Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   kann keine videostreamings, spielfilme, youtube etc. nicht mehr abspielen. dauer-gebremstes system unter win 7 (https://www.trojaner-board.de/152250-keine-videostreamings-spielfilme-youtube-etc-mehr-abspielen-dauer-gebremstes-system-win-7-a.html)

nux77 12.04.2014 08:02

dies auch, wenn abblocker für die jeweilige seite deaktiviert.

das macht so keinen spass.

ich hab mich zwischenzeitlich hier noch etwas zum thema umgeschaut hier, weil ich sehr ungeduldig bin und dringend diverse sachen anschauen sollte
und habe
ein browsercleaning bei avast durchgeführt nach tb-anleitunh.
ich hoffe, das ist o.k.
hier die die logdatei

Code:

12.04.2014 08:54:59 (TID: 4500)
ProductVersion: 9.0.0.208
Mozilla Firefox Browser
        Install Path: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        Version: 28.0
        Profile Path: C:\Users\Sonni\AppData\Roaming\Mozilla\Firefox\
Mozilla Firefox Profiles
        Name: default-1384594522325 Path: C:\Users\Sonni\AppData\Roaming\Mozilla\Firefox\Profiles\gfob4eu6.default-1384594522325
Google Chrome Browser
        Version:
Google Chrome Warning: Failed to find install path
Opera Browser
Opera Warning: Failed to find install path
Apple Safari Browser
Apple Safari Warning: Failed to access Safari
Mozilla Firefox
        Extensions
                ID: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} Name: Adblock Plus
                ID: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} Name: DownloadHelper
                ID: wrc@avast.com Name: avast! Online Security
        Homepages
                URL:
        Search Engines
                Name: Google
                Url: https://www.google.com/complete/search?client=firefox&q={searchTerms}
Microsoft IE
        Extensions
                ID: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} Name: eBay
                ID: {18df081c-e8ad-4283-a596-fa578c2ebdc3} Name: Adobe PDF Link Helper
                ID: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} Name: BlogThisToolbarButton Class
                ID: {25336920-03f9-11cf-8fd0-00aa00686f13} Name: HTML Document
                ID: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} Name: Java(tm) Plug-In SSV Helper
                ID: {8856f961-340a-11d0-a96b-00c04fd705a2} Name: Microsoft Web Browser
                ID: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} Name: avast! Online Security
                ID: {9030d464-4c02-4abf-8ecc-5164760863c6} Name: Windows Live ID Sign-in Helper
                ID: {b4f3a835-0e21-4959-ba22-42b3008e02ff} Name: Office Document Cache Handler
                ID: {d27cdb6e-ae6d-11cf-96b8-444553540000} Name: Shockwave Flash Object
                ID: {dbc80044-a445-435b-bc74-9c25c1c588a9} Name: Java(tm) Plug-In 2 SSV Helper
                ID: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} Name: Spybot-S&D IE Protection
                ID: {dfeaf541-f3e1-4c24-acac-99c30715084a} Name: Microsoft Silverlight
        Homepages
                HKCU: www.bing.com
                HKLM: http://go.microsoft.com/fwlink/p/?LinkId=255141
Microsoft IE Warning: default search engine not set (DefaultScope is empty)
        Search Engines
                http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
                http://de.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo
                http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MDNE_enDE393
BCURequest:
        browser: firefox
        id: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} name: Adblock Plus
        id: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} name: DownloadHelper
        id: wrc@avast.com name: avast! Online Security
        browser: iexplorer
        id: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} name: eBay
        id: {18df081c-e8ad-4283-a596-fa578c2ebdc3} name: Adobe PDF Link Helper
        id: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} name: BlogThisToolbarButton Class
        id: {25336920-03f9-11cf-8fd0-00aa00686f13} name: HTML Document
        id: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} name: Java(tm) Plug-In SSV Helper
        id: {8856f961-340a-11d0-a96b-00c04fd705a2} name: Microsoft Web Browser
        id: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} name: avast! Online Security
        id: {9030d464-4c02-4abf-8ecc-5164760863c6} name: Windows Live ID Sign-in Helper
        id: {b4f3a835-0e21-4959-ba22-42b3008e02ff} name: Office Document Cache Handler
        id: {d27cdb6e-ae6d-11cf-96b8-444553540000} name: Shockwave Flash Object
        id: {dbc80044-a445-435b-bc74-9c25c1c588a9} name: Java(tm) Plug-In 2 SSV Helper
        id: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} name: Spybot-S&D IE Protection
        id: {dfeaf541-f3e1-4c24-acac-99c30715084a} name: Microsoft Silverlight
BCUResponse:
        Browser: firefox
        id: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} intarnal_id: 0 rating: 5
        id: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} intarnal_id: 0 rating: 5
        id: wrc@avast.com intarnal_id: 0 rating: 5
        Browser: iexplorer
        id: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} intarnal_id: 128 rating: 2
        id: {18df081c-e8ad-4283-a596-fa578c2ebdc3} intarnal_id: 0 rating: 5
        id: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} intarnal_id: 0 rating: 5
        id: {25336920-03f9-11cf-8fd0-00aa00686f13} intarnal_id: 0 rating: 5
        id: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} intarnal_id: 0 rating: 5
        id: {8856f961-340a-11d0-a96b-00c04fd705a2} intarnal_id: 0 rating: 5
        id: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} intarnal_id: 0 rating: 5
        id: {9030d464-4c02-4abf-8ecc-5164760863c6} intarnal_id: 0 rating: 5
        id: {b4f3a835-0e21-4959-ba22-42b3008e02ff} intarnal_id: 0 rating: 5
        id: {d27cdb6e-ae6d-11cf-96b8-444553540000} intarnal_id: 0 rating: 5
        id: {dbc80044-a445-435b-bc74-9c25c1c588a9} intarnal_id: 0 rating: 5
        id: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} intarnal_id: 0 rating: 5
        id: {dfeaf541-f3e1-4c24-acac-99c30715084a} intarnal_id: 0 rating: 5
Detected a potential browser protector:3EDFB645B2F58864E653C66516D6D48C4F9D691CFD51D91D4D88E316EE7B7177 {
