Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Browser extrem langsam, CPU auslastung hoch, werde auf "Bigpoint.de" seiten weitergeleitet (https://www.trojaner-board.de/100707-browser-extrem-langsam-cpu-auslastung-hoch-bigpoint-de-seiten-weitergeleitet.html)

etta 23.06.2011 16:42

Browser extrem langsam, CPU auslastung hoch, werde auf "Bigpoint.de" seiten weitergeleitet
 
hallo zusammen

ich hab seit ca. 3 Wochen folgendes Problem. Der Browser ist extrem langsam, gleichzeitig ist die Auslastung zu hoch. Mit dem Eintritt dieses Problems werde ich beim öffnen von "www.pcgh.de" auf eine Seite von Bigpoint weitergleitet: "hxxp://de.bigpoint.com/?aid=1695&aig=25". Ich komme alleine nicht mehr weiter. Ich habs mit diversen Programmen versucht aber nichts funktioniert!

Malwarebytes - nichts gefunden
gmer - nichts gefunden
tdsskiller - 1,2 Funde jedoch später wieder nur 1 fund, der laut software als neutral empfunden wird
SUPERAntiSpyware - hat einen Tracking cookie von bigpoint erwischt, ich habe die datei gelöscht

Ich bitte um Hilfe. Habe gerade eine scan mit otl gemacht, leider weis ich nichs damit anzufangen.

Anbei die beiden Dateien

markusg 23.06.2011 17:00

hi
1. postet man ne problembeschreibung.
:-)
2. was für programme hast du genutzt und was haben sie gefunden, malwarebytes zb, malwarebytes öffnen, logdateien, alle logs posten.

etta 23.06.2011 17:43

sorry, wegen problembeschreibung, habe mein ersten post aktualisiert

Ich habe gerade nochmal einen fullscan mit SUPERAntiSpyware gemacht der hat wieder tracking cookies gefunden

markusg 23.06.2011 17:45

tracking kookies sind eher uninteressant
auf c: sind die tdss killer logs, poste sie bitte

etta 23.06.2011 18:01

Ich habe sechs Logs von Tdsskiller, kann aber nicht alle wegen der größe hochladen. Packen kann ich die auch nicht, winrar macht probleme

Ich hab dir zwei Logs hochgeladen, bei dem einen wurden zwei Dateien erkannt, bei der anderen nur eine.

C:\PROGRA~1\Softwin\BITDEF~1\profos.sys.

C:\Windows\system32\Drivers\sptd.sys.

markusg 23.06.2011 18:25

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

etta 23.06.2011 18:56

Ok hier ist mein Combofix Log

markusg 23.06.2011 19:17

kannst du das gmer log posten?

etta 23.06.2011 19:32

Das ist der einzige den ich habe, alle scans danach brachten einen Bluescreen. unteranderem verursacht durch die profos.sys

markusg 23.06.2011 19:44

hatt malwarebytes in allen scans nichts gefunden?

etta 23.06.2011 19:55

Das programm hatte auf einer anderen partition etwas gefunden, aber das waren sachen die eindeutig als bösartig angezeigt werden. Das waren 5 Dateien, die schon lange auf der Festplatte sind und auch schon auf meiner alten festplatte waren. Das kann damit nichs zu tun haben. Nach dem Fix löschen der dateien wurde auf beiden Partitionen bzw. auf der Festplatte nichts mehr gefunden.

Das Problem kam von einem auf den anderen Tag, schlagartig.

markusg 23.06.2011 20:28

ich möchte das log sehen.

etta 23.06.2011 21:09

so, einmal das log ohne fix und einmal nachdem ich die dateien gelöscht habe

etta 24.06.2011 09:13

Liste der Anhänge anzeigen (Anzahl: 2)
Ich habe gerade eine weiteren gmer scan gemacht. Gmer wurde glaube ich fündig und zeigt mit einen haufen roter regitry einträge an!

Ich hab anbei ein screenshot und das LOG dazu

EDIT: Hab nmal den rootkit scanner von spybot SS durchlaufen lassen, der hat auch was gefunden, hab nen screenshot gemacht

markusg 24.06.2011 10:04

hi
e:\downloads\alcohol.120%_1.9.6.5429 +crack+serial und deutsch\crack und serial maker\Alcohol.exe (Trojan.Agent) -> Quarantined and deleted successfully.
keygens sind illegal, illegale software unterstützen wir hier nicht.
es gibt nur, und zwar ausschließlich nur, hilfe beim daten sichern, formatieren, und pc absichern.
ich werde keine fragen zum zustand des aktuellen zustands beantworten und keinerlei hilfe beim bereinigen bzw beheben des problems mehr leisten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129