Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.11.2012, 18:39   #31
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Habe heute mit FF im abgesicherten Modus gearbeitet unnd hatte keine Probleme
Zitat:
Zitat von markusg Beitrag anzeigen
Ja, möglich ist das, deswegen dachte ich an die hardware Beschläunigung
Was genau soll die Deaktivierung bewirken?

Zitat:
Zitat von markusg Beitrag anzeigen
Hattest du eine saubere deinstalation versucht, mit löschen der Profil Ordner?
Deinstallation? Was meinst Du?

Ich habe nochmal mit deaktivierter Hardwarebeschleunigung getestet. Wenn ich FF NICHT im Abgesicherten Modus nutze, treten die Probleme sehr schnell wieder auf.

Kannst Du das zuordnen?

Ich muss das Problem schnellstmöglich los werden, da ich den Rechner und viele der hinterlegten Lesezeichen für meine Masterarbeit benötige. Die Bereinigung des Problems hat mich bislang sehr aufgehalten.
Wäre super wenn ich das Problem mit Deiner Hilfe endlich nachhaltig beseitigen kann, da ich die Zeit dringend für meine Masterarbeit brauche.

EDIT: Wenn ich den Rechner neu starte ist FF auch ohne abgesicherten Modus sehr schnell. Der Auslöser für das Problem ist mir bislang unklar. Es scheint, als wäre irgendwann ein Speicher/Cache und dadurch wird das Problem ausgelöst.
Neustart von FF bringt keine Veränderung.
Neustart PC "löscht" das Problem temporär.

EDIT 2 Es sollte eigentlich heißen:

EDIT: Wenn ich den Rechner neu starte ist FF auch ohne abgesicherten Modus sehr schnell. Der Auslöser für das Problem ist mir bislang unklar. Es scheint, als wäre irgendwann ein Speicher/Cache VOLL und dadurch wird das Problem ausgelöst.

Alt 20.11.2012, 20:57   #32
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Die Hardwarebeschläunigung macht auf einigen Systemen Probleme.
Eine saubere Deinstalation des FF mit löschung der profil ordner.
Firefox deinstallieren | Hilfe zu Firefox
Musst aber die Lesezeichen sichern.
Wie hoch ist denn die Arbeitsspeicher Nutzung und die Prozessor last, wenn der FF hängt.
Er ist nicht grad als Speicher sparend bekannt
__________________

__________________

Alt 20.11.2012, 22:09   #33
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Nachfolgend ein paar Zitate meiner Posts in diesem Thread seit 08.11.2012:
Zitat:
Zitat von MRO Beitrag anzeigen
...Da der PC (MEDION) nach der beschriebenen Aktion noch etwas schlechter als vor dem Angriff lief und ich mir ohnehin vorgenommen hatte, das System neu aufzusetzen habe ich den Rechner mit der beiliegenden Application & Support-Disc in den Auslieferungszustand versetzt und anschließend weitere Software installiert...
Zitat:
Zitat von MRO Beitrag anzeigen
…Ich habe nach dem Rücksetzen in den Auslieferungszustand meine Lesezeichen, Favoriten, Formulardaten etc. mit MozBackup wieder eingespielt...
Zitat:
Zitat von MRO Beitrag anzeigen
Hier noch die Infos aus dem aufgerufenen Taskmanager Leistung:

CPU Auslastung: 4%
Arbeitsspeicher 1,00GB
Physikalischer Speicher (MB)
Insgesamt: 2045
Im Cache: 1260
Frei: 51
Kernel-Speicher (MB):
Insgesamt: 154
Ausgelagert: 114
Nicht ausgelagert: 40
System:
Handles: 26414
Threads: 935
Prozesse: 68
Laufzeit: 2:12:14
Auslagerungsdatei: 1242M/4334M


Insbesondere die Daten ab "Physikalischer Speicher" kann ich nicht so richtig zuordnen.

Der PC ist mit einem Core2Duo E6400 (2x2,13Ghz, 2MB L2 Cache, 1066 MHz FSB) und 2x1GB Ram ausgerüstet.
Heute habe ich NICHT im abgesicherten Modus gearbeitet, jedoch die beiden AddOns "Avast WebRep" und "BietOMatic" deaktiviert. Es sind keine Probleme mit FF aufgetreten.
__________________

Geändert von MRO (20.11.2012 um 22:18 Uhr)

Alt 20.11.2012, 22:30   #34
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



BietOMatic:
Biet-O-Matic ist ein kostenloser Bietagent für eBay, der bis zur letzten Sekunde aktiv ist.
benötigst du dieses? wenn nicht, erst mal deinstalieren.
Auf das Avast Plugin kann man notfalls auch verzichten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2012, 07:52   #35
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Ja, danke das ist klar (Funktion der Pluhg ins und das man darauf verzichten kann)! Ich werde nochmal testen, welches der beiden Plug ins die Probleme bereitet.


Alt 21.11.2012, 20:03   #36
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Na die Frage ist ja eher, ob du sie brauchst.
BietOMatic, ist ja z.B. nur interessant, wenn man Platformen wie Ebay nutzt, ansonsten nur Balast.

Avast Avast WebRep ist ein Plugin, welches Websites aufgrund von nutzer Reputationen bewertet, ähnlich wie WOT, falls dir das ein Begriff ist.
Solche Erweiterungen sind aus meiner Sicht eher nicht nötig, da eine positive Bewertung nicht unbedingt garantiert, dass die Seite frei von Schadsoftware ist.
Nur deswegen sagte ich, dass diese Erweiterungen nicht unbedingt von nöten sind.
__________________
--> Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?

Alt 22.11.2012, 09:16   #37
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



FF macht nach dem neusetn Update wieder Zicken auch ohne die AddOns.

