Log-Analyse und Auswertung: Windows 7 / teilweise enorm langes Booten / zeitweise Antivirus-Programm deaktiviert wordenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
Hallo,

Ich hatte in letzter Zeit einige Probleme mit meinem PC (Laptop), die zurzeit nicht mehr (offensichtlich) da sind, ich aber immer noch verunsichert, ob der PC infiziert ist oder nicht.

Bin nun genau wie in dem Hilfesuchenden-Thread beschrieben vorgegangen.

Die Probleme umfassten:

1) Ein extrem verlangsamtes Booten nach einem Neustart (erst nur Desktop-Hintergrund, nach einiger Zeit erst Symbole, nach Anklicken verzögertes Öffnen, also etwa 10 Minuten bis PC wieder in Normalgeschwindigkeit arbeitend), allerdings nicht nach jedem Neustart

2) Deaktivierung des Antivirus-Programms (Kaspersky Internet Security 2012) nach Neustart, das ich manuell wieder aktivieren konnte (ebenso wie Firewall), wobei ich aber unter den Einstellungen bei "Ausnahmen" ein mir unbekanntes Programm fand und es dann von den Ausnahmen entfernte, beim Namen bin ich nicht mehr ganz sicher (entweder svchost.exe oder ntoskrnl.exe)

3) Mir willkürlich erscheinende farbliche Veränderung der Symbolleiste (mal nach Neustart von alleine verändert, mal nach Ruhezustand oder einfach zwischendurch verändert, dann wieder von alleine in den Normalzustand gewechselt

4) folgende Prozesse im Task-Manager kommen mir etwas komisch vor, da das Feld für "Benutzer" leer ist und bei "Dateipfad öffnen" nichts passiert: nvvsvc.exe (ca. 14.000 K), nvxdsync.exe (knapp 8.000 K) und winlogon.exe, csrss.exe (beide unter 3.000 K)

5) irgendwas war noch mit "MSSpellCheckingFacility.exe", weiß aber leider nicht mehr wo mir das "über den Weg gelaufen" war

- 1 und 2 sind nun schon einige Tage nicht vorgekommen, 3 passiert gelegentlich und 4 ist immer so

Wegen einer abgelaufenen Lizenz hatte ich bis vor etwa 3 Tagen als Antivirusprogramm KIS 2012 leider mit 38 Tagen ohne Update (ich weiß, großer Fehler, aber nun auch nicht mehr zu ändern), mittlerweile KIS 2013. Nun sind zwei Kaspersky-Gadget-Symbole auf dem Desktop, kann sein, dass es daran liegt, dass ich es schon vorher hatte und 2013 ja neu installiert wurde, aber wollte es trotzdem mal nennen.

Das Virusprogramm hat bei allen möglichen Scans keine Bedrohung gefunden.

Hatte im letzten Jahr bereits andere Probleme mal gehabt (sich öfnende Werbeseiten bei google-Eingaben, auch von Kaspersky gefundener/eliminierter Trojaner), die aber auch verschwanden.
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7 / teilweise enorm langes Booten / zeitweise Antivirus-Programm deaktiviert worden Hallo und
__________________![]() Zitat:
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
Also schon vor Monaten hatte Kaspersky (2012) mal Trojaner gefunden (weiß leider nicht mehr wie der Name war), da ich nun aber KIS 2013 hab aufspielen/installieren lassen, ist dieser alte Fund nicht mehr zu finden.

In den letzten Tagen wurden bei allen (auch vollständigen) Untersuchungen keine Bedrohungen gefunden, daher wüsste ich nicht, woher ich diese Logs von Scans mit Funden nehmen sollte.
__________________In den letzten Tagen wurden bei allen (auch vollständigen) Untersuchungen keine Bedrohungen gefunden, daher wüsste ich nicht, woher ich diese Logs von Scans mit Funden nehmen sollte. |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.

Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.

Dann bitte jetzt Combofix ausführen:

Scan mit Combofix
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
