Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

VIRUS csrss.exe

Diskussion: VIRUS csrss.exe im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hiho, Mein problem ist wenn ich etwas zocke,kommt nach kurzer Zeit alles ins rückeln als ich im TASK-manger schaute ...

Thema geschlossen
Alt 16.11.08, 13:41   #1 (permalink)
gesperrt
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard VIRUS csrss.exe

Anzeige

Hiho,

Mein problem ist wenn ich etwas zocke,kommt nach kurzer Zeit alles ins rückeln als ich im TASK-manger schaute war das die csrss.exe auf 70 oder 80,als ich ein bsichen gegooglt hatte fande ich infomationen das es ein VIRUS ist der über MSN verschickt wird.

Meine frage:

-Stimmt das ?

-Und wenn ja wie bekomme ich ihn wieder weg ?


Hier noch mein Hyjackthis test:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:23, on 16.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\firefox.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1225566027234
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0403176-A2B0-4C9E-AB9D-93ACBBEA0DCA}: NameServer = 62.109.123.7 213.191.92.86
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag-Dienst (beta) (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software GmbH - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4723 bytes


Danke an alle die mir Helfen.

Grüsse:
lebel

lebel ist offline  
Alt 16.11.08, 14:14   #2 (permalink)
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 4
Standard

guck mal in C:\WINDOWS\system32 ob die datei csrss.exe da liegt.
Wenn das nicht der Fall ist, ist es tatsächlich ein Trojaner.
__________________
http://letsfightwhitepride.de
AcoQ ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.11.08, 14:15   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

ja is da aber ohne exe
nur csrss
lebel ist offline  
Alt 16.11.08, 14:28   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Du lässt bekannte Dateiendungen ausblenden. Dies solltest du auf jeden Fall mal in den Ordneroptionen ändern

Es deutet jetzt aber erstmal nichts auf einen Virus hin. Du könntest die Datei aber nochmal zur Sicherheit bei virustotal uploaden und überprüfen lassen.
lightsaver ist offline  
Alt 16.11.08, 14:32   #5 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

okya danke echt super fourm hier...
nicht wie bei anderen das man 2 tage warten muss xD


Aber warum habe ich denn auf einmal so eine hohe auslastung wenn ich zocke
lebel ist offline  
Alt 16.11.08, 14:34   #6 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Generell empfiehlt es sich eine _gute_ Antivirensoftware auf dem Rechner zu installieren, zb: KIS oder Sophos.
xrayn ist offline  
Alt 16.11.08, 14:37   #7 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

ich habe das kostenlose antivir^^

Deine 2 antivirenpograme kenne ich garnicht
lebel ist offline  
Alt 16.11.08, 14:44   #8 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard RE: VIRUS csrss.exe

csrss.exe --> PC lahmt

falls es kein Virus ist.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline  
Alt 16.11.08, 14:53   #9 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

mhh user profiel kaputt wie kann sowas den passiern ?
Und wie kann man es beheben ?
lebel ist offline  
Alt 16.11.08, 15:55   #10 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Antivir ist kein gutes Antivierenprogramm.
xrayn ist offline  
Alt 16.11.08, 16:39   #11 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Antivir ist kein gutes Antivierenprogramm.
Gibt es überhaupt gute? Und sprichst du von der Free Version oder Professional?
90nop ist offline  
Alt 16.11.08, 16:40   #12 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

abe jetzt antivir prem
lebel ist offline  
Alt 02.05.09, 15:24   #13 (permalink)
gesperrt
 
Registriert seit: 28.01.09
-Firefox- Leistung: Facit NTK
-Firefox- eine Nachricht über ICQ schicken
Likes: 0
Standard RE: VIRUS csrss.exe

mach ma www.free-av.de
hol die antivier personal lass es durchlaufen (viren werden angezeigt einfach löchen)
-Firefox- ist offline  
Alt 03.05.09, 12:57   #14 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Das Thema sollte eigentlich erledigt sein, zumal der Threadersteller ja mitlerweile gesperrt ist.
Bevor jetzt noch mehr so geistreiche Beiträge wie der letzte kommen, schließe ich jetzt das Thema
lightsaver ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » VIRUS csrss.exe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
csrss.exe --> PC lahmt Watchme Windows 11 16.05.10 22:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
>> HILFE! csrss.exe spinnt rum << walda Die Problemzone 21 20.11.07 09:14
Diee CSRSS.EXE lahmt den PC????!!?? Marc?°°? Die Problemzone 3 26.09.03 13:33
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61