Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC wahrscheinlich infiziert, bitte um Rat !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.10.2009, 18:47   #16
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



hi

Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau!

Alt 25.10.2009, 22:27   #17
Adler-Wolf
 

PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



@ Coverflow

Ist das nicht ein Fall für die Liste von Illigalen Inhalten ?

Also ich sehe in den Logs anzeichen für Keygen / Cracks.

Code:
ATTFilter
D:\Downloads\Bis 16.03.2009\Nfs Porsche Zeugs\PORSCHE.ZIP/Porsche.exe	Gelöscht Virus.Win32.Trojan!IK
C:\Spiele\Sonstige\Sims 3\Game\Bin\TS3.exe	Gelöscht Riskware.Crack.Sim3!IK
C:\Spiele\Action\Crysis\Bin32\Crysis.exe	Gelöscht Riskware.Crack.Crysis!IK
C:\Spiele\Action\Crysis\Bin64\Crysis.exe	Gelöscht Riskware.Crack.Crysis!IK
         
Wollte nur drauf hinweisen

MFG
__________________


Alt 25.10.2009, 22:44   #18
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



erkennt nur a-squared "fällschlicherweise" - als "Riskware", ansonsten gibt`s keine Zeichen dafür. Nicht v Panda, Kaspersky, Malwarebytes' Anti-Malware, Eset/Nod32 usw
__________________

Alt 25.10.2009, 23:46   #19
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Zitat:
Zitat von Coverflow Beitrag anzeigen
hi

Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau!
Ich werde es versuchen:

Der Fehler tritt inzwischen nur noch relativ sporadisch auf, wenn ich eine Seite öffne
kann es passieren das die Seite nicht geladen wird und nach mehrmaligen oder
auch einmaligen "aktuallisieren" wird die Seite dann auch geladen.
Manchmal passiert es auch das die Seite unvollständig geladen wird.

Hier mal ein Beispiel an ebay.de
Zwischen jedem Bild liegt einmal aktuallisieren.
Zum Teil läd er dann ewig ohne wirklich Traffic zu verusachen:







Ich kann das Problem leider nicht genauer beschreiben.

Ich inzwischen auch den Firefox neuinstalliert, in der Hoffnung dass das Problem damit zusammen hing, aber leider keine Wirkung.

Ich hoffe ihr könnt mir helfen.

mfg AlFi

Alt 26.10.2009, 08:50   #20
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Was hast Du denn an Deinem Rechner gemacht, kurz bevor das Problem aufgetreten ist? Hast Du etwas umgestellt? Firewall oder Proxi, G-data? Überprüfe deine Einstellungen
wird immer nur auf bestimmte Seiten, oder...?
nur Firefox macht Probleme?


Geändert von kira (26.10.2009 um 08:57 Uhr)

Alt 26.10.2009, 09:18   #21
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Ich habe zwei Sachen in relativ kurzem Zeitraum zueinander umgestellt,
einmal habe ich von g-data Totalcare 2008 auf 2010 umgestellt,
und dann auf die aktuelle Firefox Version geupdated.

Mit der Internetverbindung habe ich leider nix zu tun da ich ja wie in einem
vorherigen Beitrag schon geschrieben in einem Wohnheim wohne.

Ich weiss aber von meinen Mitbewohner das die kein Problem mit dem Internet haben.

Mfg AlFi

Alt 26.10.2009, 09:36   #22
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



musst halt noch deine Einstellungen schauen

Zitat:
Zitat von Coverflow Beitrag anzeigen
wird immer nur auf bestimmte Seiten, oder...?
nur Firefox macht Probleme?
Empfehlungen/Vorschläge:
damit zu tun oder auch nicht, schaden kann nicht, nicht wirklich nötige Dinge fixen:
1.
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896

wenn Du keinen Proxi verwendest:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
         
2.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound
         
Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:
ATTFilter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
         
3.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:
ATTFilter
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe

**TuneUp - würde ich grundsätzlich nicht nutzen:
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing)
         
- unter `Systemsteuerung - Verwaltung - Dienste oder [Windows-Taste]+[R], gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

Alt 26.10.2009, 17:35   #23
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Auf bestimmte Seite reduziert es sich leider nicht,
wenn es auftritt dann wirklich auf allen Seiten.

Leider kann ich nicht sagen ob es auch bei IE etc. auftritt da ich nur Firefox nutze.

