![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Merkwürdige Verhaltung vom PC ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() | Merkwürdige Verhaltung vom PC ? Hejo, bin der Multiblub und bin seit heute neu hier und das hier wird mein First Thread. Habe seit ein paar Wochen ein Problem und zwar, wenn ich mehrere Sachen am PCs offen habe (Internet Browser, Ts3, Steam und Excel/Word etc. oder Spiele) dann minimiert sich diverse Sachen von selbst und öffnet die Sachen, die minimiert sind. (Heute früh war es noch extravaganter, als ich um 03:00 Eve Online spielte und das Spiel plötzlich minimiert wurde und hatte zu diesem Zeitpunkt nur ts3, Firefox „YouTube wegen Musik“ im Hintergrund offen) Ich habe keine Ahnung was das sein könnte, aber es nervt mit der Zeit. Ich habe das Gefühl, als würde mein PC, durch irgendwas gestört (heimlicher Remote) aber das kann ich mir so nicht vorstellen. Habe das Problem seit längerem auch wenn ich vor 2-3 Wochen mein PC neuformatieren musste... Ich habe auch zu diesem Problem, vorher in Computer Base geschrieben und die Leute dort meinten, ich sollte lieber das im (Trojaner-board) berichten/schreiben, da ich hier richtig wäre, wenn es um hartnäckige Probleme geht. |
| | #2 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? Mein Name ist Rafael und ich werde dir bei der Bereinigung helfen.
__________________Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
![]() Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| | #3 |
![]() | Merkwürdige Verhaltung vom PC ? hxxp://www.trojaner-board.de/attachment.php?attachmentid=77574&stc=1&d=1455587580
__________________ |
| | #4 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? Schritt 1,
Bitte poste dein Ergebnis zwischen Code-Tags Wenn ein Log zu lange ist, teile ihn bitte auf mehrere Antworten. Code-Tags?Drücke einfach die # in Antwortfenster und füge den Log dazwischen ein ![]()
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| | #5 |
![]() | Merkwürdige Verhaltung vom PC ?Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 16.02.2016 Suchlaufzeit: 15:17 Protokolldatei: Malwarebytes log.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.02.16.03 Rootkit-Datenbank: v2016.02.08.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Cem Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 346053 Abgelaufene Zeit: 4 Min., 17 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
| | #6 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? Schritt 1 ESET Online Scanner
Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern... Schritt2 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________ --> Merkwürdige Verhaltung vom PC ? |
| | #7 |
![]() | Merkwürdige Verhaltung vom PC ? Habe alles schritt für schritt verfolgt, aber nach dem Abschnitt „Fertig stellen“ crasht das programm hxxp://www.trojaner-board.de/attachment.php?attachmentid=77591&stc=1&d=1455662516 |
| | #8 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? hm ungewöhnlich. Versuchen wir das hier Downloade Dir HitmanPro auf Deinen Desktop:HitmanPro-32 Bit Version HitmanPro-64 Bit Version
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| | #9 |
![]() | Merkwürdige Verhaltung vom PC ?Code:
ATTFilter HitmanPro 3.7.12.256
www.hitmanpro.com
Computer name . . . . : MULTIBLUB
Windows . . . . . . . : 6.3.0.9600.X64/8
User name . . . . . . : MULTIBLUB\Cem
UAC . . . . . . . . . : Enabled
License . . . . . . . : Free
Scan date . . . . . . : 2016-02-17 16:43:39
Scan mode . . . . . . : Normal
Scan duration . . . . : 46s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 0
Traces . . . . . . . : 3
Objects scanned . . . : 1*708*137
Files scanned . . . . : 23*674
Remnants scanned . . : 407*747 files / 1*276*716 keys
Suspicious files ____________________________________________________________
C:\Users\Cem\Downloads\FRST64.exe
Size . . . . . . . : 2*370*560 bytes
Age . . . . . . . : 1.6 days (2016-02-16 02:39:10)
Entropy . . . . . : 7.6
SHA-256 . . . . . : 0303923E42228B428835250FD5602A6BC77387CB9A6CECF839673B9176D6B4F2
Needs elevation . : Yes
Fuzzy . . . . . . : 24.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
Time indicates that the file appeared recently on this computer.
C:\Windows\SysWOW64\GameMon.des
Size . . . . . . . : 3*916*368 bytes
Age . . . . . . . : 22.7 days (2016-01-26 00:42:39)
Entropy . . . . . : 8.0
SHA-256 . . . . . : C2FA0CBBF038F74F8A30F86E289C09D488A36285BF6BBD45CD44C855F6696B1B
Product . . . . . : nProtect Game Monitor
Publisher . . . . : INCA Internet Co., Ltd.
