csrss.exe wird als Trojaner gemeldet

Tiimati

Lt. Commander
Registriert
Apr. 2010
Beiträge
1.786
Hallo CBler,
Mein Problem ist, dass mir am donnerstag die genannte Datei von Microsoft Essentials als virus gemeldet wurde, aber angeblich gelöscht wurde.
Ich habe daraufhin nachgesehn ob diese wenn wirklich gelöscht wurde, da in system32(welcher ja als vom os geschützt gilt).
Aber die Datei ist noch immer vorhanden. Also hab ich mir mal gedacht ich geh auf nummer sicher und lass ein anderes programm suchen.
Also Bitdefender geladen(soll ja ganz gut sein) und mse deinstalliert und dafür den bitdefender drauf.
Ein vollständiger scan zeigte nichts, also os neugestartet, erneut gescannt und wieder wird die datei als trojaner angezeigt, aber angeblich gelöscht, nachgeguckt noch da.

Daraufhin hab ich sie bei virustotal hochgeladen, dort wird sie nicht als virus erkannt.

Der Prozess läuft bei mir 2fach in der Prozessliste.
Zur weiteren info: der Prozess hat die beschreibung "Client-Server-Laufzeitprozess".

Ich könnte ja jetzt einfach die datei löschen, nur hab ich keine lust dann erst mal wieder das BS neu zu installiern bzw repariern, je nachdem wies funktioniert.

Über google finde ich zwar viele andere posts zu der datei, bloß nichts hilfreiches, deswegen hab ich mir gedacht, vielleicht weiß ja hier jemand rat.

Ich danke euch im voraus.
MFG
 
Damit du wieder ein sauberes und vertrauenswürdiges BS hast würde ich die Platte formatieren.

Als Alternative kannst du im http://www.hijackthis-forum.de um Hilfe bitten.

Hatte auch mal ein infiziertes System mir war aber die Arbeit die eine saubere und völlständige Säuberung macht zuviel und hab einfach neu installiert.
 
Es geht mir eig noch darum ob die datei wirklich infiziert ist oder nicht, löschen kann die die datei selber zwar schon, möchte mein betriebssystem aber nicht beschädigen wegen einer eventuellen fehlmeldung. Die datei wird ja immer wieder neu gescannt und wird nach dem ersten mal nicht mehr als trojaner erkannt...
 
Wie gesagt lass dir im Hijack Forum helfen die können dir nach ein paar Logfiles genau sagen ob es ein infizierter Prozess ist oder nicht.
 
Ich hab mich jetzt selber nochmal ein wenig auf die suche gemacht und eine datei unter "X/Appdata/Roaming/Driver" eine Datei gefunden die sich tcudriver.exe nennt, und ihr anfänglicher name war wohl twohalfman.exe, da dieser eintrag auch seit kurzem im autostart befunden hat war mir ja klar dass es nur damit zusammenhängen kann.
Also die csrss.exe gelöscht, und diese datei auch, seit dem keine virenwarnungen mehr
 

Ähnliche Themen

I
Antworten
8
Aufrufe
1.687
I
Zurück
Oben