Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Merkwürdiger Befall / inxcom.exe / Browsing stark verlangsamt (https://www.trojaner-board.de/91007-merkwuerdiger-befall-inxcom-exe-browsing-stark-verlangsamt.html)

raoul75 22.09.2010 09:41

Merkwürdiger Befall / inxcom.exe / Browsing stark verlangsamt
 
Hallo Miteinander,

ich habe zu meinem Problem leider bislang nirgendwo Informationen oder ähnlich gelagerte Fälle gefunden - so langsam stelle ich mich auf einen Clean Install ein ...

Fakten:

- Seit ca. 3 Tagen stark verzögertes Browsing in IE 8 und Firefox (ca. 20x langsamer als normal).

- zu Beginn dieser Phase einmalig selbständiges Herunterfahren des Systems nachdem - angeblich - ein Adobe Update eingespielt wurde (glaube Flash - ging aber alles recht schnell)

- abgesehen vom langsamen Browsing ansonsten kein seltsames Verhalten - also keinerlei Popups oder dergleichen

- Virenscanner und andere Security Software *scheint* normal zu laufen und findet keinerlei Problematik (alle durchprobiert)

- in der Registry (HKEY Current User) ist mir folgender Eintrag aufgefallen:

O4 - HKCU\..\Run: [Corms] C:\Users\***\AppData\Roaming\Adobe\Update\inxcom.exe

Ich habe "inxcom.exe" sowie "Corms" mehrfach intensiv gegoogelt ohne *irgendeine* Info hierzu finden zu können, was zumindest relativ verdächtig ist. Wäre es ein offizielles Adobe Update Tool, so gäbe es sicherlich irgendetwas hierzu. Sollte es Malware sein, so ist sie zumindest beim Namen erfinderisch oder gering verbreitet, da ich auch auf dieser Schiene zu dem Dateinamen nichts finden konnte.

Bei den laufenden Tasks und Diensten gibt es eigentlich keine Auffälligkeiten - außer das hin und wieder eine "skypenames2.exe" in den Tasks kurz auftauchte - ohne dass Skype gestartet war. Muss zwar nix zu bedeuten haben, erschien mir aber seltsam.

Ursprünglich befürchtete ich einen Rootkit Befall - habe diese Möglichkeit auch noch nicht so ganz ausgeschlossen ...

Ich poste im Anhang mal das hijackthis Protokoll mit - vielleicht hat ja jemand einen Tip? Ansonsten geht es wohl in den Cleaninstall bzw. dann wird endlich Vista Home Premium zugunsten von Win 7 gekillt ;-)

Danke vorab für alle Infos und Tips!

cosinus 22.09.2010 21:55

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28