|
Plagegeister aller Art und deren Bekämpfung: Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.04.2011, 16:26 | #16 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Gut, hier sind die Ergebnisse des Combofix Checks |
15.04.2011, 18:05 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Combofix - Scripten
__________________1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter File:: c:\windows\system32\drivers\klmdb.sys Fcopy:: c:\windows\ServicePackFiles\i386\atapi.sys | c:\windows\system32\drivers\atapi.sys Regnull:: [HKEY_USERS\S-1-5-21-1659004503-1647877149-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5F0DB1E6-EE55-93C3-872B-6CB784FA9E65}*] 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ |
15.04.2011, 19:43 | #18 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Hallo, anbei die CombofixLog Datei
__________________ |
15.04.2011, 20:57 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Da steht nichts vom CFscript. Hast die die Anleitung 1:1 umgesetzt?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2011, 21:37 | #20 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Oh ja, sorry, mein Fehler. Hatte nach dem ersten Mal den Log nicht gespeichert und dann nach dem Neustart nochmal combofix ausgeführt in der Annahme, dass das CfScript bereits Teil des Programms ist. Jetzt nochmal mit Copy und Paste einen neuen Versuch gestartet. Sollte jetzt eigentlich richtig sein |
16.04.2011, 11:22 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen.
__________________ --> Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe |
16.04.2011, 13:30 | #22 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Hallo, anbei das neue Kaspersky Log |
16.04.2011, 14:20 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.04.2011, 00:59 | #24 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Ok, hat etwas länger gedauert aber hier sind die verschiedenen Logs (Anhang) |
17.04.2011, 20:23 | #25 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exeZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.04.2011, 23:49 | #26 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe ok, ' habe die beiden Einträge gelöscht, was auch von Osam bestätigt wurde. Anbei ein aktueller Osam Log. Habe Kaspersky-TDSS-Killer nochmal durchlaufen lassen und der findet jetzt nichts mehr. Bin ich geheilt? :-) |
18.04.2011, 13:47 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
18.06.2011, 13:57 | #28 |
| Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Hallo Cosinus alias Arne, seit zwei Monaten funktioniert der Computer wieder ohne Probleme und ich will an dieser Stelle - wenn auch verspätet- ein dickes Dankeschön an Dich aussprechen, für deine Zeit und deine Expertise. Ich finde es großartig, dass es ein solches Forum gibt und Leute wie Dich, die sich der Probleme fachkundig annehmen. Respekt. |
20.06.2011, 08:04 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe Die Kontrollscans solltest du aber schon machen - zur Kontrolle
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan Agent dwm.exe / csrss.exe in C:\Dokumente und Einstellungen\Anwendungsdaten\dwm.exe |
adware.adon, auswertung, csrss.exe, dateien, ebayshortcuts.exe, einstellungen, entfernen, explorer, google, hijack, hijackthis, internet, nicht geladen, ordner, problem, programm, scan, seite, seiten, system32, systemprozess, trojan, trojan agent, trojan.agent, trojaner, trojaner board, trojaner?, windows |