Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.05.2017, 18:10   #1
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Servus,

ich habe seit ein paar Wochen ein Phänomen, das ich nicht lösen kann.

Wenn der Rechner hoch fährt (Windows 10) startet er erst mal einwandfrei. Aber nach et paar Minuten wird das Netzwerk blockiert. Das dauert wiederum etwa 1 Minute - dann ist alles wieder in Ordnung.

Ich habe davon mal ein Video gemacht:
https://1drv.ms/v/s!AgGk8woPlYhZidJNipQtCXcMUaNEtA

Meine erste Vermutung war, dass der Bitdefender da zuschlägt. Aber mit Hilfe des Bitdefender Support hat sich raus gestellt, dass Bitdefender da tatsächlich nicht dran schuld ist.

nun vermute ich doch sehr das es ein Trojaner/Virus oder ähnliches sein kann.

jemand ne Idee bzw. Lösungsansatz?

beste Grüße
jms

Alt 11.05.2017, 11:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Warum soll das ein Schädling sein? Irgendwelche Schädlingsfunde bisher?
__________________

__________________

Alt 11.05.2017, 17:18   #3
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Servus,

ich habe den malwarebyte drüber laufen lassen. der hat so ein paar Dinge gefunden. Das hat aber keine Verbesserung gebracht.

Ich habe keine Ahnung woran das liegen könnte - deswegen einfach mal den Verdacht einer Schadsoftware.

Grüße jms
__________________

Alt 12.05.2017, 09:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Zitat:
ich habe den malwarebyte drüber laufen lassen. der hat so ein paar Dinge gefunden.
Wirklich sehr interessant so ohne Logfile
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.05.2017, 10:14   #5
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Servus,

nun ja - ich halte mich an die Vorgehensweise hier im Forum. Dort steht eindeutig, wenn man sich nicht sicher ist, ob man ein Trojaner hat soll man sein Fall genau hier erklären ... und auf weitere Anweisung wateten.


Ich werde also mal den FRST laufen lassen und das logfile posten....

Grüße


Alt 12.05.2017, 10:34   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Man sollte aber schon slebst erkennen können, dass man die Logs der Virenscanner psten muss. Schließtlich wird das in den sieben Regeln erwähnt und so genaz nebenbei hast du diese Funde ja auch thematisiert.
__________________
--> Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.

Alt 12.05.2017, 12:56   #7
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Also ....

nun erst mal das log File von MalwareBytes. Auch wenn ich ncihts im LogFile sheen kann - es wurden PUP.Optional.SpeedItUp; PUP.Optional.Reimage; PUP.Optional.HistoryTool; PUP.Optional.WirelessNetworkTool; PUP.Optional.SpeedItUp; PUP.Optional.Startupmanager; PUP.Optional.ProductKeyFinder in Quarantäne gesllet.

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 11.05.17
Scan-Zeit: 17:31
Protokolldatei: log_malwarebytes.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.103
Version des Aktualisierungspakets: 1.0.1916
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: JMSBLACKBOX\Shure

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 404229
Abgelaufene Zeit: 2 Min., 7 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         



beste Grüße

Alt 12.05.2017, 13:02   #8
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



.... und noch die FRST log files ... weil zu groß gezippt im Anhang.
Angehängte Dateien
Dateityp: zip FRST64_logs.zip (43,9 KB, 2x aufgerufen)

Alt 12.05.2017, 13:30   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Toll. Da waren Funde aber du präsentierst und ein MBAM Log ohne Funde. Wirklich sehr hilfreich

Sind denn keine anderen Logs da bei MBAM gelistet?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.05.2017, 13:33   #10
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



man man man - ich muss selber sagen dass ich mich wirklich blöde anstelle .... habe den falschen Bericht exportiert:
Code:
ATTFilter
-Protokolldetails-
Scan-Datum: 10.05.17
Scan-Zeit: 17:24
Protokolldatei: log_malwarebytes.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.103
Version des Aktualisierungspakets: 1.0.1911
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: JMSBLACKBOX\Shure

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 404010
Abgelaufene Zeit: 2 Min., 17 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 3
PUP.Optional.Reimage, HKU\S-1-5-21-733796217-2183349683-456167638-1000\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., In Quarantäne, [1040], [327203],1.0.1911
PUP.Optional.Reimage, HKU\S-1-5-21-733796217-2183349683-456167638-1000\SOFTWARE\Reimage, In Quarantäne, [1040], [357494],1.0.1911
PUP.Optional.Reimage, HKU\S-1-5-21-733796217-2183349683-456167638-1000\SOFTWARE\REIMAGE\PC REPAIR, In Quarantäne, [1040], [327204],1.0.1911

Registrierungswert: 1
PUP.Optional.Reimage, HKU\S-1-5-21-733796217-2183349683-456167638-1000\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, In Quarantäne, [1040], [327204],1.0.1911

