Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Langsamer Seitenaufbau unabhängig von Browser und Netzverbindung (https://www.trojaner-board.de/129046-langsamer-seitenaufbau-unabhaengig-browser-netzverbindung.html)

michael2513 04.01.2013 20:34

Langsamer Seitenaufbau unabhängig von Browser und Netzverbindung
 
Hallo,

ich habe seit einiger Zeit das Problem, dass der Seitenaufbau im Internet sehr lange dauert. Dies ist unabhängig vom Browser oder Art der Netzverbindung (also sowohl bei WLan als auch LAN). Am Provider kann es auch nicht liegen, da z.B. mit dem Laptop dieses Problemnicht auftritt.
Wenn ich micht richtig erinnere, passierte das alles zum ersten Mal, als der Rechner während einer Installation abstürzte.
Zusätzlich ist der Pc auch mehrfach "abgestürzt" (Blauer Bildschirm).

Leider bin ich nicht wirklich einExperte und hoffe, das mir hier jemand helfen kann. Die Log-Files von OTL und Gmer hänge ich an. (Gmer musste ich auf 2 files teilen, weil die Datei sonst zu groß war, ich hoffe, das ist ok so)
Defogger hatte kein Problem gemeldet.

Vielen Dank schon mal.

cosinus 04.01.2013 21:59

Hallo und :hallo:

Mal eine kurze Frage, das ist jetzt nichts speziell gegen dich, ich hätte auch jeden anderen fragen können der die Logs so postet - wo bitte steht, dass die Logs in den Anhang gelegt werden sollen bzw. wo genau hast du das herausgelesen?

Logfiles im Anhang erschweren die Auswertung massivst

Bitte um Erläuterung damit man die Textstelle in der Anleitung für alle Neulinge mal gezielt ändern/verbessern kann. Danke.
Zitat:

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

michael2513 04.01.2013 23:02

Hallo Cosinus,

entschuldige bitte, dass ich diesen Fehler gemacht habe. Ich hatte mir vorher diese Anleitung durchgelesen:

http://www.trojaner-board.de/69886-a...-beachten.html

Für mich war es leider nicht klar, das man die files besser nicht anhängen sollte und ich hatte gedacht, es sei so einfacher.

Vielen Dank

cosinus 04.01.2013 23:12

Schon ok, die Logs bitte im Anhang nicht nochmal posten, nur die folgenden bitte in CODE-Tags

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

michael2513 04.01.2013 23:19

Malwarebytes habe ich vorher auch laufen lassen, war aber ohne Fund. Mein Virenscanner (Comodo Internet Security) hat auch keine Funde gemeldet.

cosinus 05.01.2013 00:08

Malwarebytes Anti-Rootkit http://img.trojaner-board.de/malware...otkit/logo.png

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

michael2513 05.01.2013 00:18

OK. Werde ich dann allerdings erst morgen machen können.

So, habe es doch noch geschafft;-)

Allerdings komme ich gar nicht zum Clean up, weil der Scan keinen Fehler findet.

Eine log-Datei wird dann anscheinend auch nicht erzeugt?

cosinus 05.01.2013 15:18

Code:

Windows Vista Home Premium Edition  (Version = 6.0.6000) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6000.16982)

Warum fehlt deinem Vista eigentlich jegliches Updates?! :confused: :balla:
Wir sind bei SP2 und IE9 für Vista!

Code:

(COMODO) -- C:\Programme\Comodo\COMODO Internet Security\cmdagent.exe
Derartige Software halte ich generell für überflüssig bis tw. kontraproduktiv. Verwende wenn überhaupt nur einen reinen Virenscanner wie zB MSE oder Avast
Bitte Comodo zumindest mal testweise deinstallieren.

michael2513 05.01.2013 15:39

Wahrscheinlich, weil ich es neu installiert habe. Ich dachte ich könnte das Problem damit lösen. Und über Windows Update habe ich alle Updates installiert, die mir "angeboten" wurden. Soll ich SP2 dann jetzt mal installieren? (Finde ich das direkt bei Microsoft?) Und zusätzlich Avast, damit ich Comodo deinstallieren kann?

IE ist wahrscheinlich deshalb nicht die aktuelle Version, weil ich normalerweise Firefox benutze.

cosinus 05.01.2013 15:53

Nein, installiere die Updates wie SP1 und SP2 später. Man sollte NIEMALS an zuvielen Schrauben gleichzeitig drehen sonst weiß du zu später nicht mehr was die Ursache war!

