|
Plagegeister aller Art und deren Bekämpfung: TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2010, 18:48 | #1 | ||
| TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Hallo. Ersteinmal vorweg: Ich war sehr froh und begeistert, dass es ein Forum mit so engagierten und hilfsbereiten Leuten gibt, danke schonmal dafür! Das ist mein erster Post und ich hoffe, dass ich alle Hinweise und Regeln beachtet hab. Vor ein paar Tagen hat Antivir folgende zwei Probleme erkannt: Zitat:
Habe dann Informationen über den Trojaner "TR/FraudPa.PSI.2063" gefunden, dass er als "csrss.exe" auftaucht. Ist auch als laufender Prozess vorhanden. Weiter hab ich gelesen, dass "csrss.exe" in "Windows\System32\" ordnungsgemäß vorhanden sein darf. Allerdings taucht es bei mir auch in "Windows\winsxs\" auf. Ich vermute, dass das bei Windows 7 in Ordnung ist? Zitat:
Jetzt möchte ich wissen, ob es gereicht hat, die zwei Probleme mit Antivir zu löschen. Nachdem ich mit Hilfe der Einsteigeranleitung den CCleaner benutzt habe, hier im Anhang die Logs von Antivir (nachdem die Problleme behoben waren) mbam (ebenfalls ohne Fund) OTL und Hijackthis. Möchte jetzt nur wissen, ob wieder alles in Ordnung ist, danke schonmal für die Hilfe. |
23.05.2010, 22:53 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber?__________________
__________________ |
26.05.2010, 14:20 | #3 |
| TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Erledigt. Ohne Befund:
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4143 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 5/25/2010 10:02:19 PM mbam-log-2010-05-25 (22-02-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 227912 Laufzeit: 1 Stunde(n), 41 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Joa..sieht gut aus? Geändert von loepen (26.05.2010 um 14:24 Uhr) Grund: falscher Bericht...hier der Vollscan |
26.05.2010, 15:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Sieht unauffällig aus. Hast Du zufällig eine veraltete AdobeReader Version aufm Rechner? Reich mal die Extras.txt von OTL nach, da kann ich das sehen. Gabs in der Zwischenzeit eigentlich weitere Funde?
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2010, 22:40 | #5 |
| TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Adobe Reader 9.3.2 - Deutsch ist installiert. Extras.txt als Anhang, vllt siehst du da ja noch irgendetwas. Bisher gabs keine weiteren Funde, die Datum und Zeiteinstellung hing auf 2050 fest, aber ein Tag später kam das passende Windows7 Update. Hatte wohl nix mit schädlischer Software zu tun. |
27.05.2010, 18:33 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Ok, sollte aktuell sein. Adobe ist aber in den letzten Monaten ziemlich negativ aufgefallen, was deren Updatepolitik betrifft, da wurde rel. lange kein Update für eine schwere Lücke herausgebracht! Auch weil der AdobeReader viel zu fett und träge ist, rate ich eher zur Nutzung von sowas wie FoxitReader oder SumatraPDF. Wer auf Adobe nicht verzichten kann, man kann auch alle drei PDF Reader gleichzeitig installiert haben Wenn ich Dich richtig verstanden habe läuft der Rechner soweit auch wieder normal, deswegen lassen wir das weitere Erstellen von Logfiles mal sein
__________________ --> TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? |
28.05.2010, 12:35 | #7 |
| TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? Alles klar ich werd mal die Alternativen testen. Danke dir! |
Themen zu TR/FraudPa.PSI.2063 & Exploit EXP/Pdfka.bmq gelöscht! System wieder sauber? |
antivir, appdata, ccleaner, csrss.exe, dateien, exp/pdfka.bmq, folge, forum, gelöscht, hijack, internet, local\temp, microsoft, probleme, programme, prozess, scan, setup, suche, suchlauf, system, system32, tr/fraudpa, tr/fraudpa.psi.2063, trojaner, trojanische pferd, versteckte, versteckte objekte, viren, windows, \winsxs\ |