|
Plagegeister aller Art und deren Bekämpfung: Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.11.2012, 22:02 | #16 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? also das problem mit der performance tritt nur beim ff auf? wie siehts beim surfen mit dem ie aus. tdss killer log ist ok.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.11.2012, 22:45 | #17 |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? IE habe ich noch nicht ausprobiert, da mir die gespeicherten Links (Favoriten) dort fehlen. Allerdings bleibt nicht nur der FF stehen, sondern bspw. auch der in Windows integrierte Taschenrechner, wenn der FF im Hintergrund stecken bleibt. Es scheint als würde FF das System lähmen und dann geht nichts mehr. Allerdings kann ich das im TaskManager nicht klar an der angezeigten Performance erkennen. Ich habe desöfteren die Meldung "Script beschädigt oder antwortet nicht..."erhalten. Geändert von MRO (13.11.2012 um 22:58 Uhr) |
14.11.2012, 17:29 | #18 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? dann teste es mit dem ie
__________________links kann man ja importieren oder eintippen
__________________ |
14.11.2012, 17:57 | #19 |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? ok ich melde mich dann... Kannst Du mit den Screeshots etwas anfangen? Der Screenshot wo der TaskManager scheinbar 2 mal geöffnet ist, das ist ein Geisterbild. Nach dem Verschieben des Fensters hatte ich 2: Ein "totes Bild" und den aktiven TM |
14.11.2012, 19:41 | #20 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? nein, sorry, da ich ein problem mit den augen hab, kann ich mit screenshots nichts anfangen, der firefox kann schon probleme machen wenn er mit vielen adons bestückt ist, oder die hardware beschläunigung für flash aktiviert ist, aber lass uns erst mal schauen, was der ie tut. noch ne frage, hast du alle driver, zb für die graka, aktualisiert? wenn nicht mal nachholen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.11.2012, 20:49 | #21 | |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?Zitat:
Macht es Sinn, wenn ich Dir zumindest die Fehlermeldungen (Skripfehler) in Schriftzeichen "übersetze"? Ich habe alle Updates, die mit der normalen Routine bereitgestellt werden heruntergezogen. Dabei waren auch Updates für die GraKa. Kurzer Test mit dem IE hat auch nicht die beste Performance gezeigt. Könnte etwas besser sein, doch ein 1:1 Vergleich ist ja schlecht möglich. Ich beobachte das mal weiter. |
14.11.2012, 21:39 | #22 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? kannst du ja mal, also die meldung posten. wir könnten halt das gerät auch noch mal neu machen, und du instalierst dann zuerst die driver direkt vom hersteller und dann updates etc, manchmal kann es deswegen zu problemen kommen, weil man die driver nicht zuerst instaliert hatt, bzw nicht die aktuellsten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.11.2012, 08:05 | #23 |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Noch eine Frage, die mich schon eine ganze Weile beschäftigt: Ich habe nach dem Rücksetzen in den Auslieferungszustand meine Lesezeichen, Favoriten, Formulardaten etc. mit MozBackup wieder eingespielt. Ist es möglich, dass ich mir damit ein Problem (Virus/Malware) wiederhergestellt habe? Hier mal einige Meldungen: perfmon.exe - Kein Datenträger Es befindet sich kein Datenträger im Laufwerk. Legen Sie einen Datenträger in Laufwerk \Device\Harddisk1\DR1 ein. Damit kann ich nichts anfangen. Harddisk1 ??? Ich habe keine HDD entfernt. Warnung: Nicht antwortendes Skript EinSkript auf dieser Seite ist evtuell beschädigtoder es antwortet nicht mehr. Sie können das Skript jetzt stoppen oder fortsetzen, um zu sehen, ob das Skript fertig wird. Skript: http//www.optometrieonlie.de/sites/default/files/js/js_dc6430170b0ef234af5f354590b22f1d.js:12 Warnung: Nicht antwortendes Skript EinSkript auf dieser Seite ist evtuell beschädigtoder es antwortet nicht mehr. Sie können das Skript jetzt