Zitat:

Und zusätzlich Avast, damit ich Comodo deinstallieren kann?
Was bitte hat Comodo mit Avast zu tun?! :confused:
Du sollst einfach nur Comodo deinstallieren, nix Avast! :wtf: ich schreib ich etwas davon?

Zitat:

IE ist wahrscheinlich deshalb nicht die aktuelle Version, weil ich normalerweise Firefox benutze.
Das ist ja nun Quatsch. Das sind zwei völlig getrennte Browser die man parallel nutzen kann.
Ob man nun Firefox oder noch andere Browser installiert hat spielt definitiv keine Rolle für das Update des IE, du hast einfach nur noch keine Updates eingespielt.

michael2513 05.01.2013 16:30

So, Comodo ist runter. Seitenaufbau war jetzt auch recht zügig. Könnte es das dann schon gewesen sein?

cosinus 05.01.2013 16:40

Ja :D

Spiel mal bitte alle Updates ein :)
Wunder dich bitte nicht, bei Vista kann das recht lange dauern.

Microsoftupdate

Windows Vista/7: Anleitung Windows-Update

Der Rechner muss mehrmals neu gestartet werden. Bevor das SP2 installiert werden kann, muss das SP1 installiert sein.
Wiederhol die Updateprozedur bitte so lange, bis dir keine zu installierenden Updates mehr angezeigt werden.

Wenn du willst kannst du auch erst das SP1 und SP2 komplett runterladen, dann das SP1 installieren, nach einem bzw. womöglichen mehreren Neustarts dann das SP2.

Hier die Links:

SP1 für Vista x86 => Detail Seite Windows Vista SP1 (434.5 MB)
SP2 für Vista x86 => Detail Seite Windows Vista SP2 (348.3 MB)

michael2513 05.01.2013 16:47

Ok. Dann leg ich mal los und melde mich danach wieder. Das wir aber erst morgen sein.

Vielen Dank schon mal für Deine Hilfe.

Fertig;-)

SP1 und SP2 installiert und auch sämtliche Updates. Sollte ich noch etwas machen, oder war es das (Das Problem ist jedenfalls behoben)?

cosinus 07.01.2013 20:14

Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt des Log bitte hier in CODE-Tags

michael2513 07.01.2013 21:02

hier das Ergebnis:

Code:

