Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner / Browser startet langsam. Spyware?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.03.2009, 17:10   #1
justaname
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



@a5cl3p1o5:

Hallo,

ich habe jetzt beide laufen lassen mit dem vorher genannten Resultat für Malwarebytes Anti-Malware.

SuperAntiSpyware hat außer verfolgenden Cookies, die ich schon gelöscht habe, nichts gefunden. Von daher scheint keine bekannte Spyware für die Langsamkeit meines Rechners verantworlich zu sein.

Ich werde mich jetzt im Netz mal auf die Suche machen, woran es liegt, dass der zweite Arbeitsspeicher nicht mehr erkannt wird. Vielleicht komme ich ja auch in diesem Zusammenhang auf eine Idee weshalb der Rechner/Browser so langsam startet.
Dank Dir für Deine Hilfe!

Viele Grüße justaname.

Alt 16.03.2009, 17:14   #2
justaname
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Noch ein Nachtrag,

in dem ersten Log habe ist folgende Zeile auf mein Interesse gestoßen:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BD14F5E-F4F3-4D28-B97B-C7713CB41D87}: NameServer = 213.191.92.86 62.109.123.7
Bei allen anderen Zeilen habe ich irgendwas Bekanntes ausmachen können. Was hat es denn hiermit auf sich?

Viele Grüße justaname...
__________________


Alt 16.03.2009, 18:40   #3
a5cl3p1o5
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Hallo,

das sind IP-Adressen, von denen Dein Computer Domainnamen bezieht. Wenn Du z.B. google.de eingibst, dann weiß Dein Computer nichts damit anzufangen, sondern fragt erstmal bei einem DNS-Server, wer google.de ist. Der DNS-Server antwortet dann mit einer IP und Du kannst mit der IP die Seite google.de aufrufen.
Beide IP-Adressen sind von Hansenet. Daher gehe ich davon aus, dass Dein Provider Alice ist. Korrekt?

Grüße
a5cl3p1o5
__________________
__________________

Alt 18.03.2009, 10:24   #4
justaname
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Hi a5cl3p1o5,

Ich scheute mich die IP Adressen einzugeben. Gibt es eine sichere Art den Namen von IP Adressen herauszufinden, oder gibst Du sie einfach ein?

Gruß justaname

Alt 18.03.2009, 11:01   #5
a5cl3p1o5
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Mit einer sog. whois-Abfrage kann man die Daten ermitteln:

IP: 62.109.123.7
Zitat:
Using server whois.ripe.net.
Query string: "-V Md4.7 62.109.123.7"

% This is the RIPE Whois query server #3.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '62.109.64.0 - 62.109.127.255'

inetnum: 62.109.64.0 - 62.109.127.255
org: ORG-HTG2-RIPE
netname: DE-HANSENET-20010803
descr: HanseNet Telekommunikation GmbH
descr: Provider Local Registry
country: DE
admin-c: DM3738-RIPE
tech-c: TG819-RIPE
tech-c: SA1375-RIPE
tech-c: ASZ-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: HANSENET-NOC
mnt-routes: HANSENET-MNT
source: RIPE # Filtered

organisation: ORG-HTG2-RIPE
org-name: HanseNet Telekommunikation GmbH
org-type: LIR
address: Ueberseering 33a
address: 22297
address: Hamburg
address: Germany
phone: +49 40 23726 0
fax-no: +49 40 23726 193996
admin-c: DM3738-RIPE
admin-c: TINO1-RIPE
mnt-ref: HANSENET-NOC
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

person: Danny Maack
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: D-22297 Hamburg
address: GERMANY
phone: +49 40 237 26 0
fax-no: +49 40 237 26 3996
abuse-mailbox: abuse@hansenet.com
nic-hdl: DM3738-RIPE
mnt-by: HANSENET-MNT
source: RIPE # Filtered

person: Andreas Schwarz
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33a
address: 22297 Hamburg
address: Germany
phone: +49 40 23726 0
fax-no: +49 40 23726 3772
remarks: PGP/GPG Key ID 0x3C40103A
nic-hdl: ASZ-RIPE
mnt-by: ASZ-MNT
source: RIPE # Filtered

person: Thomas Graumann
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: 22297 Hamburg
address: Germany
address: DE
phone: +49 40 23726 3294
fax-no: +49 4023726 3772
abuse-mailbox: abuse@hansenet.com
nic-hdl: TG819-RIPE
mnt-by: HANSENET-MNT
source: RIPE # Filtered

person: Svend Andersen
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: D-22297 Hamburg
address: GERMANY
phone: +49 40 237 26 3235
fax-no: +49 40 237 26 3772
abuse-mailbox: abuse@hansenet.com
nic-hdl: SA1375-RIPE
mnt-by: HANSENET-NOC
source: RIPE # Filtered

% Information related to '62.109.64.0/18AS13184'

route: 62.109.64.0/18
descr: HANSENET
origin: AS13184
mnt-by: HANSENET-MNT
source: RIPE # Filtered
IP: 213.191.92.86
Zitat:
Using server whois.ripe.net.
Query string: "-V Md4.7 213.191.92.86"

