Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Schwarze Flächen blinken grün, Programme laden langsam, welcher Virus? (https://www.trojaner-board.de/105283-schwarze-flaechen-blinken-gruen-programme-laden-langsam-welcher-virus.html)

Mr. Lime 21.11.2011 18:33

Schwarze Flächen blinken grün, Programme laden langsam, welcher Virus?
 
Grüß euch!

Hab seit etwa 2 Wochen das Problem, dass mein Laptop (HP Pavillion) am Bildschirm die schwarzen Flächen grün blinken lässt!

Das hat sich plötzlich aktiviert, wie ich ein 2D Zeichenprogramm (Autocad 2004) offen gehabt hatte und auf das Start-Icon gedrückt hab.
Außerdem werden mir Texte klein punktiert, rot unterstrichen und die Programme laden nur sehr langsam.
Hab die Benutzereinstellungen meiner Firewall ändern müssen, da die plötzlich dauernt deaktiviert wurde, scheint jetzt aber konstant an zu sein.

Hab daweil verschiedene Antivieren drüberlaufen lassen, wie Avira Antivir, Avast Antivirus und noch 2 Cleaner, doch das Ausschlaggebende haben diese scheinbar noch immer nicht gefunden.


Hat vielleicht jemand Erfahrungen mit sowas oder einen Rat, was ich da tun könnte?

LG

cosinus 21.11.2011 19:31

Zitat:

doch das Ausschlaggebende haben diese scheinbar noch immer nicht gefunden.
Bitte alle Logs davon posten

Mr. Lime 21.11.2011 21:25

Das ist der von Avira, den von Avast find ich im Moment nicht..


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 09. November 2011 21:38

Es wird nach 3500110 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : TRK14

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:53:06
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 16:26:13
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 17:17:57
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 17:14:57
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 14:03:00
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 08:13:49
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 18:43:51
VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 18:43:58
VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 18:43:58
VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 18:43:58
VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 18:43:58
VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 18:43:59
VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 09:20:49
VBASE014.VDF : 7.11.15.177 130048 Bytes 10.10.2011 16:08:37
VBASE015.VDF : 7.11.15.213 113664 Bytes 11.10.2011 16:08:37
VBASE016.VDF : 7.11.16.1 163328 Bytes 14.10.2011 16:25:56
VBASE017.VDF : 7.11.16.34 187904 Bytes 18.10.2011 16:26:22
VBASE018.VDF : 7.11.16.77 139264 Bytes 20.10.2011 17:29:03
VBASE019.VDF : 7.11.16.112 162816 Bytes 24.10.2011 12:35:16
VBASE020.VDF : 7.11.16.150 167424 Bytes 26.10.2011 16:30:33
VBASE021.VDF : 7.11.16.187 171520 Bytes 28.10.2011 16:35:33
VBASE022.VDF : 7.11.16.209 190976 Bytes 31.10.2011 17:35:51
VBASE023.VDF : 7.11.16.243 158208 Bytes 02.11.2011 18:47:26
VBASE024.VDF : 7.11.17.21 194560 Bytes 06.11.2011 17:23:58
VBASE025.VDF : 7.11.17.101 202752 Bytes 09.11.2011 17:24:46
VBASE026.VDF : 7.11.17.102 2048 Bytes 09.11.2011 17:24:46
VBASE027.VDF : 7.11.17.103 2048 Bytes 09.11.2011 17:24:48
VBASE028.VDF : 7.11.17.104 2048 Bytes 09.11.2011 17:24:48
VBASE029.VDF : 7.11.17.105 2048 Bytes 09.11.2011 17:24:48
VBASE030.VDF : 7.11.17.106 2048 Bytes 09.11.2011 17:24:48
VBASE031.VDF : 7.11.17.108 2560 Bytes 09.11.2011 17:24:48
Engineversion : 8.2.6.108
AEVDF.DLL : 8.1.2.2 106868 Bytes 26.10.2011 12:35:56
AESCRIPT.DLL : 8.1.3.84 467324 Bytes 28.10.2011 16:35:45
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 19:11:31
AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 17:13:37
AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 18:22:20
AEPACK.DLL : 8.2.13.3 684407 Bytes 26.10.2011 12:35:55
AEOFFICE.DLL : 8.1.2.19 201084 Bytes 03.11.2011 18:51:22
AEHEUR.DLL : 8.1.2.188 3801464 Bytes 03.11.2011 18:51:02
AEHELP.DLL : 8.1.18.0 254327 Bytes 26.10.2011 12:35:50
AEGEN.DLL : 8.1.5.13 405877 Bytes 07.11.2011 17:23:59
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 19:04:20
AECORE.DLL : 8.1.24.0 196983 Bytes 26.10.2011 12:35:49
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 17:53:07
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 18:32:07
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Mittwoch, 09. November 2011 21:38

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf wurde abgebrochen!


Ende des Suchlaufs: Mittwoch, 09. November 2011 21:42
Benötigte Zeit: 03:34 Minute(n)

Der Suchlauf wurde abgebrochen!

0 Verzeichnisse wurden überprüft
0 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
0 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
0 Hinweise
2385 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

cosinus 21.11.2011 21:28

Zitat:

Das ist der von Avira, den von Avast find ich im Moment nicht..
Könnte das was mit der Quelle von "deinem" AutoCAD zu tun haben? http://cheesebuerger.de/images/midi/froehlich/a048.gif

Mr. Lime 21.11.2011 21:53

Denk nicht, is von meinem Vater aus der Firma und wir benutzen es beide schon jahrelang..

Der Task Manager zeigt mir leider auch nichts ungewöhnliches, keine Ahnung, warum das Laden von allem so ewig dauert.. :/

cosinus 21.11.2011 22:15

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Mr. Lime 22.11.2011 21:11

Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8211

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19154

22.11.2011 21:04:21
mbam-log-2011-11-22 (21-04-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 651844
Laufzeit: 20 Stunde(n), 10 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BB05BD70-4605-4829-93FC-AD80D8CC5B66} (Rogue.PerformanceCenter) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Environment\EVAPP (Rogue.Antivir2010) -> Value: EVAPP -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\EVUNINST (Rogue.Antivir2010) -> Value: EVUNINST -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysldtray (Backdoor.Bot) -> Value: sysldtray -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Captcha7 (Spyware.OnlineGames) -> Value: Captcha7 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Emil\documents\fotos vom clubschiff\neuer ordner\2009.10.8\installer_nolimits_rollercoaster_1_6_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal.
c:\Windows\010112010146101105.rx (Malware.Trace) -> Quarantined and deleted successfully.
c:\Windows\010112010146116101.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465249.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465250.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465349.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465355.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465548.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\0101120101465649.xxe (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\mmsmark3.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
c:\Windows\tgm2.dat (KoobFace.Trace) -> Quarantined and deleted successfully.

cosinus 22.11.2011 21:16

Zitat:

c:\Users\Emil\documents\fotos vom clubschiff\neuer ordner\2009.10.8\installer_nolimits_rollercoaster_1_6_deutsch_deutsch.exe (PUP.SmsPay.pns) -> Not selected for removal.
Was ist das? Was hat diese ausführbare Datei in einem Ordner für Fotos zu suchen?
Warum wurde diese von dir von der Entfernung ausgeschlossen?

Mr. Lime 22.11.2011 22:10

Das ist ein Achterbahnsimulator, jedoch gekauft, sollte also virenfrei sein..

cosinus 22.11.2011 23:12

Ok.... :rolleyes:
Dann mach mal mit ESET weiter


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131