Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 8.1: PC lädt ständig Daten ins Internet (https://www.trojaner-board.de/148617-windows-8-1-pc-laedt-staendig-daten-ins-internet.html)

Dario1991 31.01.2014 13:08

Zitat:

Zitat von schrauber (Beitrag 1243262)
Kennst Du das?

Jop. Das ist das Hauptverzeichnis der Windows 8 SDK.

Das hier natürlich alles stimmt finde ich komisch. Weil normal ist das nicht mit den ständigen hochladen. Das ist, lass mich mal schätzen, erst seit diesem Jahr und es kommt halt immer wieder. Wobei ich halt auch nichts wirklich ungewöhnliches entdecke in den Logs, sind alles Programme, die ich kenne oder die halt seitens von Microsoft Standard sind.

Den einzigen Eintrag den ich komisch finde und mit dem ich nichts anzufangen weiß ist folgender:
Code:

HKLM-x32\...\Run: [] - [x]
Gruß

schrauber 01.02.2014 10:27

das ist ein leerer Run Eintrag, der hat null Auswirkungen, können wir aber gerne rausnehmen.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM-x32\...\Run: [] - [x]

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dario1991 01.02.2014 10:37

Fixlog:
Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-02-2014 03
Ran by Sven at 2014-02-01 10:37:15 Run:1
Running from C:\Users\Sven\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKLM-x32\...\Run: [] - [x]
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value deleted successfully.

==== End of Fixlog ====

(Edit: 11:34 Uhr): Wie du schon sagtest, geholfen hat es bis jetzt noch nicht.

Woran könnte es denn jetzt noch liegen, weil normal kann das ja nicht sein.

schrauber 02.02.2014 06:33

es muss ja irgend ein Programm sein. wurde schon Wireshark benutzt?

Dario1991 02.02.2014 10:47

Zitat:

Zitat von schrauber (Beitrag 1244321)
es muss ja irgend ein Programm sein. wurde schon Wireshark benutzt?

Nach was muss ich hier denn genau Ausschau halten, dort kommt zu dem Zeitpunkt der 5 MB so viele Einträge dazu, die man nicht alle überblicken kann direkt.

Gruß

schrauber 03.02.2014 10:42

Ja das ist das Problem bei Wireshark. Genau beschreiben kann man das nit, ich selbst hab es auch erst einmal benutzt. Gibt es ne Logging Funktion damit Du ein Log posten kannst?

Dario1991 03.02.2014 10:47

Zitat:

Zitat von schrauber (Beitrag 1244997)
Gibt es ne Logging Funktion damit Du ein Log posten kannst?

Gibt es, aber in einem Format, das kein Editor aufbekommt (Notepad, Notepad++, ...).

Habe aber trotzdem eine erfreuliche Nachricht. Es war ein Dienst, das Problem ist nur gewesen, dass es kein Windows externer, sondern ein Dienst, der von Winows kommt. Skydrive hat die jedes Mal Daten hochgeladen. Habe das jetzt mal unterbunden in dem Skydrive nicht mehr Hauptspeicherort ist, das er bei Windows 8.1 sein soll.

Ich bedanke mich für deine Mühen und freue mich, dass das Problem behoben werden konnte.

Gruß

schrauber 03.02.2014 22:15

Es lebe Windows :)


Fertig :)

Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :)


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Dario1991 04.02.2014 15:07

Zitat:

Zitat von schrauber (Beitrag 1245567)
Es lebe Windows :)

Das habe ich mir auch gedacht.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.

Ist bei Standard bei jedem Rechner.

Zitat:

Zitat von schrauber (Beitrag 1245567)
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.

Ok. Danke dir für den Tipp. Werde ich mal herunterladen.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.

Auch ist bei Standard.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.

Malewarebytes ist ja bereits installiert und wird des öfteren durchgelaufen. Das andere Tool werde ich mir auch mal zur Gemüte ziehen.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.

WOT ebenfalls seit "Urzeiten" installiert. Die beiden anderen werde ich mir ebenfalls mal zur Gemüte ziehen und die Anleitungen mal anschauen.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

AdblockPlus und NoScript bei Mozilla ebenfalls bereits seit langem installiert. Opera weiß ich nicht, kommt für mich derzeit nicht in Frage, heißt aber nicht, dass ich den IE von Microsoft nutze :nono:.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

TFC bereits mal heruntergeladen und ausgeführt. Kam so einiges heraus, was er gelöscht hat (146MB).

Zitat:

Zitat von schrauber (Beitrag 1245567)
Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Auf Werbung klick ich eigentlich nie (aber sag niemals nie). Illegale Software hat ebenfalls bei mir auf meinem Rechner nichts zu suchen.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Danke das wünsche ich dir ebenfalls.

Zitat:

Zitat von schrauber (Beitrag 1245567)
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Das kannst du gerne machen. Mit deiner Hilfe konnte ja mein Problem behoben werden. Auch wenn wir sicherlich beide nicht dieses Programm als Ursache vermutet haben.

Gruß und nochmals danke

schrauber 05.02.2014 09:28

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131