Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.11.2013, 02:55   #1
FFrank
 
Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung) - Standard

Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung)



Hallo,
vorweg: Vermutlich bin ich nur etwas zu paranoid, aber die Symptome zusammen lassen mich an eine Infektion denken.

Was mir bisher aufgefallen ist:
  • Bildschirmflackern:
    Tritt ab und zu mal auf, wüsste jetzt leider nicht wie ich das beschreiben sollte. Am ehesten erinnert es mich an das Flackern das ein Terminal-Server Benutzer sieht (oder zumindestens früher sah) wenn man sich in die Sitzung eingeklinkt hat. Deswegen vermutlich auch mein Misstrauen...
  • Prozesse brauchen ungewöhnlich lange zum Beenden.
    Beim Start, Ausführung ist alles normal. Beenden dauert allerdings ewig. Aufgefallen ist mir das zuerst bei ping.exe, da es nach der Zusammenfassung, oder einem Abbruch mit Strg+C ca 5-10 Sekunden dauert bis der Prompt wieder erscheint. Das tritt auch bei anderen Programmen wie z.B. tracert oder auch notepad auf.
  • Eine etwas seltsame Internetverbindung, die mich letztlich dazu gebracht hat hier zu posten:
    Und zwar eine Verbindung von von svchost zu 94.254.121.251 über UDP. Die IP gehört wohl zu einem schwedischen Anbieter von Virtual Servern (www.bahnhof.net) Der sich seiner Privacy Richtlinien rühmt, und damit das er Wikileaks gehostet hat.
    Kann natürlich sein, das ich da nur Windows Update oder ähnlichem aufgesessen bin, kommt mir aber irgendwie komisch vor.
    Die mit dem Prozess verbundenen Dienste waren (In Klammern jeweils, als was sich der Dienst auswies):
    • wuauserv (Windows Update)
    • Winmgmt (Windows-Verwaltungsinstrumentation)
    • Themes (Designs)
    • ShellHWDetection (Shellhardwareerkennung)
    • SENS (Benachrichtigungsdienst für Systemereignisse
    • Schedule (Aufgabenplanung)
    • ProfSVC (Benutzerprofildienst)
    • MMCSS (Multimediaklassenplaner)
    • LanmanServer (Server)
    • iphlpsvc (IP-Hilfsdienst)
    • IKEEXT (IKE- und AuthIP IPsec-Schlüsselerstellungsmodule)
    • EapHost (Extensible Authentication-Protokoll)
    • Browser (Computerbrowser)
    • Appinfo (Anwendungsinformationen)
    • AeLookupSvc (Anwendungserfahrung)
So, und nun zu den erstellten Logs. Leider muss ich gestehen das ich bei den FRST Runs zwei Fehler gemacht hab. Beim ersten Run hatte ich bereits einige Prozesse zum Testen abgeschossen, da ich nicht weiß inwiefern das die Ergebnisse beeinflusst, hab ich den Rechner nach dem Durchlauf neugestartet, die erstellten Dateien umbenannt, und einen zweiten Run gestartet. Beim zweiten Run hat dann Comodo einen von FRST gestarteten Prozess in die Sandbox gepackt. Also Autosandbox ausgeschaltet, Dateien umbenannt, dritter Run.
Ich poste hier die Dateien vom 3. Run, bei Bedarf kann ich die anderen Beiden auch hochladen.

Leider sind die Logs von FRST und GMER zu lang (oder ich hab zu viel Müll geschrieben). Deswegen als zip Attachment, sorry.

Lustig ist, das mich GMER etwas an der Nase herumgeführt hat. Nach dem Speichern der Datei auf dem Desktop, und dem Beenden des Programms war keine Datei auf dem Desktop zu finden Lösung war natürlich, das die Datei auf dem Admin Desktop lag, ich aber als normaler Nutzer angemeldet bin. Evtl. nimmt man das in den Erste Schritte Guide auf. Könnte mir vorstellen, das der ein oder andere etwas länger sucht :P

So, Danke schonmal fürs durchhalten bis hierher.
Frank

 

Themen zu Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung)
abbruch, beenden, benachrichtigungsdienst, browser, comodo, dateien, desktop, fehler, gmer, infektion, internetverbindung, ip-hilfsdienst, lag, langsam, lösung, programme, prozesse, rechner, richtlinie, sekunden, speicher, start, strg, svchost, update, verbindung, windows, windows update




Ähnliche Themen: Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung)


  1. Windows 7 : Benutzung jeglicher Browser macht alle Prozesse sehr langsam
    Log-Analyse und Auswertung - 03.08.2015 (12)
  2. WINDOWS 7: Rechner sehr langsam, seltsame Einträge in LOG-Files
    Log-Analyse und Auswertung - 09.06.2015 (1)
  3. compatibilitycheck.exe internet sehr langsam kann prozess im task manager nicht beenden
    Log-Analyse und Auswertung - 17.03.2015 (7)
  4. PC Start merkwürdiges Verhalten-geht aus an
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (7)
  5. Merkwürdiges Verhalten (z.B. unkontrolliertes Scrollen)
    Log-Analyse und Auswertung - 19.02.2015 (8)
  6. Merkwürdiges Verhalten nach Programminstallation
    Log-Analyse und Auswertung - 21.09.2014 (9)
  7. Isearch AVG Toolbar, merkwürdiges Verhalten
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (5)
  8. Merkwürdiges Verhalten bei Laptop-Benutzung im Hotel - Windows Update
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (0)
  9. Internetverbindung sehr, sehr langsam - Arbeitsspeicher ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (0)
  10. Merkwürdiges Verhalten aber keine Viren
    Log-Analyse und Auswertung - 28.07.2011 (29)
  11. Prozesse doppelt, PC sehr sehr langsam, hängt sich auf, noch zu retten?
    Log-Analyse und Auswertung - 29.06.2010 (2)
  12. Merkwürdiges verhalten Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2009 (1)
  13. Merkwürdiges verhalten meines PCs
    Plagegeister aller Art und deren Bekämpfung - 17.08.2008 (2)
  14. Merkwürdiges Keyboard-Verhalten + logfile
    Log-Analyse und Auswertung - 03.01.2008 (3)
  15. PC langsam, Programme reagieren nicht, seltsame Prozesse...
    Plagegeister aller Art und deren Bekämpfung - 24.11.2007 (1)
  16. Merkwürdiges Verhalten von IE 6: Unerwünschte Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 07.11.2007 (4)
  17. merkwürdiges Verhalten des Browsers
    Log-Analyse und Auswertung - 24.08.2007 (10)

Zum Thema Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung) - Hallo, vorweg: Vermutlich bin ich nur etwas zu paranoid, aber die Symptome zusammen lassen mich an eine Infektion denken. Was mir bisher aufgefallen ist: Bildschirmflackern: Tritt ab und zu mal - Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung)...
Archiv
Du betrachtest: Windows 7: merkwürdiges Verhalten (Prozesse beenden sehr langsam, Bildschirmflackern, seltsame Internetverbindung) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.