 16.11.2007 (8)
  8. Ich habe denke ich habe ein problem mit meinem PC !!!!
    Log-Analyse und Auswertung - 03.09.2007 (5)
  9. Habe einen Trojaner, kann ihn aber nicht löschen!
    Log-Analyse und Auswertung - 09.04.2007 (8)
  10. Hilfe habe probleme beim löschen von Vieren
    Plagegeister aller Art und deren Bekämpfung - 15.12.2006 (1)
  11. Hilfe!Habe Trojaner! Hab keine Ahnung wie zu löschen
    Log-Analyse und Auswertung - 29.08.2006 (6)
  12. Ich habe einen Videoclip der sich nicht löschen lässt
    Log-Analyse und Auswertung - 10.02.2006 (5)
  13. Habe einen Trojaner und kann ihn nicht löschen!!
    Log-Analyse und Auswertung - 04.11.2005 (3)
  14. Habe keine Ahnung von Viren, o.ä. und habe ein Problem mit about:blank als Startseite
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (8)
  15. habe trojaner im Archiv und kann diese nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (3)
  16. Hallo habe ein Problem weis nicht ob ich ein Virus habe
    Log-Analyse und Auswertung - 26.09.2004 (4)
  17. Ich habe einen Videoclip der sich nicht löschen lässt
    Plagegeister aller Art und deren Bekämpfung - 13.08.2004 (29)

Zum Thema Habe ein problem mit löschen - Hallo. Ich habe das Programm Highjackthis durchgeführt und auswerten lassen. Bei der auswertung wurde festgestellt das der eintrag CSRSS.exe nicht im system32 angefürt ist. Ich habe nachgesehen und fand eine - Habe ein problem mit löschen...
Archiv
Du betrachtest: Habe ein problem mit löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.