stoppen oder fortsetzen, um zu sehen, ob das Skript fertig wird. Skript: hxxp://platform.twitter.com/widgets.js:10 Hier noch die Infos aus dem aufgerufenen Taskmanager Leistung: CPU Auslastung: 4% Arbeitsspeicher 1,00GB Physikalischer Speicher (MB) Insgesamt: 2045 Im Cache: 1260 Frei: 51 Kernel-Speicher (MB): Insgesamt: 154 Ausgelagert: 114 Nicht ausgelagert: 40 System: Handles: 26414 Threads: 935 Prozesse: 68 Laufzeit: 2:12:14 Auslagerungsdatei: 1242M/4334M Insbesondere die Daten ab "Physikalischer Speicher" kann ich nicht so richtig zuordnen. Der PC ist mit einem Core2Duo E6400 (2x2,13Ghz, 2MB L2 Cache, 1066 MHz FSB) und 2x1GB Ram ausgerüstet. Irgendwie scheint mein PC launisch zu sein... Heute den ganzen Tag gearbeitet und keine großen Probleme. *holzklopf* Kannst Du etwas mit den Fehlermeldungen anfangen? UUUps was ist denn jetzt passiert...? Ich hatte grad (20:32 Uhr) folgenden Text abgeschickt: Der PC ist mit einem Core2Duo E6400 (2x2,13Ghz, 2MB L2 Cache, 1066 MHz FSB) und 2x1GB Ram ausgerüstet. Irgendwie scheint mein PC launisch zu sein... Heute den ganzen Tag gearbeitet und keine großen Probleme. *holzklopf* Kannst Du etwas mit den Fehlermeldungen anfangen? Ist das normal, wenn man auf "dierkt antworten geht, wird der Beitrag editiert. Es wird jedoch nicht angezeigt, dass er editiert wurde... 20:35 Uhr OK, da scheint irgendwie der Wurm drin.... Geändert von MRO (15.11.2012 um 08:43 Uhr) |
16.11.2012, 08:48 | #24 |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Ok, jetzt scheint hier im TrojanerBoard wieder alles wie gewohnt zu funktionieren. Oder hat der Browser einen Enfluss auf das Board...? Ich habe jetzt mal IE vs. FF. laufen lassen. Eindeutig bereitet der FF Probleme, wo der IE noch läuft. D.h. FF bleibt stehen IE läuft ok (könnte geringfügig schneller sein). Wenn FF läuft, ist er subjektiv schneller als IE, doch der FF bleibt halt immernoch am häufigsten ab der zweiten geöffneten Registerkarte hängen. Sehr merkwürdig ist, dass der zuvor geöffnete Taskmanager nicht mehr offen ist, nachdem ich FF-Task beenden bestätigt habe. Das läuf dann so ab: IE offen Adresszeile kopiert FF geöffnet (Startseite GoogleMail) zweiten Tab geöffnet Adresse in Adresszeile bei FF eingefügt und los FF (Kringel) bleibt stehen, Wechsel der Tabs nicht mehr möglich TaskManager öffnen (klappt dann auch nicht auf Anhieb) Task beenden FF keine Rückmeldung Task beenden IE läuft weiterhin Task Manager ist nicht mehr geöffnet EDIT: Erneuter Test, wie zuvor beschrieben... Ergebnis: TaskManager bleibt geöffnet. Sehr merkwürdig! Geändert von MRO (16.11.2012 um 09:04 Uhr) |
16.11.2012, 12:42 | #25 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Hi, nein eher unwarscheinlich. Wie alt ist das Gerät? Funktionieren alle Laufwerke? Denke da insbesondere an CD bzw DVD Laufwerke. Wegen den Beiträgen. Ja, eeinige Nutzer Antworten sich selbst, dass zieht ein Thema in die Länge und, wenn es ein neues Thema ist, Antwortet sich der Nutzer dann selbst, und uns wird das Thema als in Arbeit angezeigt. FF: wie viele Adons und Erweiterungen nutzt du denn? starte den FF mal im abgesicherten Modus: https://support.mozilla.org/de/kb/Abgesicherter%20Modus wie läuft er da?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.11.2012, 13:32 | #26 | |||
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Bezog sich diese Antwort auf meine Frage zu MozBackup? ...von 2007. Weshalb fragst Du? Zitat:
Es kann natürlich auch sein, dass ich falsche Einstellungen gewählt habe, doch da es wiederholt die gleichen Probleme gab, halte ich Letzteres für NICHT sehr wahrscheinlich. Mangels dringendem Bedarf, habe ich die aufgetretenen Probleme nie bis zum Ende verfolgt. Schlussendlich habe ich die paar Audio CDs dann doch brennen können. Zitat:
Das habe ich mehrfach ausprobiert und immer wieder landeten meine Beiträge im morgendlichen Post. Darüber hinaus wurde unverändert angezeigt: Editiert um 08:43 Uhr, obwohl es schon nach 20:00Uhr war. Zitat:
Avast WebRep 7.0.1474 Bid-O-Matic Firefox Extension 1.2 4 AddOns sind deaktiviert: Browser Manager 2.3.796.11 (Deaktivierung von Mozilla empfohlen...!!!) Locator 3.5.20090705 (Google Maps) Microsoft .NET Framework Assistant 1.2.1 WOT 20120926 (Web of Trust = ähnlich Avast WebRep, daher deaktiviert) Kann es sein, dass da doch noch etwas "passiert" wenn die AddOns nur deaktiviert, jedoch noch nicht entfernt wurden? Im Task Manager unter Prozesse habe ich immer (auch ohne geöffneten Browser) browsemngr.exe . EDIT: Ich habe nach Deinem Ratschlag den Treiber der GraKa im Gerätemanager angeschaut. Installiert war Nvidia 9.18.13.697 vom 02.10.2012 Ich habe versuchsweise auf den hinterlegten Vorgängertreiber gewechselt. 8.17.12.9573 Erster Eindruck FF + IE laufen besser. Ich behalte das im Auge und berichte wieder. Geändert von MRO (16.11.2012 um 13:51 Uhr) |
16.11.2012, 14:38 | #27 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Ja das erste bezog sich auf die erste Frage. Hattest du den abges. Modus des Browsers versucht? Öffne den FF, extras, einstellungen. Erweitert, browsing, und haken bei Hardwarebschläunigung raus, Übernemen ok, Ff neustarten Besserung?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.11.2012, 17:16 | #28 | |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?Zitat:
Ich melde mich. Mit dem Vorgängertreiber für die GraKa sind die Probleme auch aufgetreten. Aktueller GraKa-Treiber ist wieder installiert. Es scheint als würde FF nach einem Neustart besser / Fehlerfrei laufen. Ich werde testen was passiert, wenn die Probleme auftauchen und ich dann in den Abgesicherten Modus gehe. Jetzt landen meine Posts schon wieder im vorangegengenen Post. Soll das so sein? Erneuter Versuch mit dem IE... ... am Browser scheint es nicht zu liegen. Dieses Verhalten ist irgendwie nicht nachvollziehbar. Weshalb editiere ich meine Posts?! |
18.11.2012, 12:56 | #29 |
| Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? FF normal gestartet gesurft bis Probleme aufgetreten sind öffnen weiterer Registerkarten verursacht totalen Stillstand Wechsel der Registerkarten nicht möglich FF Menue kann nicht aufgerufen werden TaskManager lässt sich nur verzogert und mit mehrfachem "Affengriff" öffnen IE lässt sich starten und läuft Task FF beendet anschließend FF im abgesicherten Modus geöffnet FF läuft im abgesicherten Modus ebenfalls schlecht Vorheriges Schritte nachgestellt (gleiche Webseiten/Links geöffnet) FF bleibt erneut hängen gleiche Symptomatik wie ohne Abgesicherten Modus Beim Starten des FF sieht man direkt auf der Startseite (Googlemail) wie einige grafische Elemente verzögert nachgeladen werden. Symptomatik beim Hängenbleiben im Detail: Wechsel Registerkarte erst nach ca. 1 Minute möglich weitere Wartezeit um in der gewechselten Registerkarte scrollen zu können Scrollen nur wenige cm bis zum nächsten Stillstand Fehlermeldung Scrip folgt IE zeigt diese Probleme nicht annähernd. EDTIT: Nach Neustart des Systems Start FF im Abgesicherten Modus nur sehr geringe Verzögerung bei gleichem Ablauf (selbe Webseiten/Links wie oben) Im Prinzip keine Probleme. Ich werde weiter beobachten, ob die Probleme auch auftreten, wenn FF ausschließlich im Abgesicherten Modus läuft. Kann es sein, dass ein Flash-Problem besteht? (Die Probleme sind im Zusammenhang mit dem MediaMarkt Newsletter aufgetreten.) Geändert von MRO (18.11.2012 um 13:10 Uhr) |
19.11.2012, 17:41 | #30 |
/// Malware-holic | Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? Ja, möglich ist das, deswegen dachte ich an die hardware Beschläunigung Hattest du eine saubere deinstalation versucht, mit löschen der Profil Ordner?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? |
angriff, avast, befall, datei, einstellungen, festplatte, firefox, gen, laufwerke, malwarebytes, meldungen, neuer, nicht mehr, prüfen, registerkarte, rojaner gefunden, scan, screenshot, software, suche, surfen, system, system neu, taskmanager, trojaner, trotz, voll |