Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nach öffnen einer scr datei fehlermeldung in csrss.exe (https://www.trojaner-board.de/85644-oeffnen-scr-datei-fehlermeldung-csrss-exe.html)

Wa-Z 03.05.2010 21:53

nach öffnen einer scr datei fehlermeldung in csrss.exe
 
Hallo,
Heute Nacht hat irgendwer mit einer russischen IP allen Studivz freunden von mir eine nachricht geschickt.
Natürlich hat meine Freundin diese nachricht geöffnet und die dort als "hochzeitseinladung.scr" bezeichnete datei runtergeladen und versucht zu öffnen.
Als ich davon erfahren habe, habe ich mich gleich an ihren laptop gestürzt und versucht schadensbegrenzung zu beheben.
Es sah folgendermaßen aus:
Sie hat die Datei 2 mal geladen und 2 mal ausgeführt. wegen dem kürzel scr, habe ich direkt mal bei "anzeige/bildschirmschoner" geguckt und dort war dieser 2 mal installiert, dann habe ich die Dateien beide gelöscht und die beiden bildschirmschoner waren auch weg.
nun ist folgendes problem: wenn sie ihren rechner neustartet erscheint eine fehlermeldung:
Zitat:

Der Herausgeber konnte nicht verifiziert werden. Möchten Sie diese Software ausführen?
Name: csrss.exe
Herausgeber: Unbekannter Herausgeber
Typ: Anwendung
Von: C:\WINDOWS\system32\drivers
Wenn ich auf abbrechen drücke, taucht diese Meldung noch 3 mal auf, also insgesamt 4 mal, einmal nach jedem abbrechen.
Sobald ich das erste mal abbreche, startet Avira Antivir und alle möglichen anderen autostart programme (vorher nicht, egal wie lange man wartet)
nach dem 2. 3. und 4. abbrechen erscheint nichts neues.

Wenn ich nach der Datei mit der Windowssuche suche findet er nur eine csrss.exe (6kb groß) in system32 aber nicht in drivers.

wenn ich über msconfig die systemstartdateien checke, befindet sich csrss.exe dort zweimal, jeweils im drivers ordner. wenn ich beide ausmache, kommen nurnoch 2 fehlermeldungen am start von windows, nicht mehr die oben erwähnten 4.

Es handelt sich um einen XP-professional SP3 rechner.

Übrigens hat antivir weder bei der scr datei, noch jetzt nachdem csrss.exe verseucht ist, angeschlagen.

hoffe mir kann jemand helfen. und hoffe man erkennt, dass ich mich nun schon einige stunden damit befasst habe, bevor ich schreibe ;)

cosinus 04.05.2010 11:19

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131