Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vista Sp1 ständiger Festplattenzugriff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.06.2008, 20:54   #1
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Hallo,

Mein System ist seit kurzem durch einen ständigen Festplattenzugriff fast vollständig ausgelastet. Auffällig im Resourcenmonitor ist svchost.exe mit mehreren Einträgen und der höchsten Aktivität.

Alt 22.06.2008, 07:38   #2
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Hallo norbert.

- Deinstalliere bitte dieses Programm: D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtectService.exe
-> http://www.trojaner-board.de/51579-a...tallieren.html

- Führe einen erneuten Scan mit HJT durch und fixe folgende Einträge (falls vorhanden):
Zitat:
D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtect.exe
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O23 - Service: FolderProtectService - Unknown owner - D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtectService.exe
- Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:






2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here")


Code:
ATTFilter
Folders to delete:
D:\Program Files\Spotmau WinCare 2008
         
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.
__________________

__________________

Alt 22.06.2008, 09:21   #3
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Danke Undoreal!

Ich habe selber Check Mail ausgeschaltet, da er mit einer hoher Aktivität aufgefallen ist. Es wurde viel besser. Spotmau Wincare war mir auch schon suspekt. Habe es deinstalliert. Mein Outlook ist auch etwas krank: Er kann ständig eine Datei nicht schließen die beim aufrufen geprüft werden muß. Outlook ist im Ressourcenmonitor oft ganz oben beim lesen und schreiben. Sollte ich neu installieren? Ich habe im Netz gelesen dass mein Kaspersky schuld daran wäre also habe ich deinstalliert und teste wieder OneCare. Wurde aber nicht besser mit dem Outlook. Neue Tips?

Herzlichen Dank!
__________________

Alt 22.06.2008, 09:26   #4
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Deinstalliere bitte Outlook.

Poste danach ein frisches HijackThis log.

PS: Brauchst mir keine PN schreiben wenn du geantwortet hast..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 22.06.2008, 15:42   #5
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Ich habe Outlook deinstalliert. Eine "Reparatur" hat den Start nicht verbessert. Der Zugriff auf die Festplatte ist nach sowie vor der Deinstallation akzeptabel bei unter 1MB/s. Notebook Asus C90S mit 2,40GHz CPU und 2 GB Arbeitsspeicher. Ein anderes Phenomän: Windows-Explorer funktioniert nicht mehr und wird neu gestartet! Kommt immer wieder.

Log2.txt im Anhang

Was nun?

MfG, Norbert


Alt 22.06.2008, 15:47   #6
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Lasse Outlook vorerst von der Platte.

- Wechsel in den abgesicherten Modus.
So wird der abgesicherte Modus am einfachsten aufgerufen -> KLICK MICH

- Fixe mit HijackThis folgende Einträge (falls vorhanden):
Zitat:
D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtect.exe
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O23 - Service: FolderProtectService - Unknown owner - D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtectService.exe
Gleich danach:

- Anleitung Avenger (by swandog46)

Lade dir das Tool Avenger und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Folders to delete:
D:\Program Files\Spotmau WinCare 2008
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.


Starte den Rechner im normalen Modus neu und poste ein frisches HJT log sowie den Avenger Bericht.
__________________
--> Vista Sp1 ständiger Festplattenzugriff

Alt 22.06.2008, 16:23   #7
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Ich habe alles getan. Warte auf Antwort.

Gruß, Norbert

Alt 22.06.2008, 16:29   #8
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Poste bitte ein frisches HJT log! Du hast mir jetzt zweimal dsas hier gepostet:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:17, on 21.06.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:17, on 21.06.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Lösche das alte log am besten aus dem HJT Ordner.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 22.06.2008, 16:41   #9
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Sorry,
die neue Log im Anhang. Die "Lesen"-Aktivitäten sind regelrecht "eingebrochen". Schaut viel besser aus.

Gruß, Norbert

Alt 22.06.2008, 17:21   #10
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Hm. Ich verstehe nicht warum da immer noch die zwei Hijack Einträge aktiv sind..

Wechsel bitte nochmal in den abgesicherten Modus.

Fixe dort die Einträge:
Zitat:
D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtect.exe
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O23 - Service: FolderProtectService - Unknown owner - D:\Program Files\Spotmau WinCare 2008\sub\FSDRIVER\FolderProtectService.exe
Vergewissere dich danach bitte, dass der Odner D:\Program Files\Spotmau WinCare 2008 nicht mehr vorhanden ist.
Und suche wie in meiner Signatur beschrieben wird nach folgendem Stichwort: FolderProtectService
Wenn die Datei oder der Ordner noch vorhanden sind dann lösche diese bitte. Leere danach auch den Papierkorb.

