|
Log-Analyse und Auswertung: Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.07.2013, 21:23 | #16 |
| Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... Okay gut So, ich habe jetzt Firefox 22.0 und Adobe Reader 10.1.4 drauf.. ich glaube aber Adobe ist jetzt noch veralteter als vorher (vorher hatte ich 10.1.7 drauf). Ich hab mich aber an den Download-Link gehalten den du mir gegeben hast. Neuer ESET-Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=37b7aca0e5a3c54abfe56aa6722a61d2 # engine=14334 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-10 06:02:39 # local_time=2013-07-10 08:02:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=774 16777213 85 88 30334 150146031 0 0 # compatibility_mode=5892 16776573 100 100 72430 210968887 0 0 # scanned=985126 # found=10 # cleaned=0 # scan_time=28871 sh=DA602313EC344E31F340105C29DF699267F73B84 ft=1 fh=34999f3f19837452 vn="multiple threats" ac=I fn="C:\Users\****\AppData\Local\Temp\toolbar13773515.exe" sh=A6C6C19B1ED88D518255CE2FA17A73A6031AEA47 ft=1 fh=d53128e7d7d05846 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Users\****\AppData\Local\Temp\Update_227c.exe" sh=A195C9DA53AB61A69A4C3845B832D99B39C585E2 ft=1 fh=71eef809a77e26b3 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Users\****\AppData\Local\Temp\Update_9779.exe" sh=E9FC1F8157298622DE37E0C3DBA5F8755043908D ft=1 fh=382da4c2dad7ea51 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Users\****\AppData\Local\Temp\Update_f5d2.exe" sh=8B5B9CDB5F9B301BE67F52ACC93665E61849C35E ft=1 fh=229b92541913609e vn="a variant of Win32/SpeedingUpMyPC.B application" ac=I fn="C:\Users\****\AppData\Local\Temp\DIQ\FlashPlayer_151\software\OptimizerPro.exe" sh=07BD805795BE7C11C6430AD7107DCC0C1FABDB2D ft=1 fh=85530fdaf86f1f25 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Users\****\Desktop\Anwendungen\Installieren\MsgPlusLive-483.exe" sh=27C8BFEF2CC6FBCBC82B310B2C100DB048717BAA ft=1 fh=0aa6545d0994344f vn="a variant of Win32/Injector.AIHT trojan" ac=I fn="C:\Users\****\Desktop\USB\2013-03-07 (USB-STICK)\USB-STICK 28.08.2010\TuneUp.Utilities.2008.v7.0.8004-TE\TU2008TrialDE.exe" sh=7A6E79BFEF89C2E5844913520913D940EBDD500D ft=1 fh=302455b39aacb298 vn="Win32/Adware.1ClickDownload.W application" ac=I fn="C:\Users\****\Downloads\Surviving_High_School_Episodes_1_-_19.exe" sh=5D0D7A784FA27AB24513C7E6EDF7CB13C012B86E ft=0 fh=0000000000000000 vn="Android/Adware.BatteryDoctor.D application" ac=I fn="C:\Users\****\Handy 2012-06-11\Handy\download\Battery_Upgrade--Tap_to_Start__lbt91ba197f-f653-4ecb-88a9-9fe5aa3e855flbt.apk" sh=306ED33C7C685B77AC5BF8FB17893B6F62931C5E ft=1 fh=11add6227febe30a vn="multiple threats" ac=I fn="C:\Windows\Temp\Optimizer_Pro.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 21.0 Firefox out of Date! Google Chrome 27.0.1453.110 Google Chrome 27.0.1453.116 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSASCui.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Realtek Semiconductor Corp Realtek USB 2.0 Card Reader reset.exe Malwarebytes' Anti-Malware mbamscheduler.exe **** AppData Local Google\Chrome\Application\chrome.exe **** Desktop SecurityCheck.exe **** AppData Local Temp\RarSFX1\SecurityCheck\Objlist.exe Windows Defender MSASCui.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Firefox war wohl doch die 21.0 Version gewesen... habe ich jetzt auf 22.0 aktualisiert und die AddOns "NoScript" und "AdBlockplus" dazu installiert. Ich habe den SecurityCheck nochmal durchlaufen lassen, deswegen hier das neue checkup-Textdokument: Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (22.0) Google Chrome 27.0.1453.110 Google Chrome 27.0.1453.116 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSASCui.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Realtek Semiconductor Corp Realtek USB 2.0 Card Reader reset.exe Malwarebytes' Anti-Malware mbamscheduler.exe **** Desktop SecurityCheck.exe **** AppData Local Temp\RarSFX2\SecurityCheck\Objlist.exe Windows Defender MSASCui.exe windows defender MpCmdRun.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Geändert von Serena77 (10.07.2013 um 21:30 Uhr) |
11.07.2013, 16:11 | #17 |
/// TB-Ausbilder | Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... Sehr gut, bei den ESET funden siehst du ja wir du dir Werbung und Co eingehandelt hast. Lass da bitte zu Zukunft die Finger von derartigem Schrott.
__________________Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ |
12.07.2013, 00:21 | #18 |
| Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... Okay hab alles geamcht wie dus gesagt hast, OTL AdwCleaner und DDS haben sich nicht gelöscht. Ich deinstalliere die aber nicht, kann ja sein dass ichs nochmal brauche (was ich nicht hoffe ).
__________________An dieser Stelle schonmal ein ganz ganz großes DANKE für deine tolle Hilfe!! Ich habe, aber immernoch ein paar Fragen: 1. Zum Punkt Sicherheitssoftware: Mit Browser-Plugin in Avast meinst du das Modul "Browser-Säuberung" oder? Oder wie aktiviere ich es? Sorry ich kann mit dem Begriff nicht viel anfangen :S 2. Wie gesagt habe ich Malwarebytes schon installiert, aber dummerweise die Testversion... ich hab den Punkt während der Installation missverstanden -.- Gibt es eine Möglichkeit trotzdem noch die Vollversion zu bekommen? Deinstallieren hab ich schon 2 mal probiert, aber funktioniert nicht. 3. Zum Sicheren Surfen: Du meinst das "WOT-AddOn" wäre schon in Avast enthalten. Ist es von vornerein schon aktiv oder muss ich es erst aktivieren? 4. Zu Softwareupdates: Adobe Reader 11 ist nirgendwo zu kriegen? Bei dem Punkt streikt der BrowserCheck nämlich... Danke für deine Geduld! |
12.07.2013, 16:29 | #19 |
/// TB-Ausbilder | Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... Nein lösche alles, diese Dinger werden immer weiter entwickelt. 1. Nein das WebRep das dir Webseiten bewertet. 2. Dazu müßtest du was auf der Webseite der Firma finden. 3. Das sollte aktiviert sein nach der Installation. 4. Ich benutze dieses Programm seit Jahren nicht mehr, daher auch die Alternative.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.07.2013, 14:13 | #20 |
/// TB-Ausbilder | Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Extrem langsamer Laptop mit gelegentlichen Abstürzen, "Ads by InstantSavings", ... |
android/adware.batterydoctor.d, browser, checkliste, continue, flash player, instant savings, instantsavings, internet browser, internet explorer, log-datei, löschen, malwarebytes, malwarebytes anti-malware ads by instant savings, pup.blabbers, pup.offerbundler.st, spyhunter, spyhunter entfernen, taskmanager, vista, werbeanzeigen, werbung, win32/adware.1clickdownload.w, win32/adware.cidhelp, win32/injector.aiht, win32/speedingupmypc.b, windows |