Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7 - WinPatrol meldet: "systray .exe stub"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2013, 08:07   #46
schrauber
/// the machine
/// TB-Ausbilder
 

Win7 - WinPatrol meldet: "systray .exe stub" - Standard

Win7 - WinPatrol meldet: "systray .exe stub"



Bist Du kein Admin? Hast Du Fehlermeldungen mit Zugriff auf Temp? Wenn ja poste mal ein frisches FRST Logfile, ich entsperre Temp dann mal und wir schauen wie es sich dann verhält.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 09.12.2013, 13:43   #47
Holzpferd
 
Win7 - WinPatrol meldet: "systray .exe stub" - Standard

Win7 - WinPatrol meldet: "systray .exe stub"



Zunächst zu Deinem letzten Posting:

%temp% für "Jeder" mit Vollzugriff wird hier abgehandelt:
support.microsoft.com/kb/2000547/de

Darauf näher einzugehen ist nicht nötig, das wäre ein Nebenpfad.


_______________________________________________________




Ich möchte hier nochmal kurz auf mein Backup Restore mit Windows Repair eingehen, das ich in #39 wie folgt angekündigt hatte:

Zitat:
Zitat von Holzpferd Beitrag anzeigen
Hallo Schrauber,

jetzt muss ich doch noch eine Frage zu den abschließenden Aufräumarbeiten stellen:

Du schriebst in #28:



Das ist jedoch so nicht ganz zutreffend. Das Tool "Windows Repair" und insbesondere auch die von ihm angelegten Registry Backups sind nicht gelöscht worden. Ist das von Trojaner-Board.de so beabsichtigt? Wenn ja, dann sollte es doch möglich sein, dass ich von den beiden Backups, die das Tool angelegt hat (vom 8.9. und 29.8.2013) das zweite vom 29.8., das zwischen den Postings #16 und #17 liegt, wiederherstelle. Ich denke mal, dass ich da schon malwarefrei war; sonst hätte ja DelFix diese Backups auch beseitigen müssen.

Ich erhoffe mir von diesem Backup eine Wiederherstellung des guten Win7-Startverhaltens, das zu dem Zeitpunkt noch vorhanden war. Könntest du dieser Maßnahme zustimmen?

Gruß,
holzpferd


Ich habe dann diese Wiederherstellung durchgeführt. Der erhoffte flotte Zustand, der zum Zeitpunkt der Erstellung des Backups vom 29.8.2013 herrschte, stellte sich überhaupt nicht ein. Statt dessen starteten MSE und Internetverbindung genauso lahm wie ständig nach diesem Windows Repair vom 29.8.2013. Zusätzlich aber stellte sich ein sperriger MSE-Update-Fehler ein, vor dem ich kapitulierte und schließlich das Registry Backup vom 22.10.2013 wiederherstellte. Dies stellte den Zustand von vor dem Registry Backup Restore in etwa wieder her, so dass ich dann auf dieser Basis sofort die WinSxS-Verkleinerung um 6,17 GB erfolgreich durchführte.

Der schlechte Zustand nach dem Registry Backup Restore kam im wesentlichen durch einige veraltete Versionen im Backup vom 29.8. und durch 33 plötzlich neu anstehende Windows-Updates zustande.



_______________________________________________________



Nachdem das Backup Restore von Windows Repair nichts gebracht hatte und ich mit der Verkleinerung des WinSxS-Ordners die Voraussetzungen für das schon häufig in diesem Thread ins Auge gefasste Inplace Upgrade geschaffen hatte, kam die Lösung meines Startproblems durch Zufall zustande (so dass ich das Inplace Upgrade nicht brauche):

Ich musste das neu installierte Win7 eines Bekannten mit Programmen und Einstellungen versehen. Irgendwann hatte ich plötzlich kein Internet mehr, einige Autostartprogramme funzten nicht mehr, Tastenkombinationen wie z.B. Win+Pause brachten keine Reaktion mehr und andere Merkwürdigkeiten. Nachdem alle möglichen Lösungsversuche gescheitert waren, erinnerte sich mein Bekannter daran, dass die letzte Änderung, die wir gemacht hatten, nachdem alles noch ordentlich lief, die Installation und Konfiguration von HostsMan war. Ich habe daraufhin die Original Hostsfile (Muster ohne Zusatzadressen) wiederhergestellt, und alles lief wieder bestens.

Da ich bei mir ebenfalls mehrere Update Sources für die Hostsfile (mit insgesamt etwa 300.000 Adressen) in HostsMan eingetragen hatte, entschloss ich mich, auch da mal eine Verkleinerung durchzuführen. Ich ging allerdings nicht auf die Originalliste ohne echte Einträge zurück, sondern behielt die MVPS Hosts bei.