Danach: Start->ausführen->cmd (eintippen und #Enter#)->sc stop FolderProtectService (eintippen und #Enter#->sc delete FolderProtectService (eintippen und #Enter#).

Vergewissere dich danach bitte, dass der Odner D:\Program Files\Spotmau WinCare 2008 nicht mehr vorhanden ist.
Und suche wie in meiner Signatur beschrieben wird nach folgendem Stichwort: FolderProtectService
Wenn die Datei oder der Ordner noch vorhanden sind dann lösche diese bitte. Lehre danach auch den Papierkorb.

Dann mit CCleaner aufräumen und den Rechner normal neu starten.

Poste ein frisches HijackThis log.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 22.06.2008, 17:25   #11
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Bitte nur letzte Log lesen. Die Einträge sind nicht weiter vorhanden!

Gruß

Alt 22.06.2008, 17:40   #12
undoreal
/// AVZ-Toolkit Guru
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Huch. Jetzt bin ich selber durcheinander geraten.

Gut, wenn die Einträge nicht mehr vorhanden sind verstehe ich auch die Bessrung der Probleme.. ^^
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 22.06.2008, 18:33   #13
norbert10
 
Vista Sp1 ständiger Festplattenzugriff - Standard

Vista Sp1 ständiger Festplattenzugriff



Jetzt Outlook wieder installieren? Empfehlung für Antivir?

Gruß

Antwort

Themen zu Vista Sp1 ständiger Festplattenzugriff
aktivität, auffällig, einträge, einträgen, festplatte, festplattenzugriff, kurzem, mehrere, mehreren, monitor, platte, resource, ständige, ständiger, svchost.exe, system, vista, vollständig, zugrif, zugriff




Ähnliche Themen: Vista Sp1 ständiger Festplattenzugriff


  1. Win 7x64 hängt minutenlang / dauerhaft Festplattenzugriff
    Log-Analyse und Auswertung - 04.03.2015 (10)
  2. Festplattenzugriff sehr langsam - Malware?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2014 (15)
  3. Ständiger Festplattenzugriff, Firefox Umleitung, usw. (mit Logs)
    Log-Analyse und Auswertung - 13.04.2013 (21)
  4. Windows Verschlüsselungs Trojaner ...kein Festplattenzugriff mehr
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  5. Ständiger Computerabsturz
    Alles rund um Windows - 03.11.2011 (35)
  6. Ständiger Festplattenzugriff und Ping Peaks, Online Gaming nicht möglich
    Log-Analyse und Auswertung - 25.12.2010 (25)
  7. VISTA Festplattenzugriff
    Log-Analyse und Auswertung - 10.01.2010 (2)
  8. ständiger Traffic unter Vista
    Log-Analyse und Auswertung - 15.11.2009 (0)
  9. Festplattenzugriff über Arbeitsplatz war verweigert; C:\WINDOWS\system32\olhrwef.exe
    Log-Analyse und Auswertung - 23.08.2009 (11)
  10. Ständiger Festplattenzugriff Virus?
    Log-Analyse und Auswertung - 20.08.2009 (4)
  11. Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!
    Plagegeister aller Art und deren Bekämpfung - 09.04.2009 (61)
  12. Recycler\ — Festplattenzugriff beinträchtigt
    Plagegeister aller Art und deren Bekämpfung - 07.04.2009 (2)
  13. Kein Festplattenzugriff durch Recycler Problem
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (3)
  14. Kein Festplattenzugriff (RAW statt NTFS) und bediddle.com
    Log-Analyse und Auswertung - 27.11.2008 (35)
  15. Festplattenzugriff, Tast Manager u.s.w verweigert, Sys.exe Virus?
    Log-Analyse und Auswertung - 16.07.2008 (13)
  16. Festplattenzugriff sehr hoch
    Mülltonne - 18.07.2007 (1)
  17. Ständiger XP Neustart
    Alles rund um Windows - 24.01.2007 (10)

Zum Thema Vista Sp1 ständiger Festplattenzugriff - Hallo, Mein System ist seit kurzem durch einen ständigen Festplattenzugriff fast vollständig ausgelastet. Auffällig im Resourcenmonitor ist svchost.exe mit mehreren Einträgen und der höchsten Aktivität. - Vista Sp1 ständiger Festplattenzugriff...
Archiv
Du betrachtest: Vista Sp1 ständiger Festplattenzugriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.