Alt 22.11.2012, 12:42   #38
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Ok,
wegen deiner Frage zu Chrome.
Er sollte allgemein gesagt, schneller laufen, und hat einige Sicherheitsfeatures, die dem FF fehlen.
Daten werden keine gesammelt, er wird auch von einigen Antimalware herstellern empfohlen.
Gesammelt werden höchstens Infos über abstürtze, also solche, die der Programm verbesserung dienen, kann man aber abschalten, und ist auch im firefox aktiv, also nichts besonderes.
lesezeichen importieren:
Lesezeichen importieren oder exportieren - Google Chrome-Hilfe
adblock für chrome:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

Das einzige Problem, im moment find ich keine Alternative für Bit-o-matic für chrome.
aber erst mal schauen, ob es mit chrome überhaupt besser läuft.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.12.2012, 10:38   #39
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



FF reagiert in unregelmäßigen Abständen immernoch träge. D.h. sobald FF anfängt sehr langsam zu werden (Seitenaufbau, Wechsel Registerkarte ca. 1Minute) hilft nur noch ein Neustart des Systems.

Ich habe es mit ALT+F5 versucht (wird damit der Cache geleert?) > kein Erfolg
Kann ich noch etwas anderes versuchen, um dem Problem besser auf die Spur zu kommen? Es scheint als wäre der Arbeitsspeicher voll. doch lt. Anzeige (Minianwendung CPU Nutzung) ist der nur ca 50% ausgelastet.

Alt 13.12.2012, 19:15   #40
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Hi
wie gesagt, würd ich das system einfach zurücksetzen, treiber instalieren, und zwar direkt vom hersteller, beginnent mit mainboard, und dann noch mal schauen.
Oder Browserwechsel. Minianwendungen brauchen auch relativ viel arbeitsspeicher, können bis zu 500 mb werden, wesswegen man darauf auch eher verzichten sollte, bzw testen, ob der Verzicht ne Besserung bringt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.12.2012, 19:56   #41
MRO
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Zitat:
Zitat von markusg Beitrag anzeigen
...treiber instalieren, und zwar direkt vom hersteller, beginnent mit mainboard...
*lol* hast Du vergessen, dass es ein Medion Rechner ist? Noch dazu ist er einige Jahre alt! Einen separaten Treiber für's Board wird es wohl nicht geben. Das ist ein Sonderboard, dass vom Hersteller (MSI) nicht unterstützt wird. Das einzige woran ich mich erinnere ist ein ChipsatzTreiber?
Zitat:
Zitat von markusg Beitrag anzeigen
Minianwendungen brauchen auch relativ viel arbeitsspeicher (...) testen, ob der Verzicht ne Besserung bringt
Nein, habe ich schon und die Symptomatik ist eher atypisch.
In den letzten 2 Tagen gab es keine Probleme. Ich verstehe es nicht...

Alt 13.12.2012, 20:07   #42
markusg
/// Malware-holic
 
Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Standard

Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?



Hi, meist gibts die Treiber ne ganze Weile im netz.
Malware wird das wohl eher nicht sein, deswegen würd ich vorschlagen, im Bereich windows, noch mal das Problem zu schildern, denn da können mehr Leute antworten.
Evtl. mit den schon geposteten Screenshots
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?
angriff, avast, befall, datei, einstellungen, festplatte, firefox, gen, laufwerke, malwarebytes, meldungen, neuer, nicht mehr, prüfen, registerkarte, rojaner gefunden, scan, screenshot, software, suche, surfen, system, system neu, taskmanager, trojaner, trotz, voll




Ähnliche Themen: Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?


  1. neuer Befall oder doch noch alt?
    Log-Analyse und Auswertung - 29.03.2015 (17)
  2. GVU Trojaner - Trojan.Ransom.RRE
    Log-Analyse und Auswertung - 13.05.2013 (19)
  3. Trojan.Ransom.SUGen/PUM.Hijack.StartMenu/und Trojan Ransom
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (2)
  4. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  5. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  6. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  7. BKA Trojaner (Trojan.ransom)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (18)
  8. GVU Trojaner, trojan.ransom.aix
    Log-Analyse und Auswertung - 19.02.2013 (11)
  9. GVU Trojaner / Trojan.Ransom.SUGen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (17)
  10. Polizei Österreich Trojaner (Trojan.Reveton und Trojan.Ransom)
    Log-Analyse und Auswertung - 22.12.2012 (13)
  11. 2 Funde Trojan.Ransom.SUGen Trojan.Ransom
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (15)
  12. (2x) BKA Trojaner (Trojan.ransom)
    Mülltonne - 05.12.2012 (1)
  13. Polizei-Trojaner ("Swiss Edition") / Trojan.Ransom / Trojan.Agent
    Log-Analyse und Auswertung - 29.11.2012 (17)
  14. GVU-Trojaner: Trojan.Ransom.Gen
    Log-Analyse und Auswertung - 01.10.2012 (9)
  15. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  16. Trojaner Befall durch win32/ransom.ej
    Log-Analyse und Auswertung - 14.02.2012 (1)
  17. neuer oder alter Win32:Trojan-gen. (Other)
    Plagegeister aller Art und deren Bekämpfung - 09.10.2008 (2)

Zum Thema Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? - Habe heute mit FF im abgesicherten Modus gearbeitet unnd hatte keine Probleme Zitat: Zitat von markusg Ja, möglich ist das, deswegen dachte ich an die hardware Beschläunigung Was genau soll - Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...?...
Archiv
Du betrachtest: Rezidivierender GVU Trojaner oder neuer Befall von Trojan.Ransom.ANC ...? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.