|
Plagegeister aller Art und deren Bekämpfung: Win7 - WinPatrol meldet: "systray .exe stub"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.09.2013, 17:27 | #31 |
| Win7 - WinPatrol meldet: "systray .exe stub" Hallo Schrauber, der Download von DelFix klappte, als ich ihn nach deinem letzten Posting aufrief. Ich habe aber die Aufräumarbeiten noch nicht begonnen, da mich noch die inzwischen eingetretene enorme Startverzögerung irritierte. Da wollte ich noch ein paar Dinge untersuchen, die mir so einfielen. Denn zuletzt brauchte mein Win7 3:20 Minuten, bis das MSE-Systray-Icon grün wurde und 6 Minuten, bis dann die Internetverbindung stand. Neu-Installation von ClassicShell Da plötzlich die senkrechten Baumlinien im Navigationsbereich des Explorers fehlten, wollte ich ClassicShell neu instllieren, wobei die Deinstallation auf Fehler lief (dieses Problem hatte ich übrigens auch bei WinPatrol). Das hatte ich schon mal vor dem letzten "Windows Repair"-Einsatz. Deshalb wiederholte ich jetzt die damals gefundene Lösung und habe Vollzugriff für "Jeder" auf den Ordner %temp% eingestellt. Damit war ClassicShell neu installierbar und hatte die Baumlinien wieder. Zuverlässigkeitsverlauf Ich stellte fest, dass ich ständig eine große Anzahl erfolgreich installierter WPD-Dateisystem-Volumetreiber angezeigt bekam. Entsprechend groß war die Liste der WPD-Dateisystem-Volumetreiber im Gerätemanager. Das war wahrscheinlich wesentlich mit dadurch zustandegekommen, dass ich auf deinen Rat hin beim ESET Online Scan meine externe Festplatte mit ihren vielen Partitionen einbezogen hatte, wodurch die Anzahl der benötigten Laufwerksbuchstaben die verfügbare Anzahl überschritt. Das kann zu allerlei möglichen USB-Problemen führen, wie mir von früher bekannt war. Deshalb habe ich Uwe Sieber's drivecleanup durchgeführt. Ereignisanzeige Hier hatte ich zuletzt folgende administrativen Ereignisse: 12.09.2013 09:26:34 Die Sitzung "Microsoft Security Client OOBE" wurde aufgrund des folgenden Fehlers beendet: 0xC000000D. Also schon wieder Hinweise auf Dienste, die offenbar den Start verzögern. Da sie aber nicht alle wirklich benötigt werden, wie meine Internet-Recherche ergab, muss ich wohl noch irgendwo im Netzwerkbereich falsche Einstellungen haben. Ich weiß nicht, ob so etwas von einem Inplace Ugrade behoben wird. Das soll ja Einstellungen unverändert lassen? Schlussfolgerung Da alles Herumprobieren trotz gelegentlichen Teilerfolgen die Situation insgesamt eher verschlechterte, lasse ich jetzt weiteres Herumprobieren bleiben, mache die von dir vorgeschlagenen Abschlussarbeiten und versuch dann ein Inplace Upgrade. Danach melde ich mich wieder. Noch 1 Frage Nach einem Inplace Upgrade werden ja wahrscheinlich zig Windows Updates anstehen mit vielleicht sogar 200 MB oder so. Gibt es irgendwo eine Anleitung, ob man diese in einzelnen Portionen installiert und welche Aufteilung man da am besten vornimmt, um eventuelle Abhängigkeiten zu berücksichtigen? Gruß, holzpferd
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
13.09.2013, 08:09 | #32 | |
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub"Zitat:
Wenn Du wichtige und optionale alle anhakst bekommste irgendwann ne Meldung dass nur a oder b geht, nicht a und b zusammen, je nach Gültigkeit und Abhängigkeit.
__________________ |
18.09.2013, 15:41 | #33 |
| Win7 - WinPatrol meldet: "systray .exe stub" Hallo Schrauber,
__________________habe gestern nach deiner Anweisung Combofix deinstalliert und DelFix ausgeführt: Code:
ATTFilter # DelFix v10.4 - Datei am 17/09/2013 um 19:07:59 erstellt # Aktualisiert am 19/07/2013 von Xplode # Benutzer : siegmar - I3-PC # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\TDSSKiller_Quarantine Gelöscht : C:\AdwCleaner[R1].txt Gelöscht : C:\AdwCleaner[S1].txt Gelöscht : C:\ComboFix.txt Gelöscht : C:\ComboFix.zip Gelöscht : C:\JavaRa.log Gelöscht : C:\TDSSKiller.2.6.2.0_27.09.2011_10.54.45_log.txt Gelöscht : C:\TDSSKiller.2.6.2.0_27.09.2011_10.55.48_log.txt Gelöscht : C:\TDSSKiller.2.7.48.0_25.09.2012_10.43.24_log.txt Gelöscht : C:\TDSSKiller.2.7.48.0_31.07.2012_05.48.44_log.txt Gelöscht : C:\TDSSKiller.2.7.48.0_31.07.2012_06.07.51_log.txt Gelöscht : C:\TDSSKiller.2.8.10.0_21.08.2013_11.36.44_log.txt Gelöscht : C:\TDSSKiller.2.8.10.0_25.09.2012_10.47.39_log.txt Gelöscht : C:\Users\siegmar\Desktop\DDS (Systeminfo) von majorgeeks.html Gelöscht : C:\Users\siegmar\Desktop\FRST.txt Gelöscht : C:\Users\siegmar\Desktop\FRST64.exe Gelöscht : C:\Users\siegmar\Desktop\FSS.exe Gelöscht : C:\Users\siegmar\Desktop\JRT.txt Gelöscht : C:\Users\siegmar\Desktop\MiniToolBox (von Farbar).exe Gelöscht : C:\Users\siegmar\Desktop\Result.txt Gelöscht : C:\Users\siegmar\Desktop\SINOLog_0854_25-05-2012.log Gelöscht : C:\Users\siegmar\Downloads\esetsmartinstaller_enu.exe Gelöscht : C:\Users\siegmar\Downloads\FRST.txt Gelöscht : C:\Users\siegmar\Downloads\FSS (Farbar Service Scanner von Bleeping).exe Gelöscht : C:\Users\siegmar\Downloads\JavaRa(1).zip Gelöscht : C:\Users\siegmar\Downloads\MiniToolBox (von Farbar).exe Gelöscht : C:\Users\siegmar\Downloads\SINO.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #369 [ComboFix created restore point | 09/17/2013 16:57:56] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## An das Inplace Upgrade habe ich mich noch nicht gemacht, weil ich diese Woche noch mit einem anderen Projekt beschäftigt bin und außerdem erst noch ausreichen Platz auf meiner Systemfestplatte schaffen und ein Image erstellen muss. Der Zuverlässigkeitsverlauf steigt seit 6 Tagen unaufhörlich und nähert sich langsam der Bestmarke 10, was natürlich nicht heißt, dass da keine kritischen Ereignisse wären. Sonst müsste ich ja auch nicht über 5 Minuten warten, bis das MSE Systray Icon grün wird und die Internetverbindung steht. Aber ansonsten kann ich nach diesen 5 Minuten mit dem System ordentlich arbeiten (es besteht ja im Normalbetrieb keine Notwendigkeit, an den Diensten – die bekanntermaßen bei mir etwas verkorkst sind – herumzuschrauben). Ich bedanke mich sehr für deine engagierte Hilfe, durch die ich viel lernen konnte. Von mir aus kannst du den Thread jetzt aus deiner Beobachtungsliste streichen. Es würde mich allerdings sehr freuen, wenn du noch folgende 2 Fragen beantworten könntest:
Gruß, holzpferd
__________________ Geändert von Holzpferd (18.09.2013 um 15:45 Uhr) Grund: Vergessenes DelFix Log eingefügt |
18.09.2013, 20:04 | #34 | ||
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub"Zitat:
Denke ich jetzt mal Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.09.2013, 10:39 | #35 |
| Win7 - WinPatrol meldet: "systray .exe stub" Und du hast nicht irgendeine Idee, warum ComboFix es schon 2 Mal schaffen konnte, meine Bootzeit drastisch von 5 auf 2 Minuten zu verkürzen (was dann später, wahrscheinlich durch Windows Repair, wieder zunichte gemacht wurde)? Gruß, holzpferd
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
19.09.2013, 16:48 | #36 |
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub" Cf wird öffentlich nicht diskutiert. Nur soviel, es werden auch Dienste und Co gerichtet. Das ist aber jetzt kein Freifahrtschein das Tool einfach mal so zu nutzen, das kann ganz schnell in die Hose gehen
__________________ --> Win7 - WinPatrol meldet: "systray .exe stub" |
20.09.2013, 09:05 | #37 | |
| Win7 - WinPatrol meldet: "systray .exe stub"Zitat:
Leider ist nach beiden ComboFix-Läufen die erreichte Verkürzung der Bootzeit durch andere Maßnahmen wieder zunichte gemacht worden. Ich nehme an, du kannst jetzt zur möglichen Ursache dafür auch keine Aussage machen. Die Frage wäre nur, ob ich vielleicht später mal (wenn alle anderen Maßnahmen nichts bringen), einen speziellen Thread zur Verkürzung der Bootzeit mit ComboFix eröffnen könnte. Da könnte doch dann vielleicht durch den einen oder anderen kurzen Test ermittelt werden, wie stabil diese Bootzeit-Verkürzung ist bzw. wodurch sie wieder zunichte wird. Oder würde ein solcher Thread aus der TB-Zuständigkeit herausfallen?
