|
Log-Analyse und Auswertung: PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.08.2015, 18:26 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2015, 20:59 | #17 |
| PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 hier die Logs
__________________ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=2651ee97d493284db359f2681104fdc8 # end=init # utc_time=2015-08-28 06:17:11 # local_time=2015-08-28 08:17:11 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25499 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=2651ee97d493284db359f2681104fdc8 # end=updated # utc_time=2015-08-28 06:24:50 # local_time=2015-08-28 08:24:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=2651ee97d493284db359f2681104fdc8 # engine=25499 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-08-28 07:33:02 # local_time=2015-08-28 09:33:02 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 19384 192420232 0 0 # scanned=311675 # found=11 # cleaned=0 # scan_time=4091 sh=D87F9D02685417CCF5AABFD2CF9171ED598EF321 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\2640d3ca-6745-434b-9cd2-6a6b74a99486.crx.vir" sh=4BC0035AE42152EC54E7FFE521B9299C40D51B61 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\360-59603.crx.vir" sh=D87F9D02685417CCF5AABFD2CF9171ED598EF321 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\59603.crx.vir" sh=9B2520129A8EED0A4C4A2D3886D5B218A0EE6779 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\59603.xpi.vir" sh=4BD32E89D2364EC3BE672FC24C49F29CBD79FF26 ft=1 fh=93f30ef1427a498a vn="Variante von Win32/Toolbar.CrossRider.AW evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\Uninstall.exe.vir" sh=F018C6AE76033CACEA47E7EE8B17B8188ABCE33C ft=1 fh=3162a30ba68d839b vn="Win32/Packed.VMDetector.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\fraven 1.1\utils.exe.vir" sh=9B72604832B83A5508824184D19DF2E98B654EA4 ft=1 fh=29a0d2f607c0a043 vn="Win32/Conduit.SearchProtect.Q evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Mozilla Firefox\1E1Etmp\spidentifierimpl.exe" sh=4CCFD8881EC408130C36D96D0D9C9911ABA66AF4 ft=1 fh=921deb979f24fcef vn="Variante von MSIL/NewPlayer.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Mozilla Firefox\662Etmp\newvideoplayersetup.exe" sh=70B3E394839473C7329C6E79918BB028737551B8 ft=1 fh=c5f1dd3bcd44a0d7 vn="Win32/Adware.ConvertAd.AQ Anwendung" ac=I fn="C:\Program Files (x86)\Mozilla Firefox\6681tmp\vopackage.exe" sh=8F7AA3F92380BB5D920BABE1E95CF7E04CA3FD5E ft=1 fh=684ff1c05f2cd67a vn="Variante von Win32/ELEX.AL evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Mozilla Firefox\66A2tmp\lly_omiga-plus.exe" sh=8F25AF794532CFBB2ADF6553D7A7A5E9FA02E004 ft=1 fh=b34ee05f53eb9366 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Dell\Downloads\LogMeIn Hamachi - CHIP-Installer.exe" Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 28.08.2015 Suchlaufzeit: 19:52 Protokolldatei: MBAM 28.8.2015.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.28.04 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Dell Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 354569 Abgelaufene Zeit: 12 Min., 47 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.FastStart.A, C:\Users\Dell\AppData\Roaming\Mozilla\Firefox\Profiles\z7jzo3b7.default\prefs.js, Gut: (), Schlecht: (faststartff@gmail.com), Ersetzt,[250f719df19a77bfd93cdfbccc399e62] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
28.08.2015, 21:06 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 FRST-Fix
__________________Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files (x86)\Mozilla Firefox\1E1Etmp C:\Program Files (x86)\Mozilla Firefox\662Etmp C:\Program Files (x86)\Mozilla Firefox\6681tmp C:\Program Files (x86)\Mozilla Firefox\66A2tmp C:\Users\Dell\Downloads\LogMeIn Hamachi - CHIP-Installer.exe EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
28.08.2015, 21:30 | #19 |
| PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 So bitte schön, die Logs davon. Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:27-08-2015 durchgeführt von Dell (2015-08-28 22:22:37) Run:2 Gestartet von C:\Users\Dell\Desktop\Wichtig Geladene Profile: Dell & (Verfügbare Profile: Dell) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Program Files (x86)\Mozilla Firefox\1E1Etmp C:\Program Files (x86)\Mozilla Firefox\662Etmp C:\Program Files (x86)\Mozilla Firefox\6681tmp C:\Program Files (x86)\Mozilla Firefox\66A2tmp C:\Users\Dell\Downloads\LogMeIn Hamachi - CHIP-Installer.exe EmptyTemp: ***************** C:\Program Files (x86)\Mozilla Firefox\1E1Etmp => erfolgreich verschoben C:\Program Files (x86)\Mozilla Firefox\662Etmp => erfolgreich verschoben C:\Program Files (x86)\Mozilla Firefox\6681tmp => erfolgreich verschoben C:\Program Files (x86)\Mozilla Firefox\66A2tmp => erfolgreich verschoben C:\Users\Dell\Downloads\LogMeIn Hamachi - CHIP-Installer.exe => erfolgreich verschoben EmptyTemp: => 169.2 MB temporäre Dateien entfernt. Das System musste neu gestartet werden.. ==== Ende von Fixlog 22:23:02 ==== |
28.08.2015, 21:36 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2015, 21:56 | #21 |
| PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Ok, vielen Dank für die Hilfe. Bin sehr erleichtert meinen PC in alter Geschwindigkeit benutzen zu können, deshalb kann ich mich nur bedanken. Hab aber noch zwei Fragen, einmal wegen dem Revo Uninstaller! Kann man dieses auch benutzen wenn man Fehlerhafte Programme hat die durch eine falsche Installation/Deinstallation vom PC entfernen? Oder auch Reste hinterlassen haben? Und was war das Problem? War das ein Trojaner? Und noch mal Vielen Dank. MfG. Yachter |
28.08.2015, 22:07 | #22 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Du hattest Adware und Junkware, detailiert siehst du das in den Logs. Und den Revo nimmt man normalerweise nur für schwierige Deinstallationen... Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: Ghostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2015, 22:43 | #23 | |
| PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Ok vielen Dank für die Hilfe, aber du hast meine frage nicht beantwortet, Zitat:
Ich bin sehr zufrieden und Feedback hab ich auch hinterlassen. MfG. Yachter PS: Man sieht sich wieder. Ehm ich mein man schreibt ich mal wieder |
28.08.2015, 23:05 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Du hast doch meine Antwort gelesen oder
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2015, 23:45 | #25 |
| PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Oh da hab ich was überlesen, sorry das war zu klein :P Ok, danke Cosinus und dir noch Viel Erfolg, Und mach weiter so. Bis irgendwann einmal. MfG. Yachter |
29.08.2015, 00:11 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 Nein, kein Problem, sowas kann man immer mal überlesen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PC langsam, Herkunft unbekannt HEUR/APC (Cloud), Windows 7 |
antivirus, avira, cloud, gemeldet, guten, heur/apc (cloud), heute, langsam, langsamer, namen, nichts, pc langsam, problems, unbekannt, unter, windows, windows 7, woche, wochen |