![]() |
Internet lahmt Hallo, bei mir lahmt bzw. funktioniert des öfteren das internet nicht. die seiten werden dann erst gar nicht geladen. nunmehr, wenn das internet funtkioniert, wird mit dem aufruf verschiedenster seiten eine neue seite mit diversen werbungsinhalten gestartet. ich hoffe, dass mein log file euch weiterhelfen kann. vielen dank schon einmal im vorraus! Code: Logfile of Trend Micro HijackThis v2.0.2 |
Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
Downloade Malwarebytes und lasse es wie beschrieben laufen, poste das Logfile hier. |
Hallo, angegebene Datei sagt mir etwas. Hatte ich vor dem Post aus dem Taskmanager rausgenommen und seitdem blieb das Problem aus. Habe malwarebytes drüerlaufen lassen und entsprechend die Dateien gesäubert. Im Anschluss habe ich die Datei dfffc.exe online überprüfen lassen: Virtustotal spuckt zwei Ergebnisse aus: 1.Trojan.Packed.562; 2.Trojan:Win32/Skintrim.B Wie bekomme ich diese weg? Code: Malwarebytes' Anti-Malware 1.20 |
Deaktiviere den UAC-User Account Control -(dran denken ihn danach wieder zu aktivieren).
|
habe das benutzerkonto ausgeschaltet und navilog installiert; und lasse es über die funkion search durchaufen. ist doch richtig oder? |
Ja, Versichere dich, dass der User Account Control deaktiviert ist. Rufe die Verknüpfung zu Navilog per Rechtsklick auf und wähle "Ausführen als Admininstrator" aus
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. |
Benutzerkontensteuerung ist weiterhin ausgeschaltet. ich habe mich eben vergewissert. wenn ich navilog starte, kommt jedoch nicht die Abfrage, als Admin ausführen, sondern es startet direkt mit der Abfrage englisch etc. ich denke mal, das tut nix zur Sache. hier ist das log file: [code] Updated on 27.06.2008 at 23h00 by IL-MAFIOSO Microsoft Windows Vista 6.0.6000 Version Internet Explorer : 7.0.6000.16386 Filesystem type : NTFS Search done in normal mode *** Searching for installed Software *** *** Search folders in "C:\Windows" *** *** Search folders in "C:\Program Files" *** *** Search folders in "C:\ProgramData" *** *** Search folders in "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Search folders in "c:\users\XXX\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Search folders in "C:\Users\XXX\AppData\Local\virtualstore\Program Files" *** *** Search folders in "C:\Users\XXX\AppData\Roaming" *** *** Search with Catchme-rootkit/stealth malware detector by gmer *** for more info : http://www.gmer.net No file found *** Search with GenericNaviSearch *** !!! Possibility of legitimate files in the result !!! !!! Must always be checked before manually deleting !!! * Scan in "C:\Windows\system32" * * Scan in "C:\Users\XXX\AppData\Local\Microsoft" * * Scan in "C:\Users\XXX\AppData\Local" * Files found : dfffc.exe found ! dfffc.dat found ! dfffc_nav.dat found ! dfffc_navps.dat found ! *** Search files *** C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf found ! *** Search specific Registry keys *** *** Complementary Search *** (Search specific files) 1)Search new Instant Access files : 2)Heuristic Search : * In "C:\Windows\system32" : * In "C:\Users\XXX\AppData\Local\Microsoft" : * In "C:\Users\XXX\AppData\Local" : dfffc.dat found ! dfffc_nav.dat found ! dfffc_navps.dat found ! 3)Certificates Search : Egroup certificate found ! Electronic-Group certificate found ! OOO-Favorit certificate found ! Sunny-Day-Design-Ltd certificate not found ! 4)Search known files : *** Search completed on 10.07.2008 at 2:09:19,17 *** |
|
Code: Navipromo Removal version 3.6.0 started on 10.07.2008 at 2:30:19,31 |
Das hat funktioniert, wie es sollte. nun bitte noch folgendes: Vistafindbat - download von VistaFindbat. zip auf Deinen desktop - öffne mit einem doppelklick die zip datein - starte mit einem rechtsklick auf die datei vistafind.bat (als administrator starten) das stapelverarbeitungsprogramm - Dein bevorzugtes textverarbeitungsprogramm wird sich öffnen - markiere den inhalt und füge in hier im forum in deinem beitrag ein. wichtig: logfile bitte im tag (das Raute Symbol) posten - formatiere nun Deinen beitrag vor dem speichern, in dem du alle texte, die ein älteres datum besitzen, als die letzten 30 tage, aus der liste löscht. das sind alle verzeichnisse, die mit dieserVistaFind.bat ausgelesen werden. Verzeichnis von C:\ Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\system Verzeichnis von C:\WINDOWS\system32 --> von hier bitte alles posten Verzeichnis von C:\USER\Name\Temp Verzeichnis von C:\WINDOWS\Prefetch Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\USER\Name\Temp Verzeichnis von C:\Program Files\ --> hier alles posten lösche die datei vistafind.txt Ist die Datei zu groß, lade sie bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Link. Und ein neues HiJackThis Logfile. Wie verhält sich Dein Rechner im Moment? |
Zunächst einmal VistaFindbat. http://www.file-upload.net/download-...aFind.txt.html Problem ist weg. Scan dauert noch an. Kurz mal eine andere Frage eingeschoben. Wenn ich den PC starte und er dann in den Explorer hochgefahren ist, dauert es ca. 2-3 Minuten, bis alles geladen ist. Kann man daran vllt etwas machen, dass er schneller hochfährt? |
Zitat:
Vorteile kann Dir hier ein Update auf SP1 bringen, diese sollte auch aus sicherheitsgründen installiert sein. In der Filelist finde ich keinen Schadeintrag mehr. |
HiJackThis Logfile hat diesmal auch nix gefunden. müßte dann nun alles behoben sein. vielen dank! |
Poste dies neue HiJackthis Logfile bitte noch, |
Code: Logfile of Trend Micro HijackThis v2.0.2 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board