  "Services" : {
      "Description" : "",
      "DisplayName" : "SBSD Security Center Service",
      "FileInfo" : {
        "CompanyName" : "Safer Networking Ltd.",
        "FileDescription" : "Spybot-S&D Security Center integration",
        "FileVersion" : "1, 0, 0, 12",
        "Path" : "c:\\program files (x86)\\spybot - search & destroy\\sdwinsec.exe",
        "ProductVersion" : "1, 6, 0, 0",
        "md5" : "794D4B48DFB6E999537C7C3947863463"
      },
      "Name" : "SBSDWSCService"
  },
  "runKeys" : {
      "SpybotSD TeaTimer" : "HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\SpybotSD TeaTimer=c:\\program files (x86)\\spybot - search & destroy\\teatimer.exe"
  },
  "runningProcess" : {
      "TeaTimer.exe" : {
        "CompanyName" : "Safer-Networking Ltd.",
        "FileDescription" : "System settings protector",
        "FileVersion" : "1, 6, 6, 32",
        "Path" : "c:\\program files (x86)\\spybot - search & destroy\\teatimer.exe",
        "ProductVersion" : "1, 6, 2, 0",
        "md5" : "390679F7A217A5E73D756276C40AE887"
      }
  },
  "uninstallInfo" : {
      "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" : {
        "DisplayName" : "Spybot - Search & Destroy",
        "Publisher" : "Safer Networking Limited",
        "UninstallString" : "\"c:\\program files (x86)\\spybot - search & destroy\\unins000.exe\""
      }
  }
}
Mozilla Firefox
        Extensions
                ID: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} Name: Adblock Plus
                ID: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} Name: DownloadHelper
                ID: wrc@avast.com Name: avast! Online Security
        Homepages
                URL:
        Search Engines
                Name: Google
                Url: https://www.google.com/complete/search?client=firefox&q={searchTerms}
Microsoft IE
        Extensions
                ID: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} Name: eBay
                ID: {18df081c-e8ad-4283-a596-fa578c2ebdc3} Name: Adobe PDF Link Helper
                ID: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} Name: BlogThisToolbarButton Class
                ID: {25336920-03f9-11cf-8fd0-00aa00686f13} Name: HTML Document
                ID: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} Name: Java(tm) Plug-In SSV Helper
                ID: {8856f961-340a-11d0-a96b-00c04fd705a2} Name: Microsoft Web Browser
                ID: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} Name: avast! Online Security
                ID: {9030d464-4c02-4abf-8ecc-5164760863c6} Name: Windows Live ID Sign-in Helper
                ID: {b4f3a835-0e21-4959-ba22-42b3008e02ff} Name: Office Document Cache Handler
                ID: {d27cdb6e-ae6d-11cf-96b8-444553540000} Name: Shockwave Flash Object
                ID: {dbc80044-a445-435b-bc74-9c25c1c588a9} Name: Java(tm) Plug-In 2 SSV Helper
                ID: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} Name: Spybot-S&D IE Protection
                ID: {dfeaf541-f3e1-4c24-acac-99c30715084a} Name: Microsoft Silverlight
        Homepages
                HKCU: http://de.yhs4.search.yahoo.com/?hspart=avast&hsimp=yhs-001&type={partner_id}
                HKLM: http://go.microsoft.com/fwlink/p/?LinkId=255141
        Search Engines
                http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
                http://de.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo
                http://de.yhs4.search.yahoo.com/yhs/search?hspart=avast&hsimp=yhs-001&type={partner_id}&p={searchTerms}
                http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MDNE_enDE393
BCURequest:
        browser: firefox
        id: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} name: Adblock Plus
        id: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} name: DownloadHelper
        id: wrc@avast.com name: avast! Online Security
        browser: iexplorer
        id: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} name: eBay
        id: {18df081c-e8ad-4283-a596-fa578c2ebdc3} name: Adobe PDF Link Helper
        id: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} name: BlogThisToolbarButton Class
        id: {25336920-03f9-11cf-8fd0-00aa00686f13} name: HTML Document
        id: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} name: Java(tm) Plug-In SSV Helper
        id: {8856f961-340a-11d0-a96b-00c04fd705a2} name: Microsoft Web Browser
        id: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} name: avast! Online Security
        id: {9030d464-4c02-4abf-8ecc-5164760863c6} name: Windows Live ID Sign-in Helper
        id: {b4f3a835-0e21-4959-ba22-42b3008e02ff} name: Office Document Cache Handler
        id: {d27cdb6e-ae6d-11cf-96b8-444553540000} name: Shockwave Flash Object
        id: {dbc80044-a445-435b-bc74-9c25c1c588a9} name: Java(tm) Plug-In 2 SSV Helper
        id: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} name: Spybot-S&D IE Protection
        id: {dfeaf541-f3e1-4c24-acac-99c30715084a} name: Microsoft Silverlight
BCUResponse:
        Browser: firefox
        id: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} intarnal_id: 0 rating: 5
        id: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} intarnal_id: 0 rating: 5
        id: wrc@avast.com intarnal_id: 0 rating: 5
        Browser: iexplorer
        id: {0b65dcc9-1740-43dc-b19c-4f309fb6a6ca} intarnal_id: 128 rating: 2
        id: {18df081c-e8ad-4283-a596-fa578c2ebdc3} intarnal_id: 0 rating: 5
        id: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} intarnal_id: 0 rating: 5
        id: {25336920-03f9-11cf-8fd0-00aa00686f13} intarnal_id: 0 rating: 5
        id: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} intarnal_id: 0 rating: 5
        id: {8856f961-340a-11d0-a96b-00c04fd705a2} intarnal_id: 0 rating: 5
        id: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} intarnal_id: 0 rating: 5
        id: {9030d464-4c02-4abf-8ecc-5164760863c6} intarnal_id: 0 rating: 5
        id: {b4f3a835-0e21-4959-ba22-42b3008e02ff} intarnal_id: 0 rating: 5
        id: {d27cdb6e-ae6d-11cf-96b8-444553540000} intarnal_id: 0 rating: 5
        id: {dbc80044-a445-435b-bc74-9c25c1c588a9} intarnal_id: 0 rating: 5
        id: {dfb852a3-47f8-48c4-a200-58


