Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes Anti-Malware Log-Report, leider 24 Einträge (https://www.trojaner-board.de/129129-malwarebytes-anti-malware-log-report-leider-24-eintraege.html)

markusg 14.01.2013 21:19

Frage, meinst du, sie bewegt sich gar nicht mehr, oder sprunghaft?
wie alt ist das akku, hält es denn so lange wie sonst.
was ich dir raten würde, wenn du das gerät am strom betreibst, würde ich den akku rausnemen, außer du willst ihn grad laden.

hesse1986 14.01.2013 21:25

OK danke.

Ja der Akku ist mittlerweile 3,5 Jahre alt... Manchmal nehme ich ihn auch raus, wenn er am Strom hängt. Die Ladeanzeige geht minimal nach oben - nicht so wie früher oder vergleichsweise wenn ich ein Handy lade, wo die Akkuzeige von schwach - mittel - voll in Schleife läuft bis er voll ist!

markusg 14.01.2013 21:40

aber er wird schon noch voll, oder hat sich die Laufzeit auch verringert?

hesse1986 14.01.2013 21:43

Jaa, er wird schon voll...Zwar nicht mehr so wie in den ersten Monaten nach Neukauf, aber hält doch locker ca. 2 Stunden auch noch nach 3,5 Jahren

Aber abgesehen vom Akku is nun alles in Ordnung oder muss ich noch was beachten oder machen ? Was war eigentlich genau der oder die Fehlerursachen bzw. die Malware?!

Gruß

markusg 16.01.2013 18:00

war nur ein wenig Adware.
wir können uns ja noch den Autostart ansehen.
öffne CCleaner, extras, autostart liste, exportieren und posten.

hesse1986 17.01.2013 19:11

Hallo,

hier die startup.txt

Ja HKCU:Run ehTray.exe Microsoft Corporation C:\Windows\ehome\ehTray.exe
Ja HKCU:Run Facebook Update Facebook Inc. "C:\Users\Christopher\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Ja HKCU:Run IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
Ja HKCU:Run MobileDocuments Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
Ja HKCU:Run swg Google Inc. "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Ja HKLM:Run Acronis Scheduler2 Service Acronis "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
Ja HKLM:Run AcronisTimounterMonitor Acronis C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
Ja HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run AppleSyncNotifier Apple Inc. C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
Ja HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Ja HKLM:Run avgnt Avira Operations GmbH & Co. KG "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
Ja HKLM:Run AVMWlanClient AVM Berlin GmbH C:\Program Files\avmwlanstick\FRITZWLANMini.exe
Ja HKLM:Run IAAnotif Intel Corporation C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
Ja HKLM:Run MDS_Menu CyberLink Corp. "C:\Program Files\HomeCinema\MediaShow4\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\MediaShow4" UpdateWithCreateOnce "Software\CyberLink\MediaShow\4.1"
Ja HKLM:Run NokiaMServer C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
Ja HKLM:Run NokiaMusic FastStart Nokia "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
Ja HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Ja HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Ja HKLM:Run Payback-WatchDog nurago GmbH C:\Program Files\PaybackLSPService\Payback-WatchDog.exe /Debug
Ja HKLM:Run PDVD8LanguageShortcut CyberLink "C:\Program Files\HomeCinema\PowerDVD8\Language\Language.exe"
Ja HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
Ja HKLM:Run Skytel Realtek Semiconductor Corp. C:\Program Files\Realtek\Audio\HDA\Skytel.exe
Ja HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Ja HKLM:Run TrueImageMonitor.exe Acronis C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
Ja HKLM:Run tsnp2uvc C:\Windows\tsnp2uvc.exe
Ja HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
Ja HKLM:Run WinampAgent Nullsoft, Inc. "C:\Program Files\Winamp\winampa.exe"

markusg 18.01.2013 20:14

deaktiviere alle außer:
Acronis beide
avgnt
AVMWlanClient
starte neu, poste die Startup list, gucke, wie der PC läuft
ich neme mal an, die Garantie für das Gerät ist abgelaufen, wenn er leicht zu öffnen ist, solltest du ihn mal von innen reinigen.
Wenn das gerät von innen sauber ist, funktioniert das mit der Kühlung evtl. besser, es muss nicht mehr so oft gelüftet werden, das spart akku.

hesse1986 21.01.2013 19:17

Hallo,

Ja, Garantie ist abgelaufen. Mit öffnen meinst du aufschrauben und um den Kühler herum lüften ?!

anbei die startup Liste:

