Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? (https://www.trojaner-board.de/126712-rezidivierender-gvu-trojaner-neuer-befall-trojan-ransom-anc.html)

markusg 13.11.2012 22:02

also das problem mit der performance tritt nur beim ff auf?
wie siehts beim surfen mit dem ie aus.
tdss killer log ist ok.

MRO 13.11.2012 22:45

Liste der Anhänge anzeigen (Anzahl: 5)
IE habe ich noch nicht ausprobiert, da mir die gespeicherten Links (Favoriten) dort fehlen. Allerdings bleibt nicht nur der FF stehen, sondern bspw. auch der in Windows integrierte Taschenrechner, wenn der FF im Hintergrund stecken bleibt. Es scheint als würde FF das System lähmen und dann geht nichts mehr. Allerdings kann ich das im TaskManager nicht klar an der angezeigten Performance erkennen.
Ich habe desöfteren die Meldung "Script beschädigt oder antwortet nicht..."erhalten.

markusg 14.11.2012 17:29

dann teste es mit dem ie
links kann man ja importieren oder eintippen

MRO 14.11.2012 17:57

ok ich melde mich dann...

Kannst Du mit den Screeshots etwas anfangen? Der Screenshot wo der TaskManager scheinbar 2 mal geöffnet ist, das ist ein Geisterbild. Nach dem Verschieben des Fensters hatte ich 2: Ein "totes Bild" und den aktiven TM

markusg 14.11.2012 19:41

nein, sorry, da ich ein problem mit den augen hab, kann ich mit screenshots nichts anfangen, der firefox kann schon probleme machen wenn er mit vielen adons bestückt ist, oder die hardware beschläunigung für flash aktiviert ist, aber lass uns erst mal schauen, was der ie tut.
noch ne frage, hast du alle driver, zb für die graka, aktualisiert? wenn nicht mal nachholen.

MRO 14.11.2012 20:49

Zitat:

Zitat von markusg (Beitrag 956465)
nein, sorry, da ich ein problem mit den augen hab, kann ich mit screenshots nichts anfangen

Mist! - Arbeitest Du mit Screenreader oder mit einer Braillezeile?

Macht es Sinn, wenn ich Dir zumindest die Fehlermeldungen (Skripfehler) in Schriftzeichen "übersetze"?

Zitat:

Zitat von markusg (Beitrag 956465)
...hast du alle driver, zb für die graka, aktualisiert?...

Ich habe alle Updates, die mit der normalen Routine bereitgestellt werden heruntergezogen. Dabei waren auch Updates für die GraKa.

Kurzer Test mit dem IE hat auch nicht die beste Performance gezeigt. Könnte etwas besser sein, doch ein 1:1 Vergleich ist ja schlecht möglich. Ich beobachte das mal weiter.

markusg 14.11.2012 21:39

kannst du ja mal, also die meldung posten.
wir könnten halt das gerät auch noch mal neu machen, und du instalierst dann zuerst die driver direkt vom hersteller und dann updates etc, manchmal kann es deswegen zu problemen kommen, weil man die driver nicht zuerst instaliert hatt, bzw nicht die aktuellsten

MRO 15.11.2012 08:05

Noch eine Frage, die mich schon eine ganze Weile beschäftigt: Ich habe nach dem Rücksetzen in den Auslieferungszustand meine Lesezeichen, Favoriten, Formulardaten etc. mit MozBackup wieder eingespielt. Ist es möglich, dass ich mir damit ein Problem (Virus/Malware) wiederhergestellt habe?

Hier mal einige Meldungen:

perfmon.exe - Kein Datenträger
Es befindet sich kein Datenträger im Laufwerk. Legen Sie einen Datenträger in Laufwerk \Device\Harddisk1\DR1 ein.


Damit kann ich nichts anfangen. Harddisk1 ??? Ich habe keine HDD entfernt.

