Spring naar bijdragen

csrrs.exe virus bij mij!


jackkiej

Aanbevolen reactie


  • Bijdragen:  26
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12/06/08
  • Status:  Offline
  • Actief:  

hoi,

ik heb het bekende csrss.exe virus..

bij mij start het soort firefox processen op,

en als ik die verwijder opent het bestandje zich in een map die daarna alweer weg is..

hij komt bij mij iedere keer in de map

C:\program files\windows server\

ik vind het heel vreemd

ik heb al heel veel geprobeert maar iedere keer komt het terug..

er waren ook een paar andere bestandjes in een andere map (waar weet ik niet meer)

de ene heette

XxX.xXx

en de ander

UUU.UUU

hoe moet ik het oplossen?

alvast bedankt,

Jackkiej

Link naar opmerking
Deel via andere websites

  • 0
  • 26
  • Reacties 5
  • Gemaakt
  • Laatste reactie

Top Posters In Dit Topic


  • Bijdragen:  2097
  • Waardering:   74
  • Prestatiepunten:  575
  • Dagen gewonnen:  0
  • Lid sinds:  03/08/09
  • Status:  Offline
  • Actief:  
  • Leeftijd:  33

Download even Anti Malwarebytes hier : http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=button

Laat deze even scannen en kijk wat daar uit komt.

Link naar opmerking
Deel via andere websites

  • 74
  • 2.1k

  • Bijdragen:  26
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12/06/08
  • Status:  Offline
  • Actief:  

dat anti malware programma had ik al eerder gebruikt,

maar alsnog heb ik em nu nog een keer laten scannen

hitman pro probeer ik daarna wel


Post samenvoeging: maart 01, 2010, 20:36:08

dit is van die anti malware van die scan die net gedaan is:

Malwarebytes' Anti-Malware 1.44

Database versie: 3510

Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.18882

1-3-2010 20:27:39

mbam-log-2010-03-01 (20-27-29).txt

Scan type: Volledige Scan (C:\|)

Objecten gescand: 375576

Verstreken tijd: 6 hour(s), 53 minute(s), 33 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 1

Registerwaarden geïnfecteerd: 3

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 0

Bestanden geïnfecteerd: 3

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1y0h3bqx-lw1o-cik2-3332-400lh3158017} (Generic.Bot.H) -> No action taken.

Registerwaarden geïnfecteerd:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows server update (Trojan.Agent) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\windows server update (Trojan.Agent) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\windows server update (Trojan.Agent) -> No action taken.

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:

C:\Users\rick\AppData\Roaming\logs.dat (Bifrose.Trace) -> No action taken.

C:\Users\rick\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No action taken.

C:\Users\rick\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No action taken.

------------------------

ik laat nu ook mijn eset antivirus scannen,

en die heeft er nu ook 1 gevonden


Post samenvoeging: maart 01, 2010, 20:49:08

moet ik ''verwijder geselecteerde'' klikken?

of moet ik ze in quarantaine houden?

en ik krijg iedere keer een windows update.. moet ik updaten ?


Post samenvoeging: maart 01, 2010, 22:49:21

srry dat ik zoveel post maar ik wil het gewoon up to date houden,

ik heb tot nu toe nog geen last meer gehad van dat virus en ik denk dus ook dat hij weg is..

ik zeg het wel wanneer ik er weer last van heb

Link naar opmerking
Deel via andere websites

  • 0
  • 26
  • 2 weken later...
Gast angel_creek

Microsoft Security Essentials heeft csrrs.exe virus verwijderd. Dus als je die installeert zou hij bij jouw ook verwijderd moeten worden.

Link naar opmerking
Deel via andere websites

  • 0
  • 0
  • 2 weken later...

  • Bijdragen:  26
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12/06/08
  • Status:  Offline
  • Actief:  

ik zei al dat hij weg was,

en srry van de titel dat ik dat verkeerd getypt heb.

ik weet niet hoe ik hem heb weggehaald,

ik liet mijn pc scannen met eset nod antivirus 4 en dat anti malware bytes (dinges)

voor de 2de keer dacht ik,

en toen was het weg :P

Link naar opmerking
Deel via andere websites

  • 0
  • 26

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.
  • Wie zijn er online?  6 leden zijn actief

Mededelingen


×
×
  • Nieuwe aanmaken...