Alt 31.10.2009, 06:48   #24
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Servus, also leider hat sich das Problem nicht lösen lassen.

Deshalb wollte ich nochmal versuchen Firefox komplett zu entfernen,
da es mir so scheint als ob ich mit Opera das Problem nicht habe.

Ich wollte so vorgehen.

1.Mozilla normal deinstallieren
2. dann mit CCleaner drüber gehen
3. reg nach Mozilla einträgen absuchen.

Deshalb meine Frage gibt es eine bessere Lösung.

Lg AlFi86

Alt 31.10.2009, 20:32   #25
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



wäre wichtig zu wissen, ob mit andere Browser auch das Problem besteht?
finde heraus und berichte
nutze zuerst mal IE und Opera...

Alt 01.11.2009, 14:05   #26
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Nach einer etwas intensiveren Opera nutzung scheint der Fehler auch dort aufzutreten, ich momentan echt am verzweifeln.

AlFI

Alt 02.11.2009, 07:56   #27
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



wie bist Du mit dem INternet verbunden?

Alt 02.11.2009, 09:59   #28
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Ich bin fest, also per Kabel mit, einem Hochschul Netzerk verbunden.

Alt 02.11.2009, 21:24   #29
kira
/// Helfer-Team
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



dieser Fehler tritt nur bei Dir auf?

Alt 02.11.2009, 22:37   #30
Alfi86
 
PC wahrscheinlich infiziert, bitte um Rat ! - Standard

PC wahrscheinlich infiziert, bitte um Rat !



Ja also tritt nur bei mir auf, und auffällig ist das wenn ich bei firefox die chronik lösche, dann geht das eine Weile.

Antwort

Themen zu PC wahrscheinlich infiziert, bitte um Rat !
angezeigt, besonders, browser, browsern, drücke, g-data, gefunde, google, hoffe, infiziert, laufe, laufen, mehrmals, nichts, problem, programme, refresh, seite, servus, spybot, versuche, wahrscheinlich, wenig, zwischen, öffnen



Ähnliche Themen: PC wahrscheinlich infiziert, bitte um Rat !


  1. Lästige Pop-Ups und Werbeeinblendungen, PC wahrscheinlich mit Trojaner infiziert
    Log-Analyse und Auswertung - 29.01.2015 (11)
  2. Wahrscheinlich Infiziert
    Log-Analyse und Auswertung - 05.10.2012 (5)
  3. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  4. System wahrscheinlich immernoch infiziert?
    Log-Analyse und Auswertung - 27.09.2010 (3)
  5. dropper.gen und wahrscheinlich mehr, bitte log auswerten
    Log-Analyse und Auswertung - 11.02.2010 (3)
  6. Infiziert ??? ... BItte um Hilfe/Rat
    Log-Analyse und Auswertung - 23.10.2009 (3)
  7. Habe wahrscheinlich einen Virus....bitte um dringende Hilfe
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (2)
  8. Bin ich infiziert? Hilfe bitte!
    Log-Analyse und Auswertung - 26.08.2009 (5)
  9. PC wahrscheinlich infiziert, bitte um Hilfe und Prüfung
    Log-Analyse und Auswertung - 12.07.2009 (59)
  10. ich habe mich Wahrscheinlich Infiziert!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (42)
  11. Infiziert? Bitte bitte helfen?
    Log-Analyse und Auswertung - 09.04.2009 (1)
  12. PC sehr wahrscheinlich infiziert / Bitte um Hilfe
    Log-Analyse und Auswertung - 10.02.2009 (1)
  13. Laptop wahrscheinlich mit TR/Dropper infiziert
    Log-Analyse und Auswertung - 02.02.2009 (21)
  14. Wahrscheinlich habe ich ein Trojaner bitte Prüfen
    Log-Analyse und Auswertung - 14.09.2008 (10)
  15. Bitte um Hilfe. PC ist wahrscheinlich infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (11)
  16. Wahrscheinlich trojaner/wurm verseucht bitte um Hilfe
    Log-Analyse und Auswertung - 18.05.2007 (5)
  17. Infiziert, bitte um Hilfe
    Log-Analyse und Auswertung - 11.04.2007 (3)

Zum Thema PC wahrscheinlich infiziert, bitte um Rat ! - hi Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau! - PC wahrscheinlich infiziert, bitte um Rat !...
Archiv
Du betrachtest: PC wahrscheinlich infiziert, bitte um Rat ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.