Avatar billede rass.dk Nybegynder
27. februar 2013 - 17:31 Der er 9 kommentarer og
1 løsning

csrss.exe ?!?

Hej..

Jeg syntes min computer var lidt "uartig" og lurede lige i joblisten. Og opdagede så, at csrss.exe kørte.
Jeg googlede mig så frem til et tidligere spørgsmål herinde, som jeg forsøgte at følge. (http://www.eksperten.dk/spm/822216)

Det lykkedes mig så ikke helt, så derfor prøver jeg, om der ikke skulle være en herinde, som liiige kunne stå mig bi'.. c",)

Jeg har forsøgt mig med en "hiJackThis_Logfil"..
Den er "her"..:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:04:37, on 27-02-2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\ctfmon.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETVÆRKSTJENESTE')
O4 - Startup: Internet Explorer.lnk = C:\Program Files\Internet Explorer\iexplore.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: S&end til OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Sammenkædede OneNote-noter - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Sammenkædede OneNote-noter - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: iLO 2 Remote Console Applet - https://192.168.0.112/dvc.cab
O16 - DPF: {19D6A3D5-EA50-4C3B-88F0-79627C325570} (IlosoftMultipleImageCtrl Class) - http://iloapp.rass.dk/gallery/executable/IlosoftMultipleImageUpload.dll
O16 - DPF: {3360DAE7-B224-4A07-B707-50F59F51D2A4} (SSObject2 Control) - http://192.168.0.200:5000/webman/3rdparty/SurveillanceStation/object/SSObject2.cab
O16 - DPF: {5C0E257E-9DFE-4955-AA93-0A9B166BAB50} (SSObject Control) - https://192.168.0.200:9901/object/SSObject.cab
O16 - DPF: {7340F0E4-AEDA-47C6-8971-9DB314030BD7} (CAxH264Dec Class) - http://192.168.0.244/activex/decoder/h264_dec.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.168.0.244/activex/AMC.cab
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} (JuniperSetupClientControl Class) - https://my.ppg.com/dana-cached/sc/JuniperSetupClient.cab
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour tjeneste (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Codebase server - Unknown owner - c:\codebase\s4servernt.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: System Update (SUService) - Unknown owner - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe

--
End of file - 7072 bytes


På forhånd tak...
MVh. Rass
Avatar billede f-arn Guru
27. februar 2013 - 17:53 #1
Hvad mener du med "uartig" ?

csrss.exe kan være mange ting ->

http://www.processlibrary.com/directory/files/csrss/26031/
Avatar billede 220661 Ekspert
27. februar 2013 - 17:56 #2
Kan ikke se et antivirusprogram på maskinen. Er det bevidst?
Som jeg ser det er det kun antispywareprogrammer der kører
Hvorfor er Windows ikke opdateret til servicepack 2?
Har du deaktiveret firewall?
Avatar billede rass.dk Nybegynder
27. februar 2013 - 19:34 #3
Uartig.. haha..
Dermed menes såment bare, at den "knokler med at starte op/er længe om det" kontra hvad den umiddelbart plejer..  Plus nogle funktioner som ccleaner mv. plejer aldrig af "stalle" hvilket de gør nu..

Umiddelbart har jeg ikke deaktiveret "noget"..
Der skulle gerne være Microsoft Security Essentials på..?
(Dog plejer den at have et icon på bundlinien, hvilket der ikke var nu, da jeg startede computeren op.. hmm).

Servicepack 2... Jeg har altid (jævnligt) været på win update og søge på opdateringer.. Og selvf. inst. dem der måtte være..
Jeg forventer selvfølgelig, at "SP2" ville dukke op der.. c",)

Firewallen er også "aktiveret"..

(Ovennævnte har jeg selvf. lige kigget/checket efter).
Avatar billede 220661 Ekspert
27. februar 2013 - 19:42 #4
Har du ikke den i sikkerhedscenteret sat den til at hente opdateringer automatisk?
Prøv at skrive msconfig i søgefeltet og gå i start. Her har du måske kommet til at deaktivere MSE.
Har du prøvet at scanne den med en malware scanner?
Evt denne:

http://downloads.malwarebytes.org/mbam-download.php

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde.
Når programmet har scannet færdigt tryk på "Vis resultater"  - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
27. februar 2013 - 21:04 #5
... du får lige hele 'pladen' ->

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/

--------

Hent Malwarebytes Anti-Malware herfra:
www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
Avatar billede rass.dk Nybegynder
27. februar 2013 - 21:56 #6
220661

Jeg lavede en "msconfig" og ganske rigtigt, var MSE deaktiveret.
(Det undre mig, for den har jeg ikke deaktiveret.. Er jeg ganske sikker på..) c",)

Loggen fra mailware ..:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Database version: v2013.02.27.10

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Rass :: RASS-GAMER-PC [administrator]

27-02-2013 20:23:04
mbam-log-2013-02-27 (20-23-04).txt

Skanningstype: Fuldstændig skanning (C:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 320364
Tid gået: 59 minut(ter), 22 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 1
C:\Users\Rass\Desktop\installer_windows_live_messenger_Danish.exe (Adware.Downware) -> Sat i karantæne og slettet succesfuldt.

(færdig)

-------------------------
karise_larry

Jeg har brugt ccleaner (og er stor fan af ccleaner)
Men den "staller" når jeg kører "reg cleaneren". Den stopper ved 59% hver gang.. (Nyeste vers. er hentet, men med samme resultat).

Jeg vender retur i morgen.. Med yderligere.. (Jeg forsøger mig lige på de input's i er kommet med) c",)

Mvh. Rass
Avatar billede 220661 Ekspert
28. februar 2013 - 07:51 #7
Prøv at fjerne CCleaner med Revo Uninstaller free og geninstaller fra bunden af:
http://www.revouninstaller.com/revo_uninstaller_free_download.html
Når programmet startes kommer et billede med alle programmer som du har. Vælg CCleaner og tryk på afinstaller. 3 mulighed der vises i næste boks accepteres. Programmet afinstalleres. Du trykker på næste og registreringen tjekkes for efterladenskaber. Når resultatet kommer vælger du "vælg alt" og trykker slet og herefter på  næste. nogle gange kommer der filer op to gange og her vælges også at slette disse.
Genstart pc.
Avatar billede 220661 Ekspert
28. februar 2013 - 08:19 #8
Log fra Hijackthis?
Avatar billede rass.dk Nybegynder
01. maj 2013 - 12:12 #9
Hej igen... (Langt om længe).. Ja, det er med dårlig smag i munden, at jeg først er retur nu.

Jeg fik aldrig "lortet" til at virke.. Men var så heldig, at min disk så stod helt af i stedet..
Og har nu købt en anden pc. Så den måtte på genbrugen for fuld skrue..

MEN.. Derfor skal i selvfølgelig have Jeres tilgodehavende..
Så fat tasterne, så i kan få Jeres points..

Og et tak for tålmodigheden.. Mvh... :D
Avatar billede 220661 Ekspert
01. maj 2013 - 12:48 #10
Svar (til deling med andre i tråden)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester