Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Internet zeitüberschreitung (https://www.trojaner-board.de/170381-internet-zeitueberschreitung.html)

Avenger77 31.08.2015 15:48

1. Wie war die Browserverbindung nach dem De-installieren von KIS?
Wie war sie nach dem erneuten Installieren von KIS?

2. Folgende Dateien bitte hier hochladen:
https://www.virustotal.com/
"Wählen sie eine" --> Explorerfeld zu den Dateien gehen, okay bestätigen --> Scannen --> Bei bekannter Datei erneut scannen lassen und dann die Links per copy/paste hier posten!

Code:

C:\Windows\SysWOW64\Drivers\utm2odcy.sys
Code:

C:\Windows\system32\DRIVERS\A6100.sys
--> WLAN Treiber (vlt. veraltet???)
ACHTUNG: Wenn dieser WLAN-Treiber nicht gefunden wird in dem Pfad, bezieht sich der Eintrag nur auf die Registry, dann ist das also in Ordnung. Der wird später manuell gefixt.

Ich hole einen Bereinigungsexperten heran!

Was mir noch aufgefallen ist:

Code:

FF user.js: detected! => C:\Users\pac\AppData\Roaming\Mozilla\Firefox\Profiles\48n64zs6.default\user.js [2015-07-29]
Code:

IPaid-Surfbar (HKLM-x32\...\IPaid-Surfbar) (Version:  - )
Code:

Paradiesbar 2.1 Release Candidate (HKLM-x32\...\Paradiesbar_is1) (Version:  - Startparadies)

2pac 31.08.2015 16:21

welche links ? unter was sind die

Avenger77 31.08.2015 16:51

Dateien online auf Viren prüfen - so geht's - Anleitungen

Die beiden Treiber.sys hochladen, Ergebnis der Analyse hier posten.

Was ist mit meiner Frage 1?

2pac 31.08.2015 16:57

1 . frage keine verbesserung

C:\Windows\system32\DRIVERS\A6100.sys gibt es nicht

https://www.virustotal.com/de/file/7ae9aae77884ac0baa2f8168b3ed4de0c0c9834a42d8e5a775f47a2c66cec237/analysis/1441036500/

Avenger77 31.08.2015 17:02

Okay. Der WLan Treiber ist tot, lebt nur in der Registry weiter, war so zu erwarten.

Der andere Treiber gehört anscheinend zu AVZ, einem ehemaligen Scantool, nun wohl KIS.
Sehr alte Datei--> wohl ein Fehlalarm.

Alles weitere macht der Bereiniger.
Bitte warten!

@ Cosinus:
Code:

Error: (08/31/2015 03:28:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Vgl. bitte hier:
http://www.trojaner-board.de/170470-...kaspersky.html
--> starke Ähnlichkeit!?

2pac 31.08.2015 19:36

Wlan Treiber tot? habe Realteck Netzwerk adapter version 7.38.113.2011 gibts da e.v neuen treiber

cosinus 02.09.2015 11:14

Wasn jetzt mit Kaspersky. Hast du das Teil mal komplett deinstalliert?

Und bitte auch mal ein FSS-Log posten:

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



2pac 02.09.2015 11:24

Code:

Farbar Service Scanner Version: 26-07-2015
Ran by pac (administrator) on 02-09-2015 at 12:23:35
Running from "C:\Users\pac\Downloads"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****


2pac 05.09.2015 16:54

sonst keiner ne lössung`?

Avenger77 05.09.2015 17:01

Doch, doch.

Die Bereinigung läuft ja noch. Viel zu tun hier, hat der gute Cosinus.

Google und yahoo sind laut Log ansprechbar, sollte also gehen.
Kaspersky funkt da rein oder es ist durch die Adware bedingt, die 3 Einträge sind ja noch da (Post vom 31.08. 16:48).

Cosinus wird sich bald hier zurückmelden :)

cosinus 05.09.2015 18:19

Zitat:

Zitat von 2pac (Beitrag 1511577)
sonst keiner ne lössung`?

Du hast meine Frage bzgl. Kaspersky noch nicht beantwortet :kaffee:

2pac 05.09.2015 18:55

kaspersky habe ich komplett deinstalliert

cosinus 05.09.2015 19:00

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken.

2pac 05.09.2015 19:15

Code:

Farbar Service Scanner Version: 26-07-2015
Ran by pac (administrator) on 05-09-2015 at 20:15:30
Running from "C:\Users\pac\Downloads"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****


cosinus 05.09.2015 19:18

Das ist FSS, nicht FRST :D

Hier nochmal die Anleitung:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alle Zeitangaben in WEZ +1. Es ist jetzt 16:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131