Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Spyware-Schlüssel in der Registry, Adware und Pups... (https://www.trojaner-board.de/175224-spyware-schluessel-registry-adware-pups.html)

Deathkid535 25.01.2016 08:04

Hi,

was für Probleme hast du jetzt noch genau (bis auf das mit Emsisoft)?

Baba Yaga 26.01.2016 21:46

Ich erkenne keine spürbare Verbesserung, im Gegenteil, youtube z.B. ist jetzt totally zum Krampf geworden. Wenn ich dort ein Video im neuen Tab öffnen will, friert alles für mindestens 5 Sekunden komplett ein. Gestern habe ich das Add-On "youtube flash player" installiert, um zu schauen, ob die Probleme nur mit Html5 bestehen, doch ich hatte ständig die Rückmeldung, dass ein Skript möglicherwesie beschädigt ist (es war immer ytimg, das brauche ich aber, um Videos überhaupt abspielen zu können). Auch die Problembehandlung von Mozilla selbst hat nicht gefruchtet, auch nicht die vorgeschlagene Lösung unter about:config.
Übrigens habe ich mit anderen Video-Plattformen keine Probleme und auch Streams funktionieren.
Ansonsten flackert alles immer noch, egal welche Anwendung, welchen Ordner, welchen Tab ich anwähle. (Grafikkarte??? Lief aber doch sonst wie geschmiert, und ich behaupte, dass meine GeForce GT440 und mein Bildschirm mit 1080p sowei mein Router ausreichend sind für die Nutzung des heutigen Webs.)
Wäre nett, wenn Du Dich melden würdest.
Gruß,
Baba Yaga

Bist Du so nett und schaust Dir auch mal folgenden Report von CCleaner StartUp an. Habe manches schon gegoogelt, werde dennoch nicht schlau draus.

Code:

Nein        Task        Adobe Flash Player Updater        Adobe Systems Incorporated        C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Ja        Task        CCleanerSkipUAC        Piriform Ltd        "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Ja        Task        {0D19AD70-C41F-4F22-9003-E0EAB1EE5BE0}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a E:\setup\setup.exe -d E:\setup
Ja        Task        {205D5359-6194-4D3A-AA1F-6E0491BDCC95}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{714B9C6C-70FC-4750-98E2-61520B906C45}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Ja        Task        {2D0A611E-70E9-471E-A485-252A68A189C8}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a E:\SETUP.exe -d E:\
Ja        Task        {4A1360EB-55A7-47DC-B77C-4C620B730949}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -c /M{F82C6574-AD88-4B40-A432-970BC77F1BD2}
Ja        Task        {5145A4DA-87D0-45AC-AB29-C9EE4A8A24E8}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\OXXOGames\GPlayer\MyInstall.exe" -d C:\Windows\system32 -c ScriptUInst "C:\Program Files (x86)\OXXOGames\GPlayer\Install\\Game_NSoftSupercowCD.log"
Ja        Task        {68A1FC85-0D22-4FFD-8AFD-E46FD6FA28CD}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a C:\Windows\SysWOW64\DivXControlPanelApplet.cpl -c DivX Control Panel
Ja        Task        {7561AFB8-E02B-4BB2-B905-D83B7A1A31AB}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver\nvUSBInst.exe" -d "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA StereoUSB Driver"
Ja        Task        {7840164C-A73D-4726-941A-5B45F6B89279}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a E:\Start.exe -d E:\
Ja        Task        {D1BB4EFD-0219-483A-BBAE-B14982220F81}        Microsoft Corporation        C:\Windows\system32\pcalua.exe -a "C:\Users\Besitzer\Desktop\Neuer Ordner\s_install.exe" -d "C:\Users\Besitzer\Desktop\Neuer Ordner"
Nein        Task        {DE59C836-6D79-4D21-9562-2CC82BEF1148}        Microsoft Corporation        C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe


Deathkid535 26.01.2016 22:22

Hi,

in dem CCleaner Log seh ich jetzt nichts ungewöhnliches.

Mach mal bitte einen Clean Boot, und schau, ob das Problem dort auch besteht.

Baba Yaga 27.01.2016 18:41

Ich checke die Anleitung von Clean Boot nicht und weiß auch gar nicht, wie man sich als Admin anmeldet, oder ob ich mit meinem Benutzerkonto, das auch das einzige ist, schon alle Admin-Rechte habe. (Unter Benutzerkonten steht mein vollständiger Name, Administrator, kennwortgeschützt)
Ich habe vier Ordner unter Besitzer:
Der rote Admin beinhaltet: AppData, Contacts, Documents, Favorites, Searches.
Der Admin.Lavamat beinhaltet: ntuser (Shell Datei)
Der blaue Besitzer beinhaltet Desktop, Downloads, Bibliotheken etc.
Der öffentliche Ordner beinhaltet nur leere Unter-Ordner.

In der Registry sind meine Programme teilweise unter Hkey-Current_User und unter Hkey_Users sind nochmal 6 verschiedene Unterordner. Einer heißt .Default, drei andere beginnen mit S-1-5- und enden mit 18/19/20 und zwei Ordner beginnen mit S-1-5-21 und dann folgt eine identische 34stellige Nummer, wobei bei einem noch der Zusatz _Classes hinzugefügt ist.

Brauchst Du Screenshots? Wenn ja, sag mir, wie das geht.

Gestern habe ich übrigens Nvidia komplett runter geschmissen und den aktuellen Treiber installiert. Ich glaube, bei der Feinjustierung kannst Du mir leider nicht helfen. Ich habe nämlich festgestellt, dass die Probleme immer im Vollbildmodus auftauchen, sei es nun im Firefox oder auf dem PC selbst, bei Spielen beispielsweise.

CP von Emsisoft hat vorgeschlagen Teamviewer auszuführen. Soll ich das machen? Der kann ja dann direkt vor Ort für Ruhe und Ordnung sorgen, oder?

Gruß
Baba Yaga

P.S. Beim Abschicken der Antwort kam folgender Fehler:

Direkt antworten
Die folgenden Fehler traten bei der Verarbeitung auf

Sie haben für diese Aktion nicht die benötigte Berechtigung. Bitte laden Sie diese Seite erneut und melden Sie sich an, bevor Sie es erneut versuchen.

Deathkid535 27.01.2016 19:02

Hi,

Zitat:

CP von Emsisoft hat vorgeschlagen Teamviewer auszuführen. Soll ich das machen? Der kann ja dann direkt vor Ort für Ruhe und Ordnung sorgen, oder?
Ja mach das mal. Malware seh ich eigentlich nicht wirklich welche auf dem System.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132