![]() |
Win XP - Gen:Trojan.Heur.xm0, PUP.Optional.InstallMonetizer und andere Plagegeister gefunden Hallo und Guten Abend an die Mitglieder vom Trojaner-Board, vor 2 Tagen wollte ich mich über den FF 27.0 in meiner Sparkasse einloggen, nur leider wurde ich nach 3maliger Eingabe von Kto-Nr. und Pin immer wieder auf die Startseite der Sparkasse verwiesen. Habe mich dann mit der Sparkasse telefonisch in Verbindung gesetzt und mir wurde von der Mitarbeiterin bestätigt, dass es keine Probleme bzgl. des Kontos gäbe. Ich selbst habe dann noch mal versucht über einen anderen Rechner mich in die SSK einzuloggen und hatte keine Probleme. Jedenfalls haben bei mir dann doch die Alarmglocken geläutet, so dass ich dann einen Virendurchlauf mit Emsisoft Anti-Malware gemacht habe und es wurde auch ein Trojaner gefunden. Eigentlich mache ich immer einen Antivirentest mit Avast bevor ich die Dateien dann auspacke bzw. installiere und es wurde dabei auch keine Bedrohungen gefunden. [B]Emi-Anti-Malware:/B] Code: Emsisoft Anti-Malware - Version 8.1 Danach habe ich dann noch mal Malwarebytes Anti-Malware drüberlaufen lassen und auch hier wurden Schädlinge gefunden: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Nach nochmaliger Überprüfung beider o.g. Programme wurde nichts mehr gefunden. Hier noch die Log-Files von defogger: Code: defogger_disable by jpshortstuff (23.02.10.1) und FRST als Anhang Ich hoffe, dass ich Euch jetzt nicht mit den vielen Log-Files "erschlage". Habe aber erst mal die abgearbeitet wie es in Eurer Anleitung steht. Dann bedanke ich mich schon mal im voraus bei Euch für die Hilfe. LG Tilia die nicht sehr viel Ahnung vom Innenleben eines Rechners hat) |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Schrauber, danke erstmal. Wollte ich ja machen aber leider waren die Log-Files zu lang und ich wurde durch das System aufgefordert diese als Anhang zu posten. - Sorry Soll ich die Log-Files dann noch mal aufteilen und als Code einfügen? Wäre kein Problem. LG Tilia GMER Code: GMER 2.1.19357 - hxxp://www.gmer.net FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 --- --- --- --- --- --- |
Den hatte ich ganz vergessen. Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
LogFile - mbam Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.018 - Bericht erstellt am 15/02/2014 um 22:05:56 Logfile - JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Logfile - FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 --- --- --- --- --- --- |
und Logfile - Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 Danke |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
@ schrauber: Vielen Dank für Deine Hilfeleistungen. Hier nun die Logfiles: ESET: Code: ESETSmartInstaller@High as downloader log: Hier ist mir aufgefallen, dass bei meiner Firewall HKLMRUN.?? (so schnell konnte ich das nicht lesen) nicht gefunden wurde bzw. fehlt. Hier einmal der Security Check mit AVAST und Firewall an: Code: Results of screen317's Security Check version 0.99.79 Code: Results of screen317's Security Check version 0.99.79 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 --- --- --- --- --- --- |
frisches Additional: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 Aber mein Rechner ist total langsam (CPU oft bei 100%), bekomme auch wieder die Meldungen "keine Rückmeldung" sowohl offline als auch online und mit meinem Lüfter oder meiner Grafikkarte ist was nicht in Ordnung - manchmal sehr laut; Seitenaufbau auch sehr langsam. Aber vielleicht liegt es ja auch an was ganz Anderem wenn ich mir die vielen ERRORs in den Logs anschaue. |
Schauen wir mal genauer: ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen). |
