Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer hängt ständig - Trojaner? (https://www.trojaner-board.de/126916-computer-haengt-staendig-trojaner.html)

medadam 20.11.2012 15:10

Code:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.20.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Holly :: HOLLY-PC [Administrator]

Schutz: Aktiviert

20.11.2012 14:51:37
mbam-log-2012-11-20 (14-51-37).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 226747
Laufzeit: 15 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 20.11.2012 17:51

Wie weit ist ESET?

medadam 20.11.2012 22:15

Mh es kommt die ganze Zeit die Meldung bei ESET:
Can not get update. Is Proxy configured?
und bleibt somit bei 52% stehen (Schritt 2)

cosinus 21.11.2012 11:24

Noch keine Änderung?

medadam 21.11.2012 23:30

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=a085d21375523c449f4be6ed920a6c11
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-11-15 12:23:31
# local_time=2012-11-15 01:23:31 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 1035115 1035115 0 0
# compatibility_mode=5893 16776573 100 94 129723 104604881 0 0
# compatibility_mode=8192 67108863 100 0 3699 3699 0 0
# scanned=172109
# found=2
# cleaned=2
# scan_time=7180
C:\Users\Holly\AppData\Local\Temp\nso8DEF.tmp\incoctrl.exe        Win32/InstallMonetizer.AD Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)        00000000000000000000000000000000        C
C:\Users\Holly\Documents\SoftonicDownloader_fuer_pdf-xchange-viewer.exe        Variante von Win32/SoftonicDownloader.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)        00000000000000000000000000000000        C
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
esets_scanner_update returned -1 esets_gle=12
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=a085d21375523c449f4be6ed920a6c11
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-11-21 09:20:18
# local_time=2012-11-21 10:20:18 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 1559183 1559183 0 0
# compatibility_mode=5893 16776574 100 94 58518 105128949 0 0
# compatibility_mode=8192 67108863 100 0 527767 527767 0 0
# scanned=173025
# found=0
# cleaned=0
# scan_time=33739


cosinus 22.11.2012 12:57

Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

medadam 22.11.2012 22:00

Also Virenscanner hat nichts gefunden =) Vielen, vielen dank für die Hilfe!!! (Und die Geduld)
PC hängt nur leider immer noch die ganze Zeit, also lags wohl primär nicht an den Trojanern :/

cosinus 22.11.2012 22:10

Das hast du umgesetzt? => http://www.trojaner-board.de/71631-p...tml#post425616

medadam 24.11.2012 13:35

Jap, hab alles schon vor Ewigkeiten mal gemacht und jetzt wieder...
Die ersten paar Minuten nach dem Start sind zu 90% schnell und er funktioniert ohne Probleme. Ich schau z.B. nach meinen Mails, nach News und Wetter, dann Youtube, öffne im Laufe der Zeit eine Word datei und plötzlich fängts an und hört nicht mehr auf. Dann hängt alles und will gar nichts mehr. Teilweise kann das bis zu 10 Minuten dauern bis er wieder "gescheit" funktioniert, dann allerdings auch nur für ein paar Minuten und ja...
Wie gesagt, Virenscanner zeigt nichts an, es gibt keine unnötigen Systemstarts, CPU - Auslastung ist im Moment z.B. auf 1%, ich habe keine überfüllten Browser o.ä. (zumal er ja auch hängt, wenn ich einen Ordner öffnen will, Rechtsklick trau ich mich teilweise schon gar nicht-.-')

Das einzige was mir noch einfällt ist Windows 7 komplett neu aufsetzen, aber ob das sinnvoll ist, dafür bin ich kein "Computergenie" :/
Systemwiederherstellung funktioniert auch nicht, da es angeblich keine Wiederherstellungspunkte gibt.
Klicke ich auf den Link "Erweiterte Wiederherstellungsmethoden" für eine Werkseinstellung, passiert gar nichts. Nichts öffnet sich. Mein Pc ist komisch :D

cosinus 26.11.2012 16:36

Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen.

So kann man sehen ob sich da ein Hardwareproblem abzeichnet oder der Fehler eher in der Konfig in Windows und/oder im Dateisystem ist.

Lad dir mal sowas wie Knoppix oder Xubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon.
Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft.

medadam 28.11.2012 12:31

Getan und na ja... Hab Xubuntu herunter geladen und beim Test wars auch okay, dann hat ein Freund von mir (Informatikstudent) es installiert (Windows 7 wurde dabei weiter "erhalten") und schon funktionierts nicht mehr. Also teilweise noch schlechter als bei Windows.
Man öffnet ein Fenster und er hängt.

cosinus 28.11.2012 13:01

Dann hat dein PC hardwareseitig ein Problem würde ich sagen.
Mach mal bitte einen Strang in unserer Hardwareecke auf http://www.trojaner-board.de/netzwerk-hardware/

Beachte das hier bitte bevor du da einen neuen Strang postest => http://www.trojaner-board.de/69887-a...en-web-pc.html
(unterscheidet sich ein wenig vom dem was für eine Malwareanalyse sonst benötigt wird)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55