Nein HKCU:Run ehTray.exe Microsoft Corporation C:\Windows\ehome\ehTray.exe
Nein HKCU:Run Facebook Update Facebook Inc. "C:\Users\Christopher\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Nein HKCU:Run IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
Nein HKCU:Run MobileDocuments Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
Nein HKCU:Run swg Google Inc. "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Ja HKLM:Run Acronis Scheduler2 Service Acronis "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
Ja HKLM:Run AcronisTimounterMonitor Acronis C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
Nein HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nein HKLM:Run AppleSyncNotifier Apple Inc. C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
Nein HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Ja HKLM:Run avgnt Avira Operations GmbH & Co. KG "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
Ja HKLM:Run AVMWlanClient AVM Berlin GmbH C:\Program Files\avmwlanstick\FRITZWLANMini.exe
Nein HKLM:Run IAAnotif Intel Corporation C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
Nein HKLM:Run MDS_Menu CyberLink Corp. "C:\Program Files\HomeCinema\MediaShow4\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\MediaShow4" UpdateWithCreateOnce "Software\CyberLink\MediaShow\4.1"
Nein HKLM:Run NokiaMServer C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
Nein HKLM:Run NokiaMusic FastStart Nokia "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
Nein HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Nein HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Nein HKLM:Run Payback-WatchDog nurago GmbH C:\Program Files\PaybackLSPService\Payback-WatchDog.exe /Debug
Nein HKLM:Run PDVD8LanguageShortcut CyberLink "C:\Program Files\HomeCinema\PowerDVD8\Language\Language.exe"
Nein HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
Nein HKLM:Run Skytel Realtek Semiconductor Corp. C:\Program Files\Realtek\Audio\HDA\Skytel.exe
Ja HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Nein HKLM:Run TrueImageMonitor.exe Acronis C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
Nein HKLM:Run tsnp2uvc C:\Windows\tsnp2uvc.exe
Nein HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
Nein HKLM:Run WinampAgent Nullsoft, Inc. "C:\Program Files\Winamp\winampa.exe"

markusg 21.01.2013 19:20

hi
aufschrauben und den ganzen staub mal raus wischen, aber trocken.

alle haken beim autostart raus außer:
Acronis
avgnt
AVMWlanClient
neustarten.

hesse1986 21.01.2013 20:00

OK, danke! Werde dann die Tage mal schrauben :-)

Mit Haken raus war deaktivieren gemeint oder?

Habe wieder die Startup mal geposted:

Nein HKCU:Run ehTray.exe Microsoft Corporation C:\Windows\ehome\ehTray.exe
Nein HKCU:Run Facebook Update Facebook Inc. "C:\Users\Christopher\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Nein HKCU:Run IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
Nein HKCU:Run MobileDocuments Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
Nein HKCU:Run swg Google Inc. "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Ja HKLM:Run Acronis Scheduler2 Service Acronis "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
Ja HKLM:Run AcronisTimounterMonitor Acronis C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
Nein HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nein HKLM:Run AppleSyncNotifier Apple Inc. C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
Nein HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Ja HKLM:Run avgnt Avira Operations GmbH & Co. KG "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
Ja HKLM:Run AVMWlanClient AVM Berlin GmbH C:\Program Files\avmwlanstick\FRITZWLANMini.exe
Nein HKLM:Run IAAnotif Intel Corporation C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
Nein HKLM:Run MDS_Menu CyberLink Corp. "C:\Program Files\HomeCinema\MediaShow4\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\MediaShow4" UpdateWithCreateOnce "Software\CyberLink\MediaShow\4.1"
Nein HKLM:Run NokiaMServer C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
Nein HKLM:Run NokiaMusic FastStart Nokia "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
Nein HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Nein HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Nein HKLM:Run Payback-WatchDog nurago GmbH C:\Program Files\PaybackLSPService\Payback-WatchDog.exe /Debug
Nein HKLM:Run PDVD8LanguageShortcut CyberLink "C:\Program Files\HomeCinema\PowerDVD8\Language\Language.exe"
Nein HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
Nein HKLM:Run Skytel Realtek Semiconductor Corp. C:\Program Files\Realtek\Audio\HDA\Skytel.exe
Nein HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Nein HKLM:Run TrueImageMonitor.exe Acronis C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
Nein HKLM:Run tsnp2uvc C:\Windows\tsnp2uvc.exe
Nein HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
Nein HKLM:Run WinampAgent Nullsoft, Inc. "C:\Program Files\Winamp\winampa.exe"

markusg 21.01.2013 21:18

ja, das war gemeint.
kannst ja mal bescheid geben ob die Reinigung von innen was bringt.

hesse1986 21.01.2013 21:29

Ja, werde ich !

Ansonsten ist im Moment alles ok und normal wieder am Laptop ?!

Wenn ja, dann vielen, vielen Dank !!

markusg 22.01.2013 15:32

ansonsten siehts erst mal ok aus.

hesse1986 06.02.2013 21:45

Hallo,

habe gereinigt. War aber nur sehr wenig Staub... Gebracht hat es nicht viel :-)

Wie gesagt ist es nur noch das mit der Akkuanzeige, dass diese beim laden sich nicht mehr bewegt bzw. nur minimal bewegt und nicht wie vorher stetig gestiegen und gefallen ist...

markusg 07.02.2013 13:04

hmm kann eig nen hilfsprogramm sein, gibts auf der Herstellerseite musst mal schauen obs ein Update dafür gibt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131