Description . . . : nProtect Game Monitor Rev 2368
Version . . . . . : 2016.1.10.1
RSA Key Size . . . : 2048
Service . . . . . : npggsvc
LanguageID . . . . : 1042
Authenticode . . . : Valid
Fuzzy . . . . . . : 25.0
The file name extension of this program is not common.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
The file is located in a folder that contains core operating system files from Windows. This is not typical for most programs and is only common to system tools, drivers and hacking utilities.
Starts automatically as a service during system bootup.
Program is code signed with a valid Authenticode certificate.
Startup
HKLM\SYSTEM\CurrentControlSet\Services\npggsvc\
Forensic Cluster
-14.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\
-14.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\0npgl.erl
-14.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npgl.erl
-14.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\1npgl.erl
-12.3s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\GameGuard.ver
-12.3s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\BnSNCW.ini
-12.3s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npgmup.des
-12.2s C:\Program Files\Common Files\INCA Shared\OnlineEngine\
-12.2s C:\Program Files\Common Files\INCA Shared\
-8.5s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\GameMon.des
-8.3s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npgg9x.des
-8.1s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npggNT.des
-8.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npsc.des
-7.9s C:\Windows\SysWOW64\nppt9x.vxd
-7.8s C:\Windows\SysWOW64\npptNT2.sys
-7.7s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\splash.jpg
-6.3s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\ggscan.des
-6.1s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\ggerror.des
-5.9s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npgmup.des.new
-5.7s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\npggNT64.des
-3.0s C:\Program Files (x86)\NCSOFT\BnS\bin\GameGuard\GameMon64.des
0.0s C:\Windows\SysWOW64\GameMon.des
1.5s C:\Users\Cem\Documents\BnS\
1.5s C:\Users\Cem\Documents\BnS\NCWEST\
22.4s C:\Users\Cem\Documents\BnS\NCWEST\ClientConfiguration.xml
22.4s C:\Users\Cem\Pictures\BnS\
22.4s C:\Users\Cem\Pictures\BnS\CharacterShot\
22.4s C:\Users\Cem\Pictures\BnS\SummonedShot\
22.4s C:\Users\Cem\Pictures\BnS\CharacterCustomize\
|
| | #10 | |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ?Zitat:
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| | #11 |
![]() | Merkwürdige Verhaltung vom PC ? hxxp://www.trojaner-board.de/attachment.php?attachmentid=77598&stc=1&d=1455727138 |
| | #12 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? Verwendest du Pywin32 bzw. eine Python Erweiterung für Windows auf deinem Computer? Hast du noch irgendwelche Probleme mit deinem Rechner?
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| | #13 | |
![]() | Merkwürdige Verhaltung vom PC ?Zitat:
Ne sonnst habe ich keine Probleme am PC. |
| | #14 |
| /// Malwareteam ![]() ![]() ![]() | Merkwürdige Verhaltung vom PC ? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF SearchEngineOrder.1: Sichere Suche
FF SelectedSearchEngine: Sichere Suche
FF NetworkProxy: "type", 0
emptytemp:
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ![]() ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
| | #15 |
![]() | Merkwürdige Verhaltung vom PC ?Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-02-2016
durchgeführt von Cem (2016-02-18 16:01:35) Run:1
Gestartet von C:\Users\Cem\Desktop
Geladene Profile: Cem (Verfügbare Profile: Cem)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
FF SearchEngineOrder.1: Sichere Suche
FF SelectedSearchEngine: Sichere Suche
FF NetworkProxy: "type", 0
emptytemp:
*****************
FF SearchEngineOrder.1: Sichere Suche => nicht gefunden
FF SelectedSearchEngine: Sichere Suche => nicht gefunden
Firefox Proxy-Einstellungen wurden zurückgesetzt
EmptyTemp: => 437.1 MB temporäre Dateien entfernt.
Das System musste neu gestartet werden.
==== Ende von Fixlog 16:01:44 ====
|
![]() |
| Themen zu Merkwürdige Verhaltung vom PC ? |
| ahnung, browser, computer, diverse, firefox, heute, hintergrund, internet, leute, merkwürdige, neu, offen, online, pcs, plötzlich, problem, probleme, remote, sache, sachen, spiele, steam, woche, wochen, öffnet |