![]() |
| |||||||
Log-Analyse und Auswertung: C:\Program Files\Windows Install\csrss.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 |
![]() ![]() ![]() ![]() ![]() | C:\Program Files\Windows Install\csrss.exe Bitte folgende Files prüfen:
__________________Dateien Online überprüfen lassen:
Code:
ATTFilter C:\Program Files\Windows Install\csrss.exe
Also: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Windows Security Updater
Files to delete:
C:\Program Files\Windows Install\csrss.exe
Folders to delete:
C:\Program Files\Windows Install
4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! (Falls vorhanden, Teatimer von Spyboot wie folgt deaktivieren: Modus-->Erweiterte Modus-->Ja-->Werkzeuge-->Resident-->dHäkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen)->exit) Code:
ATTFilter O4 - HKCU\..\Run: [MSI Service] C:\Program Files\Windows Install\csrss.exe
O4 - HKLM\..\Policies\Explorer\Run: [Windows Installer] C:\Program Files\Windows Install\csrss.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Installer] C:\Program Files\Windows Install\csrss.exe
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Fullscan und alles bereinigen lassen! Log posten. OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop * Doppelklick auf die OTL.exe * Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen * Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output * Unter Extra Registry, wähle bitte Use SafeList * Klicke nun auf Run Scan links oben * Wenn der Scan beendet wurde werden 2 Logfiles erstellt * Poste die Logfiles hier in den Thread. Chris
__________________ |
| Themen zu C:\Program Files\Windows Install\csrss.exe |
| antiviren-programm, anzeige, bho, cdburnerxp, csrss.exe, explorer, firefox, hijack, icq, infiziert, internet, internet explorer, log, löschen, micro, microsoft, mozilla, nvidia, ordner, plug-in, poweriso, problem, security, software, sweetim, system32, toolbars, update, windows, windows installer, windows security, winsock |