cosinus 12.04.2014 13:06

Oh, Let's Dance muss man ja auch ganz dringend sehen :blabla: :rofl:
Erstell dir mal ein neues Profil und teste => http://support.mozilla.com/de/kb/Profile%20verwalten

nux77 12.04.2014 16:41

Zitat:

Zitat von nux77 (Beitrag 1282768)
was sind das für schedul tasks gewesen, ich sah immer skype darin?
wie kommt sowas zustunde?

hast du mir hier noch ne antwort?

für tänzer wie ich ist dies sogar unterhaltsam ja! ;)
war aber nur ein beispiel, hätte Dir auch eine hochintelektuelle polittalkrunde nennen können.:-)

habe noch festgestellt, dass es unter IE normal läuft
und auch
auf meinem alten pc mit win xp unter firefox

neues profil:
wie meinst Du das? das alte löschen?

cosinus 13.04.2014 12:43

Zitat:

neues profil:
wie meinst Du das? das alte löschen?
Auman, du musst doch nurmal den verlinkten Artikel öffnen und komplett lesen :(

nux77 18.04.2014 13:57

o.k., habe ein neues profil erstellt, firefox draufgeladen und getestet.
was ich dort feststelle ist, dass ich erst videos ganz normal anschauen kann.
dann lade ich mir adblock plus drauf > geht auch noch normal.
dann aktiviere ich avast >> und siehe da, ab hier geht wieder nicht mehr, wie urspr.beschrieben.
hat avast einen internen adblocker?
wenn ja, kannst Du mir helfen, diesen entsprechend zu konfigurieren?

viele grüße

cosinus 19.04.2014 21:31

Deaktivier mal den Browserschutz von Avast

nux77 26.04.2014 08:24

performance ist mittlerweile wesentlich besser.
habe gerade einen film in der rtl-mediathek gesehen. läuft besser, hat nur im verlauf dauern kleine hänger,keine großen mehr.
1.hast Du da noch ne idee dazu?