Results of screen317's Security Check version 0.99.56 
 Windows Vista Service Pack 2 x86 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.70.0.1100 
 Adobe Flash Player        11.5.502.135 
 Adobe Reader 10.1.4 Adobe Reader out of Date! 
 Mozilla Firefox (17.0.1)
 Google Chrome 23.0.1271.97 
````````Process Check: objlist.exe by Laurent```````` 
 Microsoft Security Essentials MSMpEng.exe
 Microsoft Security Essentials msseces.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 07.01.2013 22:04

Ok, nur der AdobeReader ist veraltet. Kümmern wir uns später drum.

Eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in CODE-Tags in den Thread.

michael2513 09.01.2013 18:37

Hat etwas länger gedauert, weil ich die letzten Tage unterwegs war. Aber hier sind die aktuellen Scan Ergebnisse der Extras.txt. Die OTL.txt hat zu viele Zeichen. Wie soll ich den posten?

Code:

OTL Extras logfile created on: 09.01.2013 16:49:33 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\xxx\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,35 Gb Available Physical Memory | 67,34% Memory free
4,23 Gb Paging File | 3,58 Gb Available in Paging File | 84,59% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 278,09 Gb Total Space | 46,94 Gb Free Space | 16,88% Space Free | Partition Type: NTFS
Drive D: | 19,99 Gb Total Space | 12,06 Gb Free Space | 60,35% Space Free | Partition Type: FAT32
Drive H: | 8,75 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: xxx-PC | User Name: xxx | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-176163390-4203291269-2641072913-1000\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{3DD166A2-ED3E-49D0-8F62-2BD266BF426C}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe |
"{3FDB38C3-26FC-4913-8611-E622EE2C6959}" = lport=808 | protocol=6 | dir=in | svc=nettcpactivator | app=c:\windows\microsoft.net\framework\v4.0.30319\smsvchost.exe |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{068A8C06-606B-49A8-9CD2-824AF5CB9E66}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\groove.exe |
"{0EFCB0D0-6D55-45FE-8FE8-2A281FBC271A}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{3D7991B2-5E89-498B-8C14-63A734AD3189}" = protocol=6 | dir=in | app=c:\program files\common files\comodo\geekbuddyrsp.exe |
"{66B654D4-C743-49ED-86F7-6171794DBF8B}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe |
"{6B179333-F74E-4803-AE72-DC6D781E8C7D}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\groove.exe |
"{981B0EA0-E20C-4251-B78C-9987FF3E7904}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{B11F3A45-8A28-4E8A-B363-1FE0282337AA}" = protocol=17 | dir=in | app=c:\program files\common files\comodo\geekbuddyrsp.exe |
"{CC4E16C4-32E4-4F70-839A-7A9062F594BC}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{CE9C5CE6-5666-4C7D-BCB5-E988B140CC87}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{DAB56020-E3CF-479A-B615-9CA2B43F0537}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{319D91C6-3D44-436C-9F79-36C0D22372DC}" = TP-LINK-Konfigurationstool
"{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll
"{449CE12D-E2C7-4B97-B19E-55D163EA9435}" = Bing Bar
"{459699C3-9430-4381-964B-4248D87B49F9}" = Apple Mobile Device Support
"{5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}" = Segoe UI
"{62FE0726-9652-4CD2-9F09-C769D8699C21}" = TP-LINK TL-WN821N_WN822N Treiber
"{64AE424F-7FD4-48AE-A7AF-155B262DCCDA}" = Smart Technology Programming Software 7.0.23.0
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}" = Bing-Desktop
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISER_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISER_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISER_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_ENTERPRISER_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_ENTERPRISER_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}_ENTERPRISER_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{98613C99-1399-416C-A07C-1EE1C585D872}" = SeaTools for Windows
"{98EABC7F-B1A1-43A5-B505-5B4EC3908DCD}" = Microsoft Security Client
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A606BBD1-0BC4-45C1-8C26-C1471D85DAE4}}_is1" = FOTOParadies
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch
"{B0261E53-B6F1-474A-864B-E7C3CBF468E0}" = iTunes
"{C5398A89-516C-4DAF-BA07-EE7949090E56}" = Windows Live Mesh ActiveX control for remote connections
"{C6150D8A-86ED-41D3-87BB-F3BB51B0B77F}" = Windows Live ID Sign-in Assistant
"{CCE825DB-347A-4004-A186-5F4A6FDD8547}" = Apple Application Support
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"doPDF 7 printer_is1" = doPDF 7.3 printer
"ENTERPRISER" = Microsoft Office Enterprise 2007
"Google Chrome" = Google Chrome
"LEGO LOCO" = LEGO LOCO
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft Security Client" = Microsoft Security Essentials
"Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA Drivers" = NVIDIA Drivers
"WinLiveSuite" = Windows Live Essentials
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 06.01.2013 12:29:35 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:31:31 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:32:27 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:33:30 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:34:14 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:35:05 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:36:29 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:37:31 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 12:38:38 | Computer Name = xxx-PC | Source = MsiInstaller | ID = 11935
Description =
 
Error - 06.01.2013 14:12:10 | Computer Name = xxx-PC | Source = EventSystem | ID = 4609
Description =
 
[ System Events ]
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7026
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:47 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:48 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
Error - 06.01.2013 14:12:49 | Computer Name = xxx-PC | Source = DCOM | ID = 10005
Description =
 
Error - 06.01.2013 14:12:53 | Computer Name = xxx-PC | Source = Service Control Manager | ID = 7001
Description =
 
 
< End of report >


cosinus 09.01.2013 23:49

OTL.txt zippen und hier anhängen. Das aber bitte als Ausnahme! An für sich sollen die Logs schon direkt gepostet werden

michael2513 10.01.2013 06:36

OK. Hier ist das Archiv.

cosinus 10.01.2013 16:33

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


michael2513 11.01.2013 06:32

Hier ist das ERgebnis von Malwarebytes:

Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.10.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
xxx :: xxx-PC [Administrator]

10.01.2013 17:27:35
mbam-log-2013-01-10 (17-27-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 265177
Laufzeit: 9 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

und das log file von Eset:

Code:

ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6844
# api_version=3.0.2
# EOSSerial=1b39f84661068a4ba32f90594b94ce7b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-11 12:04:48
# local_time=2013-01-11 01:04:48 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=3073 16777214 20 5 463646 463646 0 0
# compatibility_mode=5892 16776574 100 100 395658 195395416 0 0
# scanned=504720
# found=0
# cleaned=0
# scan_time=26033


cosinus 11.01.2013 16:35

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. SecurityCheck zeigte zwar nur den AdobeReader als veraltet an, aber ich poste lieber mal auch sonst alle wichtigen Programme, die man besser nochmal auf ihre Aktualität hin überprüft.
Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

michael2513 11.01.2013 19:40

Prima. :abklatsch:

Vielen Dank für die Hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131