Liste der Anhänge anzeigen (Anzahl: 4) Hallo schrauber, ich hoffe, dass ich alles richtig verstanden habe, wie Du es beschrieben hast und dass Du etwas damit anfangen kannst. Ich benutze zwar den ProcessExplorer auch schon eine Weile - aber da ich der englischen Sprache nicht so mächtig bin, sind dass alles für mich unlösbare Probleme. Ich sehe dann nur immer wenn die CPU von 0% in sekundenschnelle auf 100% hochläuft...:rolleyes: Als Anhang dann die Bilder: Die letzte Datei im Anhang ist von soeben (18.20 Uhr) als es im Rechner wieder laut wurde und das hochladen der Dateien ewig gedauert hat. Vielen Dank abermals. Gruß Tilia |
Gibt es auch Bilder wo die CPU Last hoch ist? ;) |
Liste der Anhänge anzeigen (Anzahl: 3) Nun mal wirklich 100% CPU. Bei den ersten beiden Bilder lief ein Video im Hintergrund und dass letzte Bild verursachte 100 %-CPU nur, dass ich auf dieser Euer Seite gepostet habe. Gestern habe ich mal den Firefox deistalliert mit Revo und den CCleaner noch mal zur Säuberung drüber laufen lassen danach den Firefox neu installiert -trotz allem war keine Besserung zu erkennen. |
Mach das mal: https://support.mozilla.org/de/kb/fi...einfach-loesen |
Liste der Anhänge anzeigen (Anzahl: 2) Hallo Schrauber, ich habe gestern Abend den Firefox zurückgesetzt, geändert hat sich aber leider nichts. Es dauert manchmal eine Minute ehe sich der Browser öffnet, Seiten bauen sich sehr langsam auf und im Statusbericht bekomme ich auch schon wieder den Tip: "Ihr Browser läuft anscheinend langsamer als üblich. Weitere Informationen finden Sie..." Und das was mir in den Tipps angeboten wird, hilft jedenfalls bei mir gar nicht. Ich werde es mal mit Chrome versuchen, vielleicht klappt es evtl. besser. Mal schaun. Was mir aber noch aufgefallen ist, dass im Process-Explorer die WMIPRVSE.exe manchmal 2 mal erscheint und eine davon ist dann rot markiert, welche dann auch nicht mehr im Process-Explorer erscheint. :confused: Und soeben -auch wieder im Process-Explorer- hatte bzw. habe ich diese Merkwürdigkeit gehabt. Sh. Anhang. Im Locator und im Firefox ist jetzt alles wieder normal das der Pfad angegeben wird aber im System ist noch alles leer wie im Bild zu sehen ist. Ist das normal? Danke Dir!! Gruß Tilia |
How to perform a clean boot in Windows Mach bitte mal nen Clean Boot? Immer noch Probleme? |
Liste der Anhänge anzeigen (Anzahl: 2) Zitat:
Zitat:
Was ich aber beim Revo-Uninstaller gesehen habe, dass die Datei WINSYS2.exe nicht gültig ist und sich auch nicht in dem Ordner unter D:\Windows\system32 befindet. Dafür habe ich die Datei in folgenden Ordnern gefunden: D:\Windows\LastGood\system32 D:\Programme\Setup Files\v17516\win2kXP D:\Windows\system32\ReinstallBackups\0021\DriverFiles AVAST hat dort keine Bedrohungen gefunden. Bilder: als Anhang Vielen Dank und ein schönes WE für Dich Gruß Tilia |
die Winsys2 im sys32 Ordner bitte mal bei www.virustotal.com scannen lassen. Link zum Ergebnis posten. Bitte auch ein frisches FRST log. |
Hallo Schrauber, ein frisches FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 --- --- --- |
Additional: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 hxxp://www.virustotal.com/de/file/7c47e876766ecd62aad68812a40f30bad56a32d994cc16a116b8d3c4ea30ee82/analysis/1393174770/ https://www.virustotal.com/de/file/7c47e876766ecd62aad68812a40f30bad56a32d994cc16a116b8d3c4ea30ee82/analysis/1393175182/ klappt nicht, dass ich den Link setzten kann. Weder über den Link-Button noch per "Hand-Eingabe" ist eine [url=... möglich. Sorry. |
Zitat:
Hast Du neben irgend einer anzeige auch noch spürbare Probleme? |
Hallo Schrauber, danke Dir erst mal wieder fürs drüberschaun. Zitat:
SMSS.exe in der Registrierkarte "Threads" alle drei Start-Adressen nicht gefunden werden und ich soll diese suchen, was ich dann auch gleich mal machen werde. Die Datei gesucht, mehrmals gefunden aber keine ließ sich öffnen; Die Anwendung D: usw. kann nicht im Win32-Modus ausgeführt werden. Werde mal Google fragen. Und bei der WSCNTFY.exe zu Anfang die Handles ebenfalls ungültig sind was dann aber irgendwann verschwindet und alles wieder normal angezeigt wird; ich nehme mal an dass es normal ist. Dann habe ich auch herausgefunden, dass in den versteckten Ordnern - habe diese mal sichtbar gemacht - in D:\Dokumente Einstellungen\NetworkService\Anwendungsdaten\Microsoft\Credentials, IE und System Certifikates sowie D:\Dokumente Einstellung\LocalService\Anwendungsdaten\Microsoft\Credentials S1-5-19, SystemCertifikates, IE und UPnP DeviceHost alle Ordner leer sind. Habe meinen Foxy-Reader heute geupdatet - na jedenfalls bekommt man (entweder habe ich es bei der Installation überlesen oder ...) die TuneUp Utilitis2014 mit installiert. Habs dann mal durchlaufen lassen und es wurde bei der SMSS.exe angegeben, dass diese viel höher läuft als normal. Danach habe ich TuneUp gleich wieder deinstalliert. Datenprüfung auf C: und D: Es wurden keine Fehler gefunden. mbam-Durchlauf fand auch nichts. Ist schon irgendwie komisch... Gruß Tilia |
Stop, Du hast mene Frage nicht verstanden. Zitat:
Sowas, genau wie zeilenweises Deuten irgendwelcher Angaben in irgendwelchen Tools wie Process Explorer solllte man nur machen, wenn man Plan hat und weiß was die Zeile bedeutet. |
Hallo Schrauber, Zitat:
Videos (z.B. Youtube) laufen sehr stockend - dauerndes und langes nachladen, sehr stark verpixelt, Synchronisation stimmt nicht überein. Rauschgeräusche aus dem Computer (Lüfter?, Grafikkarte?) keine Ahnung. Bei jedem Update von Mozilla lief der Browser immer schlechter bei mir. Wenn ich mehrere Programme offen habe (Browser und/oder noch ein Schreibprogramm/Zeichenprogramm) ist für den Rechner auch quälend. Zitat:
Zitat:
Gruß Tilia |
Zitat:
Macht der IE oder Chrome genau so Stress oder nur Firefox? |
Nabend Schrauber, Zitat:
Schon beim Import der Lesezeichen kam die Meldung -keine Rückmeldung-; das Laden der Seiten dauert ewig und die Maus hat stellenweise nicht reagiert und -keine Rückmeldung. Das einzig positive am IE für mich ist, dass er schneller startet als der FF. Chrome habe ich noch nicht getestet. Zitat:
Zitat:
Schönen Abend noch Gruß Tilia |
Was sagt denn die CPU Auslastung mit process explorer, wenn die Maus so hängt? |
Nabend Schrauber, Zitat:
Es hat ewig gedauert bis mal eine Seite fertig geladen war. Im Firefox gibt's keine Probleme mit der Maus. Hab meinen GrafikTreiber mal von 175.19 auf 93.71 ausgetauscht. (nvidia Geforce FX5500) Werde mal beobachten ob mein Rechner dann immer noch so "abhebt" mit den Geräuschen. Dir noch einen ruhigen Abend Gruß Tilia |
Ok. Und ich müsste auch wissen welcher Prozess dann die CPU so auslastet :) |
Zitat:
Seit dem ich den anderen Treiber installiert habe, ist mein Rechner auch nicht mehr so laut. Und wenn dann nur für einige Sekunden. Videos im Browser liefen auch top obwohl die CPU vom Firefox 100% CPU-Auslastung hatte. Gruß Tilia |
Also Probleme soweit weg? Ich würde FF mal deinstallieren und eine ältere Version testen. |
Zitat:
Teste seit gestern den FF 20.0 und es läuft auch recht gut. Würde dann mal sagen, dass mein Rechnerproblem erledigt ist, so dass Du dann das Thema als Abo löschen kannst. Natürlich bedanke ich mich ganz herzlich für Deine professionelle Hilfe bei der Problembeseitigung meines Rechners. :dankeschoen: Gruß Tilia |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, hat alles bestens geklappt mit dem Deinstallieren der Programme sowie mit dem zusätzlichen Schutz. Zur Zeit habe ich auch keine Probleme - alles prima. :applaus: Und falls (was ich nicht hoffen möchte) hole ich mir natürlich hier, in diesem tollen Forum, wieder professionelle Hilfe. P.S. Der Link: "Bill Castner" (MVP) führt ins Leere. Danke Dir nochmals ganz doll. Gruß Tilia |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board