Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Speicherintegrität lässt sich aufgrund eines Treibers (csrbc.sys) nicht einschalten (https://www.trojaner-board.de/206470-speicherintegritaet-laesst-aufgrund-treibers-csrbc-sys-einschalten.html)

cosinus 03.04.2023 21:24

Hi,

MKDB ist im Urlaub. Er bat mich, ihn zu vertreten.

Hab mir jetzt mal den Thread durchgelesen. Was ich nicht verstehe: woher weißt du dass diese Treiberdatei ein Schädling ist? Nur weil damit irgendwas im Zusammenhang steht?

Über die Suche mit FRST wurde das hier ausgepsuckt:

Zitat:

C:\Windows\System32\DriverStore\FileRepository\senabluetoothdeviceusb.inf_amd64_0f7402cbe4c76089\csrbc.sys
[2021-05-11 02:35][2021-05-11 02:35] 000046384 _____ (CSR plc.) F01529F2D84A71F3F69F42EBE8A829A1 [Datei ist digital signiert]
Das bedeutet, dass die einzige bei dir vorhandene Datei mit dem Namen csrbc.sys folgende Prüfsumme hat: F01529F2D84A71F3F69F42EBE8A829A1

Diese Prüfsumme kann ich bei Virustotal suchen und voila, die Datei ist schon bekannt und ausgewertet, keine Funde --> https://www.virustotal.com/gui/file/...717b39d5d2dd01

Zitat:

Copyright Copyright (C) 2001-2011, Cambridge Silicon Radio Ltd.
Product CSR Host Tools
Description Bluetooth USB Dongle Device Driver
File Version 2.4.0.0
Date signed 2021-05-10 22:35:00 UTC
Das deckt sich auch mit den Angaben bei dir der installierten Software:

Zitat:

Windows-Treiberpaket - Cambridge Silicon Radio Ltd. (CSRBC) USB (11/27/2020 2.5.5.9)
Da das dein PC ist, musst du auch wissen und uns sagen was diese Software auf deinem PC macht und ob du die überhaupt brauchst. Bluetooth USB Dongle Device Driver. Da wirst du mal einen USB-Bluetooth-Adapter angesteckt und installiert haben.


Anderes Thema:

Zitat:

Plattform: Microsoft Windows 11 Home Version 21H2 22000.1696
Dein Windows 11 ist etwas alt. Du bist noch nicht auf Version 22H2. Das wäre jetzt (Stand März 2023) aktuell -> 10.0.22621.1485

maaxam 03.04.2023 21:32

Hey,

vielen Dank, dass du dich der Sache annimmst.

Dieser Treiber verhindert, dass mein Windows-Defender ordnungsgemäß funktioniert (Speicherintegrität).
Außerdem deckt sich das Installationsdatum des Treibers mit einem Trojanerproblem des vergangenen Jahres.

Da mein Gerät ein Laptop mit onboard Bluetooth-Empfänger ist, und der einzige Dongle,
ich jemals angeschlossen habe, der meines Xbox-360 Gamespads war, kann ich gut auf diesen Treiber verzichten, wenn ich dadurch wieder geschützt bin. :)

cosinus 03.04.2023 21:34

Hast du meinen Beitrag gelesen? Diese Treiberdatei hat nichts mit Malware zu tun!
Und was hindert dich daran dieses Treiber zu deinstallieren wenn du ihn nicht mehr brauchst?

maaxam 03.04.2023 21:38

ja habe ich. Er lässt sich nicht deinstallieren

cosinus 03.04.2023 21:40

Ja aber was genau? Du schreibst nur "geht nicht" - oder hab ich da was überlesen?

maaxam 03.04.2023 21:47

Kann sein, dass du was überlesen hast.

Das Einschalten der "Speicher-Integrität" wird durch den Treiber verhindert.
Allerdings kann ich den Treiber nicht im Gerätemanager finden.
Zusätzlich habe ich nur Home und einige Tools stehen mir deswegen nicht zur Verfügung, die ein Entfernen vereinfachen würden.

Ich bin kein absoluter PC-Spezi, weshalb ich euch konsultiert habe - Bei dem Löschen der Datei aus System32, wäre der Treiber ja nicht Deinstalliert(?)

cosinus 03.04.2023 22:12

Wie kommst du bitte auf Gerätemanager? Und wo bitte stand das hier vorher im Thread? Ich ersten Post lese ich nur was von Group-Policy-Editor...

Wenn du schon dabei bist, kann auch gleich weiterer unnötiger oder veralteter Krempel deinstalliert werden:

Advanced Uninstaller PRO - Version 13
Audacity 3.1.3
AVG Update Helper
CCleaner
GIMP 2.10.12
Google Chrome
Opera Stable 96.0.4693.80
PDF24 Creator 10.0.12
Windows-Treiberpaket - Cambridge Silicon Radio Ltd. (CSRBC) USB (11/27/2020 2.5.5.9)
WinRAR 5.91 (64-Bit)

maaxam 03.04.2023 22:20

Danke für dein Hilfe.

ich habe bevor ich mich hier angemeldet habe, natürlich selbst versucht zu helfen und einigen Anleitungen gefolgt. Wurde im dem Zuge immer wieder darauf verwiesen, den entsprechenden Treiber über den Geräte-Manager zu identifizieren und von dort aus zu löschen.

Ein weiterer Lösungsansatz empfahl den Group-Policy-Editor..

So verrennt man sich dann, wenn man sich nicht so auskennt :heulen:

Ich habe den Treiber deinstalliert und konnte soeben den Schutz wiederherstellen.


Ich bin sehr dankbar für Euer tolles Hilfsangebot und würde euch für die Zeit gern eine kleine Spende für einen Kaffee dalassen.

cosinus 03.04.2023 22:27

Ja, idR ist das auch korrekt den Treiber da zu suchen. Aber in manchen Fällen deinstalliert man den Treiber besser so, wie man das mit ganz normalen Programmen auch macht. Das typische Windows-Chaos halt. Jeder dreht da sein eigenes Ding. :balla:

Nächste Baustelle ist das alte Windows 11. Schmeiß mal die Windows Updates an und installiere Version 22H2.

maaxam 03.04.2023 22:28

:heilig: Updates laufen jetzt. Viele Dank nochmal - Ich hau mich jetzt in die Falle!

cosinus 03.04.2023 22:38

Dann gute Nacht :)
Wenn es durch ist kannst ja morgen nochmal neue FRST-Logs erzeugen und hier posten.

cosinus 03.04.2023 22:46

Ich verschieb jetzt mal nach Windows, es ist/war ja auch kein Malwareproblem.

Kronos60 05.04.2023 09:52

Zitat:

Zitat von cosinus (Beitrag 1773220)
Wenn du schon dabei bist, kann auch gleich weiterer unnötiger oder veralteter Krempel deinstalliert werden:


GIMP 2.10.12
PDF24 Creator 10.0.12
WinRAR 5.91 (64-Bit)

Diese Programme kann man ja updaten, man muss nicht gleich deinstallieren.

M-K-D-B 06.04.2023 21:30

Bin wieder zurück vom Kurzurlaub... ;)
Vielen Dank an cosinus für deine Hilfe. :party:

cosinus 06.04.2023 21:42

null problemo Bro! :abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131