Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Stream Sound stottert und hängt bei Mausbewegungen (https://www.trojaner-board.de/119262-stream-sound-stottert-haengt-mausbewegungen.html)

Dott 12.07.2012 11:42

Stream Sound stottert und hängt bei Mausbewegungen
 
Hallo,
wenn ich online (z.B. bei YouTube) Musik höre, hängt der Sound sobald ich die Maus bewege oder scrolle. Sobald ich die Mausbewegungen einstelle, läuft der Sound normal weiter. Bei der Offline Wiedergabe von Musikdateien mit einem Player wie z.B. iTunes oder vlc tritt dieses Problem nicht auf.

Über eine Google Suche mit den Stichwörtern meines Problems bin ich auf das Trojaner Board gestoßen und ein Scan mit Anti-MalwareMalwarebytes ergab 16 Treffer. (siehe Anhang)


Daraufhin habe ich mich an Eure Checkliste gehalten und die erforderlichen Scans auf meinem System durchgeführt. Die Textdokumente befinden sich im Anhang.
Ich habe nix gelöscht bis jetzt oder sonstwas gemacht, da ich Eure Anweisungen abwarte...

Hier noch die gmer Ergebnisse, welche ich nicht als Anhang hochladen konnte:


GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-12 00:32:18
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 Maxtor_6Y080L0 rev.YAR41BW0
Running: zisnc1j8.exe; Driver: C:\DOKUME~1\QUEENO~1\LOKALE~1\Temp\uxtdrpow.sys


---- System - GMER 1.0.15 ----

SSDT F7C2764E ZwCreateKey
SSDT F7C27644 ZwCreateThread
SSDT F7C27653 ZwDeleteKey
SSDT F7C2765D ZwDeleteValueKey
SSDT F7C27662 ZwLoadKey
SSDT F7C27630 ZwOpenProcess
SSDT F7C27635 ZwOpenThread
SSDT F7C2766C ZwReplaceKey
SSDT F7C27667 ZwRestoreKey
SSDT F7C27658 ZwSetValueKey
SSDT F7C2763F ZwTerminateProcess

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)
AttachedDevice \FileSystem\Fastfat \Fat avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS@StateIndex 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup@LogLevel 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Download@LastSuccessTime 2012-07-11 21:22:02

---- EOF - GMER 1.0.15 ----




Ich verwende Windows XP und Firefox.

Es wäre sehr nett, wenn mich jemand unterstützen könnte!!

markusg 12.07.2012 19:33

hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Dott 13.07.2012 21:11

Hallo,

danke für Deine schnelle Antwort!

Im Anhang die log von combofix.

markusg 14.07.2012 15:51

hi
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

Dott 16.07.2012 09:04

Hi,
der Scan mit Tdsskiller ergab folgende 4 Funde:


AntiVirSchedulerService (UnsignedFile.Multi.Generic)
AntiVirService (UnsignedFile.Multi.Generic)
AVM WLAN Connection Service (UnsignedFile.Multi.Generic)
avmeject (UnsignedFile.Multi.Generic)

Habe für alle Skip gewählt.

Leider gab es die Option ein Log zu erstellen nicht, hoffe es reicht so.

markusg 16.07.2012 11:48

hi
das log liegt direkt auf c:
tdsskiller-date-version.txt

Dott 17.07.2012 09:44

Alles klar, jetzt hab ich's gefunden!

markusg 18.07.2012 18:56

da hast du nen update gemacht, gibts mehr logs, falls nein, scan ausführen

Dott 18.07.2012 19:23

Habe nochmal nen Scan durchgeführt. Alle Logs die auf C: waren findest Du im Anhang..sorry für die Umstände - ich hoffe jetzt sind es die richtigen.

markusg 20.07.2012 20:22

besteht das problem noch?

Dott 20.07.2012 21:47

Hi,
das Problem besteht leider Immer noch..ich habe nochmal einen Scan mit Malwarebytes gemacht- die Logdatei befindet sich im Anhang.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131