Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe mir wohl was eingefangen und bekomme es nicht in den Griff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.06.2013, 16:53   #1
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Versuche mal eine kurze Beschreibung des Problems.
Seit einiger Zeit wird der Computer immer langsamer, das Hochfahren, das öffnen von Programmen.Wenn ich den Browser aufmache oder ein anderes Programm zeigt er mir immer öfter an keine Rückmeldung. Dann kommt immer die Meldung ein Skript ist beschädigt oder funktioniert nicht mehr. Der Mauszeiger macht manchmal was er will und immer in Zeitlupentempo. OTL habe ich 3Tage durchlaufen lassen ohne das es mal fertig wurde. Kann deshalb davon auch nichts posten.Hoffe den Computer nicht plattmachen zu müssen.
Wiederherstellungspunkt gibt es nicht und Rettungs-CD auch nicht.

Geändert von Telemark (02.06.2013 um 17:48 Uhr)

Alt 02.06.2013, 16:55   #2
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Hallo Telemark und

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.

Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg.
Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind.
Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist.

Hinweise zum Ablauf
  • Du bekommst von mir jeweils eine individuell auf dich abgestimmte schrittweise Anleitung.
    • Lese diese Anweisungen immer zuerst vollständig durch und frag bei Unklarheiten nach, bevor du beginnst.
    • Arbeite die Anleitungen dann sorgfältig und in der angegebenen Reihenfolge ab und poste deine Rückmeldungen und Logfiles erst zum Schluss gesammelt in einer Antwort.
    • Füge den Inhalt der Logfiles wenn immer möglich innerhalb von Code-Tags in deine Antwort ein.
    • Sollten Probleme auftauchen, dann brich an dieser Stelle ab und schildere sie so gut wie möglich.
  • Es ist wichtig für mich, dass sich der Zustand deines Systems nicht plötzlich unvorhersehbar ändert:
    • Lasse keine Scanner oder Tools ohne Aufforderung laufen. Lösche nichts auf eigene Faust.
    • Installiere oder deinstalliere während der Bereinigung keine Software.

Los geht's:

Wenn OTL nicht will, versuch mal DDS:


Schritt 1

Downloade dir bitte DDS (von sUBs) auf deinen Desktop.
  • Starte bitte DDS mit einem Doppelklick.
    Ändere keine Einstellungen ohne Anweisung
  • Drücke auf Start.
  • Wenn der Scan beendet ist, wird DDS 2 Logfiles (dds.txt und attach.txt) auf deinem Desktop erstellen.
  • Bitte poste beide Logfiles in deiner nächsten Antwort.



Bitte poste in deiner nächsten Antwort:
  • Logs von DDS
__________________

__________________

Alt 02.06.2013, 17:52   #3
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Habe sie oben mit reineditiert
__________________

Alt 02.06.2013, 17:58   #4
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Hallo,

bitte jeweils nicht alte Posts editieren, sondern einen neuen schreiben. Ich bekomme sonst keine Benachrichtigung, dass eine neue Antwort da ist.


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.




Bitte poste in deiner nächsten Antwort:
  • Log von Adwcleaner
  • Log von Combofix
__________________
cheers,
Leo

Alt 03.06.2013, 11:56   #5
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Adw hat funktioniert, aber Combofix hat nach dem Neustart gehangen und keine Logfile erstellt.Dann habe ich OTL die Nacht durchlaufen lassen auch ohne Ergebnis. Es läuft und läuft und läuft.Zwischendurch immer mal keine Rückmeldung.


Alt 03.06.2013, 12:27   #6
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Ok.

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
--> Habe mir wohl was eingefangen und bekomme es nicht in den Griff

Alt 05.06.2013, 13:32   #7
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Habe Malwarebytes durchlaufen lassen,keine Funde.
Danach auch Combofix nochmal versucht durchlaufen zu lassen.
Macht auch alles bis bereite Logfile vor. Danach passier gar nichts mehr.
Habe 24 Stunden gewartet.

Alt 05.06.2013, 16:37   #8
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Das ist ein MBAM-Scan. Die obige Anleitung ist aber für MBAR...
__________________
cheers,
Leo

Alt 06.06.2013, 13:47   #9
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Ok,ist durchgelaufen. Nichts gefunden.

Alt 06.06.2013, 23:09   #10
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Ist der Computer immer noch so langsam?


Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere es auf den Desktop.
  • Starte die FRST64.exe.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
__________________
cheers,
Leo

Alt 08.06.2013, 15:40   #11
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Er ist viel schneller hochgefahren als sonst, ging auch die ersten Minuten flott.
Mache ich den Browser auf geht er erst schnell und dann wird er immer langsamer und es kommen wieder die Meldungen : keine Rückmeldung,oder einPlugin ist beschädigt(Shockwave), oder ein Skript ist beschädigt. Habe den Shockwave Player auch schon runter und wieder rauf keine Änderung. Bei FRST wollte er mir beim ersten mal keine FRST.txt erstellen, war einfach leer. Beim zweiten hat es dann gefunzt.Auch jetzt beim Dateien laden keine Rückmeldung.

Alt 10.06.2013, 12:24   #12
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Hallo,

entschuldige bitte die Verspätung.
Kein Wunder, geht das Ding in die Knie bei so viel OpenCandy-Zeugs..
Wie ist der Zustand nach diesen beiden Schritten?


Schritt 1

Drücke die + R Taste und schreibe "notepad" in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
C:\ProgramData\BrowserProtect
C:\Users\b.tober\AppData\Roaming\OpenCandy
C:\Windows\Tasks\OpenCandy*
         
Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt ebenfalls auf deinen Desktop neben FRST.
  • Starte nun FRST und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt. Poste mir deren Inhalt.



Schritt 2

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von FRST
  • Log von FRST
__________________
cheers,
Leo

Alt 10.06.2013, 19:45   #13
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Soll bei den Suchlauf immer das Internet getrennt sein??

Alt 10.06.2013, 20:40   #14
aharonov
/// TB-Ausbilder
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



Nein, muss nicht getrennt sein.
__________________
cheers,
Leo

Alt 10.06.2013, 20:48   #15
Telemark
 
Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Standard

Habe mir wohl was eingefangen und bekomme es nicht in den Griff



hier die logs

Antwort

Themen zu Habe mir wohl was eingefangen und bekomme es nicht in den Griff
anderes, beschreibung, beschädigt, browser, computer, eingefangen, einiger, fertig, funktionier, funktioniert, funktioniert nicht, gefangen, gen, griff, hochfahren, kurze, langsamer, mauszeiger, nichts, poste, programme, skript, versuche, zeitlupe, öffnen, öfter




Ähnliche Themen: Habe mir wohl was eingefangen und bekomme es nicht in den Griff


  1. Habe mir Viren eingefangen und bekomme sie nicht weg!
    Log-Analyse und Auswertung - 24.04.2015 (10)
  2. Habe mir wohl etwas eingefangen....
    Plagegeister aller Art und deren Bekämpfung - 19.10.2014 (7)
  3. Habe Telekom Rechnung geöffnet! Bin mir nicht sicher, ob ich einen Trjoaner eingefangen habe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  4. Plus HD 3.8 eingefangen. Ich bekomme es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (12)
  5. Habe mir wohl was eingefangen! wssetup.exe Perion Network Ltd.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (15)
  6. Ich habe mir vor drei Tagen den Ukash-BKA-Virus "eingefangen". Wie bekomme ich den wieder los?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (1)
  7. Trojaner.Agent: Ich habe mir wohl etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (34)
  8. Ich habe den Bundestrojaner -.- Bekomme den nicht weg !
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (13)
  9. Habe mir das sowas eingefangen TR/PSW.Papras.AB Kann mir jemand sagen wie ich das weg bekomme
    Antiviren-, Firewall- und andere Schutzprogramme - 09.08.2010 (2)
  10. Habe mir AntiVirPlus eingefangen und bekomme ihn nicht mehr weg!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (3)
  11. Habe mir wohl was eingefangen
    Log-Analyse und Auswertung - 06.01.2009 (15)
  12. habe wohl trojaner eingefangen
    Log-Analyse und Auswertung - 24.10.2008 (6)
  13. Trojaner eingefangen und bekomme ihn nicht los.
    Plagegeister aller Art und deren Bekämpfung - 04.09.2008 (2)
  14. Was habe ich mir wohl eingefangen?
    Log-Analyse und Auswertung - 04.05.2008 (5)
  15. bekomme Trojan.Downloader.Keenval.F nicht in den Griff...HILFE
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (23)
  16. Wie bekomme ich das in den Griff???
    Log-Analyse und Auswertung - 30.03.2005 (1)
  17. Hife habe mir wohl einen trojaner eingefangen
    Log-Analyse und Auswertung - 17.10.2004 (5)

Zum Thema Habe mir wohl was eingefangen und bekomme es nicht in den Griff - Versuche mal eine kurze Beschreibung des Problems. Seit einiger Zeit wird der Computer immer langsamer, das Hochfahren, das öffnen von Programmen.Wenn ich den Browser aufmache oder ein anderes Programm zeigt - Habe mir wohl was eingefangen und bekomme es nicht in den Griff...
Archiv
Du betrachtest: Habe mir wohl was eingefangen und bekomme es nicht in den Griff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.