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.HistoryTool, C:\USERS\SHURE\APPDATA\ROAMING\NIRSOFT UTILITIES\IEHV.EXE, In Quarantäne, [8045], [86054],1.0.1911
PUP.Optional.WirelessNetworkTool, C:\USERS\SHURE\APPDATA\ROAMING\NIRSOFT UTILITIES\WIRELESSNETVIEW.EXE, In Quarantäne, [16547], [299476],1.0.1911
PUP.Optional.StartUpManager, C:\USERS\SHURE\APPDATA\ROAMING\NIRSOFT UTILITIES\STRUN.EXE, In Quarantäne, [7880], [86117],1.0.1911
PUP.Optional.ProductKeyFinder, C:\USERS\SHURE\APPDATA\ROAMING\NIRSOFT UTILITIES\PRODUKEY.EXE, In Quarantäne, [7878], [86094],1.0.1911
PUP.Optional.SpeedItUp, C:\WINDOWS\REIMAGE.INI, In Quarantäne, [1137], [329423],1.0.1911

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         

Alt 12.05.2017, 13:55   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Die FRST Logs bitte richtig posten....


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.05.2017, 14:24   #12
jms
 
Nach ejdem Hochfahren wird nach  ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Standard

Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.



Zitat:
Zitat von cosinus Beitrag anzeigen
Die FRST Logs bitte richtig posten....
ich weiß wir hatten nicht den besten Start .... aber .... das log file war zulange um in CODE einzubetten .... ein Post darf max. 120000 Zeichen lang sein - da war ich drüber.

werde das nächste mal dann also die logs in mehre Teile aufteilen und posten .... versprochen.

jetzt bin ich erst mal im WE .... nächste Woche gehts weiter

Beste Grüße - vielen Dank - und schönes WE wünsche ich.

Antwort

Themen zu Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.
bitdefender, blockiert, dauert, defender, hochfahren, lösen, minute, minuten, netzwerk, phänomen, rechner, schuld, servus, starte, startet, support, troja, vermute, vermutung, video, windows, woche, wochen, zugang, ähnliches



Ähnliche Themen: Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert.


  1. erhöhte CPU-Last nach paar Minuten idle
    Plagegeister aller Art und deren Bekämpfung - 05.12.2016 (3)
  2. XP: Nach ein paar Minuten geht nix mehr
    Log-Analyse und Auswertung - 30.08.2016 (13)
  3. Automatisches Öffnen von verschiedenen Websides nach ein paar Minuten AFK
    Plagegeister aller Art und deren Bekämpfung - 21.02.2016 (12)
  4. Laptop reagiert nach ein paar Minuten Betrieb extrem verzögert
    Log-Analyse und Auswertung - 20.01.2016 (4)
  5. AVAST blockiert alle paar Minuten Websites in Firefox
    Log-Analyse und Auswertung - 23.11.2015 (1)
  6. wenn ich das pc anschalte zeigt es nach paar minuten stand da "anzeigetriber wurde nach dem fehler wieder hergestellt" also so in der richtu
    Alles rund um Windows - 09.08.2015 (3)
  7. Windows 7 hängt sich nach paar Minuten auf.
    Log-Analyse und Auswertung - 28.07.2015 (6)
  8. Windows 7: Schwarzer Bildschirm nach ein paar Minuten im Internet, dann geht nichts mehr
    Log-Analyse und Auswertung - 05.10.2014 (24)
  9. PC LANGSAM und Hängt sich nach paar minuten ins Unendlich auf
    Plagegeister aller Art und deren Bekämpfung - 12.07.2014 (14)
  10. Windows 8.1 Wird oft ein paar Minuten langsam und dann wieder schnell
    Alles rund um Windows - 01.05.2014 (19)
  11. PC hängt nach Start immer ein paar Minuten oder länger
    Log-Analyse und Auswertung - 21.06.2013 (10)
  12. Rechner hakt alle paar sekunden, Programme öffnen erst nach mehreren Minuten, JAVA/Stutter.I.1
    Log-Analyse und Auswertung - 01.08.2011 (1)
  13. laptop hängt sich nach paar minuten auf
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (1)
  14. Soundkarte (X-Fi Extreme Music) fliegt plötzlich nach paar minuten immer ausm windows
    Netzwerk und Hardware - 01.06.2009 (0)
  15. Soundkarte (X-Fi Extreme Music) fliegt plötzlich nach paar minuten immer ausm windows
    Plagegeister aller Art und deren Bekämpfung - 01.06.2009 (28)
  16. Pc friert ein nach paar Minuten.
    Log-Analyse und Auswertung - 02.03.2009 (0)
  17. Internet geht nach paar Minuten aus
    Netzwerk und Hardware - 27.01.2009 (2)

Zum Thema Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. - Servus, ich habe seit ein paar Wochen ein Phänomen, das ich nicht lösen kann. Wenn der Rechner hoch fährt (Windows 10) startet er erst mal einwandfrei. Aber nach et paar - Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert....
Archiv
Du betrachtest: Nach ejdem Hochfahren wird nach ein paar Minuten der Netzwerk zugang für ein paar Minuten blockiert. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.