|
Log-Analyse und Auswertung: Bitte um Hilfe Trojaner gefunden ! cssrs.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.03.2011, 23:14 | #1 |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hallo, Habe folgendes Problem, habe einen Suchdurchlauf mit meinem Internet Firewall Pc Tools 2011 durchgeführt, Ergebniss 7 Infizierungen, darunter sehr gefährliche Trojaner. Nun habe ich diese mittels Pc Tools entfernt, die Frage, ob da noch welche geblieben sind, die Datei csrss.exe läuft und frage mich, ob diese verseucht ist. Leider öffnete Sich bei mir nur die OTL.txt Detai keine zweite Textdatei und die GMER.exe lässt Sich nicht ausführen die Fehlermeldung " das ich keine Recht besitzen würde " auch wenn ich als Admin ausführe. Anbei die Postings, danke im Voraus für alle Hilfe |
28.03.2011, 11:46 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hilfe Trojaner gefunden ! cssrs.exe Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
29.03.2011, 16:10 | #3 |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hi hier die Logdatei von Malwarebytes im Qucikscan
__________________<pre>Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6202 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 29.03.2011 17:00:13 mbam-log-2011-03-29 (17-00-13).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 151189 Laufzeit: 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) </pre> Sonst noch irgendein Suchlauf nötig, vielen Dank. Grüsse |
29.03.2011, 17:01 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hilfe Trojaner gefunden ! cssrs.exeZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
29.03.2011, 23:59 | #5 |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hallo, Hier der Log nach einem Vollscan Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6202 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 29.03.2011 17:00:13 mbam-log-2011-03-29 (17-00-13).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 151189 Laufzeit: 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Grüsse |
30.03.2011, 08:43 | #6 |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hallo, hab den falschen Log gepostet hier der richtigen: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6208 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 30.03.2011 00:55:30 mbam-log-2011-03-30 (00-55-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 325225 Laufzeit: 1 Stunde(n), 38 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
30.03.2011, 13:40 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hilfe Trojaner gefunden ! cssrs.exe Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{b17de336-4501-11e0-993e-987b05423a6f}\Shell - "" = AutoRun O33 - MountPoints2\{b17de336-4501-11e0-993e-987b05423a6f}\Shell\AutoRun\command - "" = G:\AutoRun.exe [2011.03.09 11:11:51 | 000,000,000 | -HSD | C] -- C:\found.000 @Alternate Data Stream - 193 bytes -> C:\ProgramData\TEMP:DFC5A2B2 @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2011, 16:11 | #8 | |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hallo, Anbei der Logfile von OTL: Zitat:
|
30.03.2011, 19:00 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hilfe Trojaner gefunden ! cssrs.exe Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.04.2011, 16:38 | #10 |
| Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hallo, Habe ein Problem beim ausführen der Combofix. Wenn ich diese in Cofi.exe umbenenne und ausführe fängt der Balken an zu laden, nachdiesem folgt allerdings nichts mehr. Muß noch zusätzlich erwähnen das ich einen Macbook mittels Bootcamp Win 7 aum laufen habe, vielleicht spielt das auch eine Rolle. Vielen Dank für die Hilfe. Grüsse |
03.04.2011, 13:43 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hilfe Trojaner gefunden ! cssrs.exe Hm, kann ich jetzt nicht sagen ob CF das in dieser Konfig mag. Starte Windows mal neu, lad die cofi.exe neu herunter und probier es nochmal. Die alte cofi natürlich vorher löschen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bitte um Hilfe Trojaner gefunden ! cssrs.exe |
admin, ausführen, csrss.exe, datei, durchgeführt, entfernt, ergebniss, fehlermeldung, firewall, folge, folgendes, frage, gefunde, gefährliche, hilfe trojaner, interne, internet, otl.txt, postings, problem, recht, rojaner gefunden, tools, troja, trojaner, trojaner gefunden, verseucht, würde |