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
20.09.2013, 11:31 | #38 |
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub" Naja, wie gesagt, öffentlich Aussagen zu Combofix wirst du keine bekommen, das ist geheim. JHört sich blod an, ist aber mitunter unser stärkstes Tool, und die Malware-Schreiber lesen mit ich würd ja immer noch das Inplace Upgrade machen, das hat vom Richten der Dienste her den gleichen Erfolg
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.10.2013, 17:49 | #39 | |
| Win7 - WinPatrol meldet: "systray .exe stub" Hallo Schrauber, jetzt muss ich doch noch eine Frage zu den abschließenden Aufräumarbeiten stellen: Du schriebst in #28: Zitat:
Ich erhoffe mir von diesem Backup eine Wiederherstellung des guten Win7-Startverhaltens, das zu dem Zeitpunkt noch vorhanden war. Könntest du dieser Maßnahme zustimmen? Gruß, holzpferd
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
16.10.2013, 09:27 | #40 |
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub" Möglich. Tewaking ist kein Malware-Removal-Programm, deswegen wird es von Delfix nicht adressiert. Könnte ich aber mal beim Autor anregen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.10.2013, 16:34 | #41 |
| Win7 - WinPatrol meldet: "systray .exe stub" Was ist möglich? Dass ich zwischen #16 und #17 malwarefrei war, wo das Registry Backup gemacht wurde, das ich wiederherstellen möchte? Deine Malwarefrei-Meldung kam erst in #28. Aber ich kann nicht sehen, dass zwischen #16 (deiner ersten Windows Repair Anweisung) und #28 noch irgendetwas in Richtung Malwarebeseitigung passiert wäre. Da liefen eigentlich nur noch Fragen und Antworten, die sich hauptsächlich auf mein Dienste-Problem bezogen. Also sollte ich eigentlich schon vor #17 malwarefrei und das damals erstellte Registry Backup OK gewesen sein?
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
17.10.2013, 08:37 | #42 |
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub" genau
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.10.2013, 15:50 | #43 | |
| Win7 - WinPatrol meldet: "systray .exe stub" Hallo Schrauber Zitat:
Es ist zwar von dir bestätigt worden, dass nach #16 (deiner ersten Windows Repair Anweisung) nichts mehr in Richtung Malwarebeseitigung passiert ist, aber meine Schlussfolgerung daraus, dass Windows Repair nichts mit Sicherheit sondern nur mit Tweaking zu tun hätte, war wohl etwas oberflächlich, oder? Mir ist da nämlich inzwischen wieder eingefallen, dass es ja in Windows Repair den optionalen Schritt 2 gibt mit dem Titel "Check File System (Optional) Very Important If Doing File Permissions Repair". Dieser Schritt dauerte bei mir recht lange. Wenn ich ihn recht verstehe, werden da für jede meiner Systemdateien und jeden meiner Systemordner die Einstellungen im Reiter "Sicherheit" des Eigenschaften-Fensters auf die Originalwerte zurückgesetzt. Ist das so richtig? Wenn das stimmt, würde Windows Repair zwar keine Malware entfernen, aber doch die durch Setzen falscher Rechte geschaffenen Sicherheitslücken wieder beseitigen. Damit wäre das Programm, vor allem sein Step 2, wichtiger als ich es zunächst eingeschätzt hatte. Liege ich mit dieser Interpretation des Step 2 richtig? Außerdem habe ich noch folgende Frage zu den Zugriffsrechten auf Dateien und Ordner: Ich habe schon hin und wieder mit zweifelhaften Gefühlen den Besitz für bestimmte Dateien und Ordner übernommen oder die Berechtigungen für einzelne Besitzer geändert, ohne genau zu wissen ob und welche Sicherheitslücken ich damit eventuell schaffe. Für diese Frage habe ich bisher noch keine Beurteilungskriterien im Internet finden können. Könntest du mir da vielleicht ein paar hilfreiche Links nennen? Gruß, holzpferd
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
20.10.2013, 18:07 | #44 | |||
/// the machine /// TB-Ausbilder | Win7 - WinPatrol meldet: "systray .exe stub"Zitat:
Zitat:
Zitat:
Ich hab bei mir spezielle Ordner freigegeben, ich betreibe aber auch ein komplettes Heimnetzwerk zu Hause.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.10.2013, 18:32 | #45 | ||
| Win7 - WinPatrol meldet: "systray .exe stub"Zitat:
Ich will mal ein konkretes Anwendungsbeispiel geben, das ich schon mal in diesem Thread erwähnt hatte: Zitat:
__________________ . Intel Core i3 540, 8 GB RAM, 2 SATA-HDD je 640 GB, Win7 64-Bit mit Classic Shell von Ivo Beltchev, Microsoft Security Essentials, WinPatrol PLUS, Fx 68.0.1 mit NoScript, Tb 60.8.0 (POP3) |
Themen zu Win7 - WinPatrol meldet: "systray .exe stub" |
alert, anwendungen, c:\windows, dateien, gleichzeitig, google, hacktool.asterisk, html/scrinject.b.gen, js/agent.nej, malwarebytes, microsoft, nichts, nsis/trojandownloader.agent.nni, prozesse, pup.optional.asktoolbar, pup.optional.opencandy, schließen, system, system32, win32/adware.errorclean, win32/adware.speedingupmypc.c, windows, winpatrol, zemana |