Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.03.2011, 18:54   #1
fastback88
 
C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe      Win32.FakeAlert.tt - Standard

C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt



hallo leute,

eigentlich wollte ich es vermeiden hier zu schreiben, aber nun komme ich nicht darum herum.

meine csrss.exe wurde befallen, nicht jedoch die im windows\system ordner sondern hier wurde eine csrss datei erstellt:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp csrss.exe

meine versuche:
1.antivir hat es gemeldet, bekam es aber nicht weg
2.spybot=> gefunden=>zerstört=> kam nachdem neustart wieder
3. im internet andere tools gesucht
4.security task manager verwendet
(der hat 3 sachen als risikostufe hoch makiert: csrss/svchost/dmw)
jedoch entfernt dieses tool die viren nur bis zu einem neustart
5. spyware doctor verwendet=>gefunden=> in quarantäne verschoben
6.neustart
7.av/spybot/spyware doctor durchlaufen lassen: av fand die trojaner noch einmal und das war im quarantäne ordner vom spyware doctor
8. mit spyware doctor quarantäne ordner gelöscht
9. mit allen tools gescannt und sauber (vorerst)

nun konnte ich im internet nur noch z.b icq/steam spiele spielen/outlook etc
aber nicht in einem browser servern(fehler mit proxyserver)
=> konnte ich beheben indem ich in den einstellungen vom browsern einen haken weggemacht habe(stand was mit proxyserver)

nun habe ich aber weiter im internet gesucht und mehrere foren durchgestöpert und habe das gemacht was ihr den anderen schon geraten habt

hijackthis=>malwarebytes=>otl

die fanden noch ein paar sachen, die nun auch weg sind.
ich lasse nun alle tools im wechsel durchlaufen dazu ab und zu ein neustart und alles ist sauber.

später habe ich gelesen das die trojaner sogenannte backdoor viren sind und man diese nicht wegbekommt. und mein system nun überhaupt nicht mehr sicher ist.

also mein rechner ist nun vom netz getrennt und ich sitze gerade an meinem laptop.

meine fragen sind nun:

1.sind meine accounts (amazon,online banking,...) immer noch in gefahr?
2.wenn alle tools nichts mehr finden ist mein pc dann sauber?
3.kann ich mir das formatieren sparen, oder komme ich nicht daran vorbei?
4.ist mein privat netzwerk betroffen (insgesamt 2 rechner und 2 laptops)?

der grund warum ich mein eigenes thema aufmache ist das in den anderen themen die csrss datei im windows\system ordner war und nicht im
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp ordner.

mfg


andreas

P.S: hab noch was vergessen:
im task manager wurde csrss 2mal aufgeführt einmal Benutzername: system und bei dem falschen csrss war der benutzername leer
die cpu auslastung war aber nicht überlastet! ganz normale auslastung wie vorher auch.

Geändert von fastback88 (10.03.2011 um 19:20 Uhr)

 

Themen zu C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt
backdoor, browser, csrss.exe, datei, einstellungen, fehler, foren, formatieren, frage, internet, malwarebytes, netzwerk, neustart, online, online banking, ordner, server, spiele, spyware, spyware doctor, system, temp, trojaner, viren, warum, windows




Ähnliche Themen: C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt


  1. TR/Crypt.XPACK.Gen; C:\Administrator\Lokale Einstellungen\Temp\wstemp\ereg.exe.
    Log-Analyse und Auswertung - 28.09.2014 (14)
  2. TR/Injector.gi in C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp\qxtndqxofj.pre
    Log-Analyse und Auswertung - 01.06.2013 (3)
  3. TR/Agent.73728.15 in C:\Dokumente und Einstellungen\Alexander\deadorziwaty.exe und \Lokale Einstellungen\Temp\1463906.exe
    Log-Analyse und Auswertung - 21.12.2012 (27)
  4. 'TR/Crypt.ZPACK.Gen' in C:\Dokumente und Einstellungen\HP_Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4HYRSHM3\
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  5. TR/ATRAPS.GEN in C:\Dokumente und Einstellungen\***\Temp\nsk15E.tmp\AccessControl.dll
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (22)
  6. Trojan horse Dropper.Generic5.TDZ in C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Te
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (31)
  7. Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (28)
  8. Trojaner in C:/Dokumente und Einstellungen/user/Temp --> c9QAmKKEC3O.exe
    Diskussionsforum - 24.03.2011 (1)
  9. Virus HTML/Drop.Agent.AB in C:/Dokumente und Einstellungen/Lokale Service
    Antiviren-, Firewall- und andere Schutzprogramme - 10.03.2011 (1)
  10. HTML/Malicious.PDF.Gen in C:\Dokumente und Einstellungen\admin\Lokale Einstellungen gefunden.
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (1)
  11. TR/Crypt.ZPACK.Gen in C:/Dokumente und Einstellungen/***/Lokale Einstellungen/Temp
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (3)
  12. TR/PSW.Kates.CA.7 - C:\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\...
    Log-Analyse und Auswertung - 16.04.2010 (18)
  13. TR/Crypt.ZPACK.Gen in C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\
    Plagegeister aller Art und deren Bekämpfung - 10.04.2010 (17)
  14. Trojaner in C:\Dokumente und Einstellungen\Lokale Einstellungen\Temp\Igl.exe
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (3)
  15. Exploit.JS.Pdfka.bvg in C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\temp\
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (8)
  16. Patched.DY.1 in C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\tmpF.
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (5)
  17. Lokale Einstellungen\ Temp
    Plagegeister aller Art und deren Bekämpfung - 25.05.2004 (3)

Zum Thema C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt - hallo leute, eigentlich wollte ich es vermeiden hier zu schreiben, aber nun komme ich nicht darum herum. meine csrss.exe wurde befallen, nicht jedoch die im windows\system ordner sondern hier wurde - C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt...
Archiv
Du betrachtest: C:\Dokumente und Einstellungen\mein name\Lokale Einstellungen\Temp csrss.exe Win32.FakeAlert.tt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.