Warnung: Nicht antwortendes Skript
EinSkript auf dieser Seite ist evtuell beschädigtoder es antwortet nicht mehr. Sie können das Skript jetzt stoppen oder fortsetzen, um zu sehen, ob das Skript fertig wird.
Skript: http//www.optometrieonlie.de/sites/default/files/js/js_dc6430170b0ef234af5f354590b22f1d.js:12


Warnung: Nicht antwortendes Skript
EinSkript auf dieser Seite ist evtuell beschädigtoder es antwortet nicht mehr. Sie können das Skript jetzt stoppen oder fortsetzen, um zu sehen, ob das Skript fertig wird.
Skript: hxxp://platform.twitter.com/widgets.js:10


Hier noch die Infos aus dem aufgerufenen Taskmanager Leistung:

CPU Auslastung: 4%
Arbeitsspeicher 1,00GB
Physikalischer Speicher (MB)
Insgesamt: 2045
Im Cache: 1260
Frei: 51
Kernel-Speicher (MB):
Insgesamt: 154
Ausgelagert: 114
Nicht ausgelagert: 40
System:
Handles: 26414
Threads: 935
Prozesse: 68
Laufzeit: 2:12:14
Auslagerungsdatei: 1242M/4334M


Insbesondere die Daten ab "Physikalischer Speicher" kann ich nicht so richtig zuordnen.

Der PC ist mit einem Core2Duo E6400 (2x2,13Ghz, 2MB L2 Cache, 1066 MHz FSB) und 2x1GB Ram ausgerüstet.

Irgendwie scheint mein PC launisch zu sein... Heute den ganzen Tag gearbeitet und keine großen Probleme. *holzklopf*

Kannst Du etwas mit den Fehlermeldungen anfangen?

UUUps was ist denn jetzt passiert...? Ich hatte grad (20:32 Uhr) folgenden Text abgeschickt:

Der PC ist mit einem Core2Duo E6400 (2x2,13Ghz, 2MB L2 Cache, 1066 MHz FSB) und 2x1GB Ram ausgerüstet.

Irgendwie scheint mein PC launisch zu sein... Heute den ganzen Tag gearbeitet und keine großen Probleme. *holzklopf*

Kannst Du etwas mit den Fehlermeldungen anfangen?

Ist das normal, wenn man auf "dierkt antworten geht, wird der Beitrag editiert. Es wird jedoch nicht angezeigt, dass er editiert wurde... :confused::confused:

20:35 Uhr OK, da scheint irgendwie der Wurm drin....

MRO 16.11.2012 08:48

Ok, jetzt scheint hier im TrojanerBoard wieder alles wie gewohnt zu funktionieren. Oder hat der Browser einen Enfluss auf das Board...?

Ich habe jetzt mal IE vs. FF. laufen lassen. Eindeutig bereitet der FF Probleme, wo der IE noch läuft. D.h. FF bleibt stehen IE läuft ok (könnte geringfügig schneller sein).

Wenn FF läuft, ist er subjektiv schneller als IE, doch der FF bleibt halt immernoch am häufigsten ab der zweiten geöffneten Registerkarte hängen.

Sehr merkwürdig ist, dass der zuvor geöffnete Taskmanager nicht mehr offen ist, nachdem ich FF-Task beenden bestätigt habe. Das läuf dann so ab:

IE offen
Adresszeile kopiert
FF geöffnet (Startseite GoogleMail)
zweiten Tab geöffnet
Adresse in Adresszeile bei FF eingefügt und los
FF (Kringel) bleibt stehen, Wechsel der Tabs nicht mehr möglich
TaskManager öffnen (klappt dann auch nicht auf Anhieb)
Task beenden
FF keine Rückmeldung
Task beenden
IE läuft weiterhin
Task Manager ist nicht mehr geöffnet

EDIT: Erneuter Test, wie zuvor beschrieben... Ergebnis: TaskManager bleibt geöffnet.

Sehr merkwürdig!

markusg 16.11.2012 12:42

Hi,
nein eher unwarscheinlich.
Wie alt ist das Gerät?
Funktionieren alle Laufwerke? Denke da insbesondere an CD bzw DVD Laufwerke.
Wegen den Beiträgen.
Ja, eeinige Nutzer Antworten sich selbst, dass zieht ein Thema in die Länge und, wenn es ein neues Thema ist, Antwortet sich der Nutzer dann selbst, und uns wird das Thema als in Arbeit angezeigt.

FF:
wie viele Adons und Erweiterungen nutzt du denn?
starte den FF mal im abgesicherten Modus:
https://support.mozilla.org/de/kb/Abgesicherter%20Modus
wie läuft er da?

MRO 16.11.2012 13:32

Zitat:

Zitat von markusg (Beitrag 957471)
Hi,
nein eher unwarscheinlich.

Bezog sich diese Antwort auf meine Frage zu MozBackup?

Zitat:

Zitat von markusg (Beitrag 957471)
Wie alt ist das Gerät?

...von 2007. Weshalb fragst Du?

Zitat:

Zitat von markusg (Beitrag 957471)
Funktionieren alle Laufwerke? Denke da insbesondere an CD bzw DVD Laufwerke.

Meinst Du wegen der Fehlermeldung mit dem Laufwerk? - Ich kann nicht genau sagen ob die CD DVD LW einwandfrei funktionieren, da ich die Laufwerke sehr, sehr selten nutze. Mit dem Brennen hatte ich von Anfang an Probleme. Ob das durch ein Problem mit Treiber, Firmware oder Nero verursacht wurde, weiß ich nicht.
Es kann natürlich auch sein, dass ich falsche Einstellungen gewählt habe, doch da es wiederholt die gleichen Probleme gab, halte ich Letzteres für NICHT sehr wahrscheinlich.

Mangels dringendem Bedarf, habe ich die aufgetretenen Probleme nie bis zum Ende verfolgt. Schlussendlich habe ich die paar Audio CDs dann doch brennen können.

Zitat:

Zitat von markusg (Beitrag 957471)
Ja, eeinige Nutzer Antworten sich selbst, dass zieht ein Thema in die Länge und, wenn es ein neues Thema ist, Antwortet sich der Nutzer dann selbst, und uns wird das Thema als in Arbeit angezeigt.

Das Euch das Thema als "in Arbeit" angezeigt wird, wenn Antworten vorhanden sind ist klar (hatte ich schon der Anleitung entnommen). Gestern war es aber so, dass ich nach mehreren Stunden keinen neuen Post erstellt habe, sondern meine ergänzenden Bemerkungen in den Post von Morgens gefügt wurden. Also als hätte ich EDIT geklickt.
Das habe ich mehrfach ausprobiert und immer wieder landeten meine Beiträge im morgendlichen Post. Darüber hinaus wurde unverändert angezeigt: Editiert um 08:43 Uhr, obwohl es schon nach 20:00Uhr war.


Zitat:

Zitat von markusg (Beitrag 957471)
FF: wie viele Adons und Erweiterungen nutzt du denn? starte den FF mal im abgesicherten Modus:https://support.mozilla.org/de/kb/Abgesicherter%20Modus
wie läuft er da?

2 AddOns sind aktiv:
Avast WebRep 7.0.1474
Bid-O-Matic Firefox Extension 1.2

4 AddOns sind deaktiviert:
Browser Manager 2.3.796.11 (Deaktivierung von Mozilla empfohlen...!!!)
Locator 3.5.20090705 (Google Maps)
Microsoft .NET Framework Assistant 1.2.1
WOT 20120926 (Web of Trust = ähnlich Avast WebRep, daher deaktiviert)

Kann es sein, dass da doch noch etwas "passiert" wenn die AddOns nur deaktiviert, jedoch noch nicht entfernt wurden? Im Task Manager unter Prozesse habe ich immer (auch ohne geöffneten Browser) browsemngr.exe .

