Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   notebook extrem langsam (https://www.trojaner-board.de/73619-notebook-extrem-langsam.html)

john.doe 01.06.2009 21:30

Hast du die Windowsfirewall abgeschaltet?

Wie geht es dem Rechner? Gibt es noch Auffälligkeiten?

ciao, andreas

Rookie69 02.06.2009 16:05

Ja, die Windows-Firewall hatte ich deaktiviert. Ehrlich gesagt, nein. Brauch immernoch extrem lange zum Hochfahren (3-4 min.) und die CPU- Auslastung geht erst nach einer gewissen Zeit runter ( ca. 15min.). Punkt 2 und 3 kann ich erst heute Abend posten...

john.doe 02.06.2009 21:14

Start => Ausführen => combofix /u => OK

ciao, andreas

Rookie69 03.06.2009 21:19

Entschuldige bitte die Verspätung!
Also, der Kaspersky-Link hat nicht funktioniert, es kam die Meldung, dass die Seite verschoben oder enfernt wurde aber hier ist das Spyware-Logfile:

SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com]SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware![/url]

Generated 06/03/2009 at 04:50 AM

Application Version : 4.26.1004

Core Rules Database Version : 3920
Trace Rules Database Version: 1864

Scan type : Complete Scan
Total Scan Time : 06:25:33

Memory items scanned : 374
Memory threats detected : 0
Registry items scanned : 4066
Registry threats detected : 0
File items scanned : 49089
File threats detected : 11

Trojan.Unknown Origin
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0054825.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0054894.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0054914.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0055010.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0055053.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0055123.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0055184.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP246\A0055203.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{91A7D9DB-D44B-4206-9F00-69E2CFBF4ACF}\RP247\A0055276.EXE
C:\WINDOWS\PEV.EXE
C:\WINDOWS\Prefetch\PEV.EXE-0CE2BF4A.pf


Als nächstes mache ich die Anweisung combofix /u !

Rookie69 03.06.2009 21:27

Okay, habe combofix deinstalliert!

john.doe 03.06.2009 21:35

Wo ist das Log von Kaspersky?

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

ciao, andreas

Rookie69 03.06.2009 21:44

Der Kaspersky-Link hat nicht funktioniert, es kam die Meldung, dass die Seite verschoben oder enfernt wurde, ich bin nicht auf die Seite gekommen.

Rookie69 03.06.2009 21:56

Okay, deaktiviert => neu gestartet=> und wieder aktiviert

john.doe 03.06.2009 22:00

Nur Ärger mit dem Kasper. :(

Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
CureIT Dr.Web
  • Lies die deutsche Anleitung und drucke sie dir aus.
  • Lass alle Malware in den Quarantaene Ordner verschieben.
  • Ignoriere eventuelle Warnungen seitens deines AV Programms, du kannst auch offline gehen und -> dann dein AV Programm während des Scannens mit Dr.Web CureIt! abstellen.
  • Vergiss bitte nicht, dein AV Programm nach dem Scan wieder anzustellen.
  • Speichere das Logfile - siehe Anleitung - und poste es.

ciao, andreas

Rookie69 03.06.2009 22:08

Okay, mache ich. Ich kriege ständig die Meldung, dass er eine Verbindung mit Alice versucht, obwohl ich übers W-Lan mit einem anderen Router verbunden bin, kann und wie kann es ich es abstellen?

john.doe 03.06.2009 22:34

Start => Ausführen => inetcpl.cpl => OK => Karte: Verbindungen => Sollte da etwas mit Alice stehen, markieren => Entfernen => OK

ciao, andreas

Rookie69 05.06.2009 22:41

Hi, ich kriege noch voll die Krise. Habe den Panda-Scan jetzt mittlerweile zum dritten Mal staren müssen. Er brauchte für 30% fast 24 h und hat sich dann aufgehängt (bzw. machte dann nichts mehr, obwohl er noch läuft)...

john.doe 05.06.2009 22:49

Auf deinem Rechner läuft aber auch gar nichts. :(

Überspringe Panda. Ich suche einen anderen raus.

ciao, andreas

Rookie69 05.06.2009 23:11

Entschuldige bitte die Farge aber in der Anleitung zu CureIT Dr.Web steht, das ich im abgesichterten Modus runterfahren soll, ich kenne nur im abgesicherten Modus starten???

john.doe 05.06.2009 23:18

Ja, das ist damit auch gemeint. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131