2. was neu ist,
dass unter firefox
tasten pos1 und ende nicht mehr funktionieren.
F7 habe an und aus gestellt, keine veränderung

3. nach neustart > firefox fenster öffnen >> symbolleiste nicht mehr da.
erst beim wieder schließen und neu öffnen wieder sichtbar.

hast Du auch zu 2. und 3. mgl.weise ne idee?

dankeschön

cosinus 26.04.2014 12:10

Erstmal Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


nux77 27.04.2014 15:45

sicherheitshalber habe ich beide suchlaufprotokolle eingefügt.

hat die bereinigung geklappt?

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 27.04.2014
Suchlauf-Zeit: 09:07:03
Logdatei: mamb1.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.27.01
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Sonni

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 376269
Verstrichene Zeit: 35 Min, 48 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 2
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050, In Quarantäne, [45bb4db36d9390701da70261748e956b],
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050\xpi, In Quarantäne, [45bb4db36d9390701da70261748e956b],

Dateien: 6
PUP.Optional.Conduit, C:\Users\Sonni\AppData\Local\Temp\ct2269050\ieLogic.exe, In Quarantäne, [db25bd4351af3ec2daa2939c13ed09f7],
Trojan.Agent, C:\Users\Sonni\AppData\Local\Temp\.exe, In Quarantäne, [2ed2b34d05fb6c946fa5ff3f06fde41c],
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050\CT2269050.xpi, In Quarantäne, [45bb4db36d9390701da70261748e956b],
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050\ffLogic.exe, In Quarantäne, [45bb4db36d9390701da70261748e956b],
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050\statisticsStub.exe, In Quarantäne, [45bb4db36d9390701da70261748e956b],
PUP.Optional.Conduit.A, C:\Users\Sonni\AppData\Local\Temp\ct2269050\xpi\install.rdf, In Quarantäne, [45bb4db36d9390701da70261748e956b],

Physische Sektoren: 0
(No malicious items detected)


(end)

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 27.04.2014
Suchlauf-Zeit: 08:30:48
Logdatei: mamb2.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.27.01
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Sonni

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgebrochen
Durchsuchte Objekte: 0
(No malicious items detected)
Verstrichene Zeit: 0 Min, 42 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)

eset nach 2 stunden und 47% hing scan > manuell beendet

CODE]C:\Programme\Eset\EsetOnlineScanner\log.txtESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2fb4ceef0713e941a634fc5cc5d930c1
# engine=18048
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-27 02:38:46
# local_time=2014-04-27 04:38:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 71 71 635124 1894352 0 0
# compatibility_mode=5893 16776573 100 94 57589 150239376 0 0
# scanned=193856
# found=1
# cleaned=0
# scan_time=7444
sh=076235DD75DB0D5DC4739C79B034D682E5308370 ft=0 fh=0000000000000000 vn="Variante von Java/Exploit.CVE-2012-4681.CU Trojaner" ac=I fn="C:\Users\Sonni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\6e1e548d-1e9a31df"
[/CODE]

sol ich nochmal neu starten?

cosinus 27.04.2014 21:55

Nur Reste in TEMP

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

nux77 28.04.2014 07:54

soll ich eset nochmal neu starten?
endete ja bei 47%

cosinus 28.04.2014 08:14

Kannste nochmal probieren

nux77 28.04.2014 08:39

gibt es einen gruns weshalb eset manchmal hängt
oder dauert der suchlauf einfach ewig?

cosinus 28.04.2014 10:56

Zitat:

gibt es einen gruns weshalb eset manchmal hängt
Ja es gibt einen Grund. Ohne diesen würden ESET wahrscheinlich nicht hängen. :rolleyes:

Zitat:

oder dauert der suchlauf einfach ewig?
Ewig nicht. Aber ESET kann dauern.

nux77 28.04.2014 12:26

mit tfc wurde ja ca. 500mb entfernt. macht es sinn, TFC regelmäßig laufen zu lassen?
kannst du mir kurz erklären, was genau da entfernt wurde? danke

Zitat:

Zitat von cosinus (Beitrag 1292146)
Nur Reste in TEMP

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.





Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

englischsprachige software ist leider nix für mich. :wtf:

kann du mir in einem satz erklären,wofür ghostery sinnvoll ist und welche einstellung der software sinn machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131