EDIT: Ich habe nach Deinem Ratschlag den Treiber der GraKa im Gerätemanager angeschaut.
Installiert war Nvidia 9.18.13.697 vom 02.10.2012
Ich habe versuchsweise auf den hinterlegten Vorgängertreiber gewechselt. 8.17.12.9573
Erster Eindruck FF + IE laufen besser. Ich behalte das im Auge und berichte wieder.

markusg 16.11.2012 14:38

Ja das erste bezog sich auf die erste Frage.
Hattest du den abges. Modus des Browsers versucht?
Öffne den FF, extras, einstellungen.
Erweitert, browsing, und haken bei Hardwarebschläunigung raus, Übernemen ok, Ff neustarten
Besserung?

MRO 16.11.2012 17:16

Zitat:

Zitat von MRO (Beitrag 957491)
...Ich habe versuchsweise auf den hinterlegten Vorgängertreiber gewechselt. 8.17.12.9573
Erster Eindruck FF + IE laufen besser. Ich behalte das im Auge und berichte wieder.

Das Downgrade und Dein neuer Vorschlag haben sich zeiltl. überschnitten. Ich werde erstmal mit dem "alten" GraKa-Treiber das Verhalten weiter beobachten und dann Abgesicherter Modus bzw. ohne HW-Beschleunigung testen. Letztere anschließend auch nochmal mit dem aktuellen Treiber.
Ich melde mich.

Mit dem Vorgängertreiber für die GraKa sind die Probleme auch aufgetreten.
Aktueller GraKa-Treiber ist wieder installiert.
Es scheint als würde FF nach einem Neustart besser / Fehlerfrei laufen.
Ich werde testen was passiert, wenn die Probleme auftauchen und ich dann in den Abgesicherten Modus gehe.

Jetzt landen meine Posts schon wieder im vorangegengenen Post. Soll das so sein?

Erneuter Versuch mit dem IE...

... am Browser scheint es nicht zu liegen.

Dieses Verhalten ist irgendwie nicht nachvollziehbar. Weshalb editiere ich meine Posts?!

MRO 18.11.2012 12:56

FF normal gestartet
gesurft bis Probleme aufgetreten sind
öffnen weiterer Registerkarten verursacht totalen Stillstand
Wechsel der Registerkarten nicht möglich
FF Menue kann nicht aufgerufen werden
TaskManager lässt sich nur verzogert und mit mehrfachem "Affengriff" öffnen
IE lässt sich starten und läuft
Task FF beendet

anschließend FF im abgesicherten Modus geöffnet
FF läuft im abgesicherten Modus ebenfalls schlecht
Vorheriges Schritte nachgestellt (gleiche Webseiten/Links geöffnet)
FF bleibt erneut hängen gleiche Symptomatik wie ohne Abgesicherten Modus

Beim Starten des FF sieht man direkt auf der Startseite (Googlemail) wie einige grafische Elemente verzögert nachgeladen werden.


Symptomatik beim Hängenbleiben im Detail:

Wechsel Registerkarte erst nach ca. 1 Minute möglich
weitere Wartezeit um in der gewechselten Registerkarte scrollen zu können
Scrollen nur wenige cm bis zum nächsten Stillstand
Fehlermeldung Scrip folgt

IE zeigt diese Probleme nicht annähernd.

EDTIT:

Nach Neustart des Systems
Start FF im Abgesicherten Modus
nur sehr geringe Verzögerung bei gleichem Ablauf (selbe Webseiten/Links wie oben)
Im Prinzip keine Probleme.

Ich werde weiter beobachten, ob die Probleme auch auftreten, wenn FF ausschließlich im Abgesicherten Modus läuft.

Kann es sein, dass ein Flash-Problem besteht? (Die Probleme sind im Zusammenhang mit dem MediaMarkt Newsletter aufgetreten.)

markusg 19.11.2012 17:41

Ja, möglich ist das, deswegen dachte ich an die hardware Beschläunigung
Hattest du eine saubere deinstalation versucht, mit löschen der Profil Ordner?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131