Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Vista reagiert verzögert (https://www.trojaner-board.de/95305-windows-vista-reagiert-verzoegert.html)

hugecock 07.02.2011 10:04

hallo arne,
so - alles erledigt.
anbei die gewünschten logfiles

gruß
thomas

cosinus 07.02.2011 13:45

Zitat:

"nsak" (nsak) - ? - C:\Users\Buchholz\AppData\Local\Temp\000013a5.nmc\nse\bin\nsak.sys (File not found)
Bitte mit OSAM deaktivieren und löschen (siehe Anleitung zu OSAM)

hugecock 08.02.2011 09:14

moin,
meinst du diesen eintrag?
C:\Users\Buchholz\AppData\Local\Temp\000013a5.nmc\nse\bin\ndiskio.sys

der lässt sich leider nicht mit der rechten maustaste..... usw löschen?

anbei die log


gruß
tom

cosinus 08.02.2011 09:35

Rechte Maustaste? Bitte lies die OSAM-Anleitung nochmal.

hugecock 08.02.2011 12:09

ja - wie es in der beschreibung steht:

....Danach suchst du dir die Einträge nocheinmal heraus und löscht sie. Dazu clickst du sie mit einem rechts-Click an und wählst "Delete from storage" aus.!

nur "delete from storage" kann ich leider nicht anwenden, da es grau hinterlegt ist.

Der "Balken" davor (in der Anleitung zum Teil Rot) zeigt bei mir keine Farbe?!

ist das richtig?

cosinus 08.02.2011 12:55

Hm :wtf:
Deaktivieren kannst du den Eintrag?

hugecock 08.02.2011 15:17

hallo arne,
habe den vorgang nun wiederholt (ausschalten, apply etc) und neu gebootet und siehe da - nicht mehr vorhanden!

was ist nun zu tun?


gruß
tom

cosinus 08.02.2011 17:41

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

hugecock 09.02.2011 11:42

hallo arne,
habe die beiden scans durchgeführt - logs anbei.

muss ich nun noch etwas tun?

gruß
tom

cosinus 09.02.2011 15:00

Keine Funde - Rechner wieder ok?

hugecock 10.02.2011 12:32

Vielen Dank für deine Hilfe!!!

Tom

cosinus 10.02.2011 12:53

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131