Das Ergebnis war verblüffend. Mein Startproblem ist gelöst. Hier die Werte für die Zeiten (ab Boot-Menü) bis das Systray-Icon von Microsoft Security Essentials (MSE) grün wird und bis das Internet zur Verfügung steht::

Systemzustand:MSE-Symbol grün nach [min]Internet aktiv nach [min]
Vor Combofix5:306:00
Nach Combofix0:454:00
Nach Änderung Hostsfile0:350:40

(Die Zeiten sind gerundet und die "historischen" Schwankungen meines Computerzustands ausgemittelt)

Hier könnte man natürlich die Frage anschließen, ob meine Hostsfile von Malware manipuliert war. Dagegen spricht, dass meine Hostsfile von WinPatrol überwacht wird und dass bei meinem Bekannten dieselbe Kombination von Hostsfile Providern zu chaotischen Verhältnissen führte, die nach Beschränkung der Hostsfile auf die MVPS-Quelle verschwanden.
__________________

__________________

Geändert von Holzpferd (09.12.2013 um 14:06 Uhr)

Alt 10.12.2013, 09:35   #48
schrauber
/// the machine
/// TB-Ausbilder
 

Win7 - WinPatrol meldet: "systray .exe stub" - Standard

Win7 - WinPatrol meldet: "systray .exe stub"



Hi,

nein das klingt plausibel, ich hatte in der Zwischenzeit etliche Notizen über so ein verhalten mit großer Hostfile gelesen.
__________________
__________________

Alt 16.12.2013, 16:34   #49
Holzpferd
 
Win7 - WinPatrol meldet: "systray .exe stub" - Standard

Win7 - WinPatrol meldet: "systray .exe stub"



Danke, Schrauber.

Ich denke, ich brauche jetzt nichts mehr zu posten. Der Rechner läuft recht ordentlich. Ein Inplace Upgrade habe ich deshalb nicht mehr vor. Von mir aus kannst Du den Thread jetzt schließen bzw. aus deiner Benachrichtigungsliste streichen oder was immer da nötig ist.

Danke nochmals für alle Hilfe.
hozpferd
__________________
.
Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3)

Alt 17.12.2013, 10:14   #50
schrauber
/// the machine
/// TB-Ausbilder
 

Win7 - WinPatrol meldet: "systray .exe stub" - Standard

Win7 - WinPatrol meldet: "systray .exe stub"



Gern Geschehen

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Win7 - WinPatrol meldet: "systray .exe stub"
alert, anwendungen, c:\windows, dateien, gleichzeitig, google, hacktool.asterisk, html/scrinject.b.gen, js/agent.nej, malwarebytes, microsoft, nichts, nsis/trojandownloader.agent.nni, prozesse, pup.optional.asktoolbar, pup.optional.opencandy, schließen, system, system32, win32/adware.errorclean, win32/adware.speedingupmypc.c, windows, winpatrol, zemana




Ähnliche Themen: Win7 - WinPatrol meldet: "systray .exe stub"


  1. Win7: LAN ok, Netzwerktreiber ok, aber "Netzwerk" -> "Adaptereinstellungen ändern" ist leer
    Log-Analyse und Auswertung - 22.01.2015 (15)
  2. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  3. Win7 nach AntiVir Funden "TR/Crypt.zpack.Gen7" und "Adspy.Gen2" stark verlangsamt
    Log-Analyse und Auswertung - 13.04.2014 (28)
  4. Win 8 (64bit): Avast meldet "FileRepMalware" & "Win32:evo-gen [Susp]"
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (20)
  5. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  6. TrendMicro Worry Free Business Security meldet: "At1.job" und "ojswjz.ouu" (Mal_DownadJ und WORM_DOWNAD.AD)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (28)
  7. Avira meldet "TR/Downloader.Gen8" und "TR/Matsnu.EB.130" nach öffnen von Malware
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (32)
  8. Systray.exe stub Windows 7
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (5)
  9. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  10. Systray.exe stub
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  11. Systray .exe stub - Virus?
    Log-Analyse und Auswertung - 11.10.2011 (2)
  12. Systray .exe stub mit awaynet.bin.exe - Lösung wohl selbst gefunden.
    Log-Analyse und Auswertung - 08.06.2011 (3)
  13. Systray .exe stub
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (15)
  14. Systray .exe stub - Neuer Virus?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (4)
  15. "Systray .exe stub" - Schädling
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (2)
  16. Systray .exe stub - Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (20)
  17. KeyLogger in Systray.exe stub
    Log-Analyse und Auswertung - 27.04.2011 (16)

Zum Thema Win7 - WinPatrol meldet: "systray .exe stub" - Bist Du kein Admin? Hast Du Fehlermeldungen mit Zugriff auf Temp? Wenn ja poste mal ein frisches FRST Logfile, ich entsperre Temp dann mal und wir schauen wie es sich - Win7 - WinPatrol meldet: "systray .exe stub"...
Archiv
Du betrachtest: Win7 - WinPatrol meldet: "systray .exe stub" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.