![]() |
|
Log-Analyse und Auswertung: Computer bzw. Firefox seit einiger Zeit langsam, dabei Lüfter auf HochtourenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #11 |
![]() | ![]() Computer bzw. Firefox seit einiger Zeit langsam, dabei Lüfter auf Hochtouren Danke für die schnelle Antwort. Eine für mich extrem wichtige Frage: ist in diesem Fall eine Deinstallation von Firefox unumgänglich? Oder nur "die einfachste Methode", alle eventuellen Probleme auf einen Schlag wegzukriegen? (Im Sinne von "Hand schmerzt - Hand ab") Außerdem wäre ich sehr dankbar über eine begleitende kurze Rückmeldung statt komentarlosen Anweisungen. Welche Art von Problem zeigen die Logs? Wenn Du beim Arzt bist, magst Du es bestimmt auch nicht, wenn er Dich stumm untersucht und Dir am Ende wortlos ein Rezept in die Hand drückt... Ich kann seit gestern die Support.mozilla.org Seite ebenso wie das Trojaner-Board mit Firefox nicht mehr abrufen. Ich schreibe gerade übern Explorer. Allerdings kann ich auch über den Explorer weder Support.mozilla.org noch manch andere Seiten (Google, Ixquick etc.) aufrufen. EDIT: Komischerweise erreiche ich aber im Firefox die Support.mozilla.org-Seite sowie das Trojaner-Board über die Proxy-Funktion von Ixquick.com ohne Probleme... EDIT 2: Wenn ich im Firefox z.B. einen Thread im Trojaner-Board aufrufe, dann erscheint etwa nur der Titel und die Seit lädt ewig weiter (in der Firefox-Statuszeile erscheint währenddessen "Übertragen der Daten von Trojaner-board.de" und dann irgendwann "Übertragen der Daten von antimalwarebytes.org"), bis sie irgendwann aufhört - ohne dass der Text jemals angezeigt wird. D.h. die Seite ist außer dem Titel und dem gelben Forumshintergrund leer. Interessanterweise kann ich das Forumsverzeichnis ohne Probleme erreichen... Was ist denn eigentlich hier los? Gruß Balsberg NACHTRAG: 1-2 Std. nach meiner letzten Nachricht konnte ich mit Firefox wieder auf die hiesige Forum-Seite und Support.mozilla.org problemlos zugreifen. Während der zuvor beobachteten und weiter oben ausführlich geschilderten "Blockade" dieser Seiten waren andere Seiten (z.B. gmx.de, google.de, zeit.de oder wikipedia.de) ohne sichtbaren Probleme zugänglich. Allerdings hat sich offenbar eine neue "Attacke" ereignet, die nach dem Muster aller bisherigen "Attacken" abgelaufen ist: der Lüfter ging ständig extrem hoch, Firefox verhielt sich komisch (Tasteneingaben und Befehle wurden nicht oder erst nach mehrmaliger Betätigung ausgeführt, als würde die Tastatur und die Maus nur beliebig funktionieren - letzteres ist aber nicht der Fall, wie man an anderen Programmen sieht) und ich erhielt eine entsprechende Warnmeldung von Malwarebytes über den angeblichen (wie IMMER von mir unbemerkten, weil UNSICHTBAREN) Versuch von Firefox, eine fragwürdige Adresse aufzurufen. Der Log gab folgende Details: Code:
ATTFilter 2014/04/02 00:18:10 +0200 HP-HP (null) MESSAGE Starting protection 2014/04/02 00:18:10 +0200 HP-HP (null) MESSAGE Protection started successfully 2014/04/02 00:18:10 +0200 HP-HP (null) MESSAGE Starting IP protection 2014/04/02 00:18:15 +0200 HP-HP (null) MESSAGE IP Protection started successfully 2014/04/02 00:30:48 +0200 HP-HP HP MESSAGE Executing scheduled update: Daily 2014/04/02 00:30:58 +0200 HP-HP HP MESSAGE Scheduled update executed successfully: database updated from version v2014.03.31.10 to version v2014.04.01.09 2014/04/02 00:30:58 +0200 HP-HP HP MESSAGE Starting database refresh 2014/04/02 00:30:59 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 00:30:59 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 00:31:11 +0200 HP-HP HP MESSAGE Database refreshed successfully 2014/04/02 00:31:11 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 00:31:17 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 03:41:37 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 03:41:37 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 03:41:38 +0200 HP-HP HP MESSAGE Stopping protection 2014/04/02 03:41:38 +0200 HP-HP HP MESSAGE Protection stopped successfully 2014/04/02 03:59:04 +0200 HP-HP HP MESSAGE Starting protection 2014/04/02 03:59:04 +0200 HP-HP HP MESSAGE Protection started successfully 2014/04/02 03:59:04 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 03:59:08 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 03:59:08 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 03:59:09 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 03:59:09 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 03:59:12 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 03:59:12 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 03:59:13 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 03:59:13 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 03:59:17 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 03:59:17 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 03:59:17 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 03:59:17 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 03:59:21 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 03:59:21 +0200 HP-HP HP MESSAGE Stopping IP protection 2014/04/02 03:59:21 +0200 HP-HP HP MESSAGE IP Protection stopped successfully 2014/04/02 03:59:21 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 03:59:25 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 15:04:06 +0200 HP-HP HP MESSAGE Starting protection 2014/04/02 15:04:06 +0200 HP-HP HP MESSAGE Protection started successfully 2014/04/02 15:04:06 +0200 HP-HP HP MESSAGE Starting IP protection 2014/04/02 15:04:11 +0200 HP-HP HP MESSAGE IP Protection started successfully 2014/04/02 18:12:10 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58948, Process: firefox.exe) 2014/04/02 18:12:11 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58949, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58950, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58951, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58952, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58953, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58954, Process: firefox.exe) 2014/04/02 18:12:19 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58955, Process: firefox.exe) 2014/04/02 18:12:43 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58957, Process: firefox.exe) 2014/04/02 18:12:43 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58958, Process: firefox.exe) 2014/04/02 18:12:43 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58961, Process: firefox.exe) 2014/04/02 18:12:43 +0200 HP-HP HP IP-BLOCK 91.206.200.119 (Type: outgoing, Port: 58962, Process: firefox.exe) Wie ich schon in meinem vorhergehenden Beitrag andeutete, würde ich die Deinstallation von Firefox und Explorer gerne vermeiden. Könnte ich die restlichen in der 1. Runde ausgeführten Scans (Combofix, Malwarebytes, Adwcleaner, JRT) nebst der in der selbigen noch ausstehenden (ESET, Securitycheck, erneutes FRST) z.T. nochmal durchführen und dann schauen? Wäre diese Vorgehensweise aus Eurer Sicht technisch vertretbar? Gruß Balsberg PS: UND was ist mit den beiden Programmen, die schon im allerersten FRST-Log mit "Attention!" markiert sind? Geändert von Balsberg (02.04.2014 um 20:54 Uhr) |
Themen zu Computer bzw. Firefox seit einiger Zeit langsam, dabei Lüfter auf Hochtouren |
antivir, antivirus, appl/somoto.gen, avira, bingbar, branding, canon, computer, defender, device driver, error, failed, festplatte, firefox, firefox langsam, flash player, frage, home, hängen, installation, langsam, launch, lüftergeschwindigkeit, malware, mozilla, programm, realtek, registry, security, seltsames, software, warnung, wildtangent games, windows, windows xp |