% This is the RIPE Whois query server #3.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '213.191.64.0 - 213.191.95.255'

inetnum: 213.191.64.0 - 213.191.95.255
org: ORG-HTG2-RIPE
netname: DE-HANSENET-20000410
descr: HanseNet Telekommunikation GmbH
descr: Provider Local Registry
country: DE
admin-c: DM3738-RIPE
tech-c: TG819-RIPE
tech-c: SA1375-RIPE
tech-c: ASZ-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: HANSENET-NOC
mnt-routes: HANSENET-MNT
source: RIPE # Filtered

organisation: ORG-HTG2-RIPE
org-name: HanseNet Telekommunikation GmbH
org-type: LIR
address: Ueberseering 33a
address: 22297
address: Hamburg
address: Germany
phone: +49 40 23726 0
fax-no: +49 40 23726 193996
admin-c: DM3738-RIPE
admin-c: TINO1-RIPE
mnt-ref: HANSENET-NOC
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

person: Danny Maack
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: D-22297 Hamburg
address: GERMANY
phone: +49 40 237 26 0
fax-no: +49 40 237 26 3996
abuse-mailbox: abuse@hansenet.com
nic-hdl: DM3738-RIPE
mnt-by: HANSENET-MNT
source: RIPE # Filtered

person: Andreas Schwarz
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33a
address: 22297 Hamburg
address: Germany
phone: +49 40 23726 0
fax-no: +49 40 23726 3772
remarks: PGP/GPG Key ID 0x3C40103A
nic-hdl: ASZ-RIPE
mnt-by: ASZ-MNT
source: RIPE # Filtered

person: Thomas Graumann
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: 22297 Hamburg
address: Germany
address: DE
phone: +49 40 23726 3294
fax-no: +49 4023726 3772
abuse-mailbox: abuse@hansenet.com
nic-hdl: TG819-RIPE
mnt-by: HANSENET-MNT
source: RIPE # Filtered

person: Svend Andersen
address: HanseNet Telekommunikation GmbH
address: Ueberseering 33 A
address: D-22297 Hamburg
address: GERMANY
phone: +49 40 237 26 3235
fax-no: +49 40 237 26 3772
abuse-mailbox: abuse@hansenet.com
nic-hdl: SA1375-RIPE
mnt-by: HANSENET-NOC
source: RIPE # Filtered

% Information related to '213.191.64.0/19AS13184'

route: 213.191.64.0/19
descr: HANSENET
origin: AS13184
mnt-by: HANSENET-MNT
source: RIPE # Filtered
Grüße
a5cl3p1o5

__________________
a5cl3p1o5, ehemals 45cl3p1u5

Alt 18.03.2009, 11:08   #6
justaname
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Cool, Danke.

Jetzt muss ich nur noch meinem Browser lehren das Protokoll zu öffnen. ;-)

Dank Dir für Deine Hilfe!

Alt 27.03.2009, 17:41   #7
justaname
 
Rechner / Browser startet langsam. Spyware? - Standard

Rechner / Browser startet langsam. Spyware?



Hier nochmal ein Update der Probleme:

Aktueller Status Browserstart: Firefox ist deinstalliert und google chrome installiert (extrem schneller start!). Da jedoch unter Sicherheitsgesichtspunkten Google Chrome nicht das gelbe vom Ei ist, werde ich wohl Firefox nochmal installieren und schauen ob es besser geworden ist.


Aktueller Status Systemstart: System startet in angemessener Zeit. Einziges Problem ist, dass er nach der Deinstallation von " Malwarebytes Anti-Malware " beim Systemstart diesen nicht findet. So lange ich diesen Hinweis nicht mit einem Klick auf "OK" gewürdigt habe setzt er den Startprozess nicht fort. Hier wäre nun meine simple

Frage: was tun? Er gibt während des Systemstarts die Meldung raus, dass er ..."\malwarebytes" nicht findet. Kann er auch nicht, da ich es deinstalliert habe. Im Autostart ist es auch nicht mehr enthalten. Unter Dienste finde ich auch nichts mehr. Also weshalb versucht er (vor allen Dingen was?!) da immer noch was beim Systemstart zu finden?

Thanks again!

Geändert von justaname (27.03.2009 um 17:50 Uhr)

Antwort

Themen zu Rechner / Browser startet langsam. Spyware?
add-on, antivir, bho, browser, einstellungen, excel, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, intrusion prevention, langsam, logfile, mozilla, plug-in, problem, rechner sehr langsam, rundll, sehr langsam, server, software, spyware, starten., symantec, verfolgende cookies, windows, windows xp




Ähnliche Themen: Rechner / Browser startet langsam. Spyware?


  1. Rechner startet ziemlich langsam, Firefox sehr lahm
    Log-Analyse und Auswertung - 11.09.2015 (21)
  2. Win 7: Rechner crashed und startet von neuem und Browser spinnt. Teil 1 (langer code)
    Plagegeister aller Art und deren Bekämpfung - 20.06.2015 (20)
  3. Rechner langsam, startet von selbst
    Plagegeister aller Art und deren Bekämpfung - 14.04.2015 (11)
  4. Rechner startet und arbeitet langsam nach smart protection virus
    Log-Analyse und Auswertung - 23.01.2014 (9)
  5. Rechner langsam und Browser seltsam
    Log-Analyse und Auswertung - 04.01.2014 (8)
  6. rechner startet sehr langsam; ip blacklisted (botnet infection)
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (17)
  7. Rechner langsamer, insb. Firefox startet langsam
    Log-Analyse und Auswertung - 06.10.2013 (9)
  8. Spyware, Hilfe! Internet und Rechner verlangsamt, Browser öffnet sich von allein.
    Plagegeister aller Art und deren Bekämpfung - 25.09.2013 (1)
  9. Rechner kann Systemabbild nicht schreiben und startet sehr langsam
    Log-Analyse und Auswertung - 24.09.2013 (5)
  10. Windows 8, kein Browser startet mehr, System langsam
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (27)
  11. Infizierter Rechner / Browser laden langsam
    Log-Analyse und Auswertung - 30.07.2013 (9)
  12. Rechner startet sehr langsam
    Alles rund um Windows - 03.07.2013 (5)
  13. Browser startet temporär nicht, Dateien lassen sich nur sehr langsam öffnen....
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (9)
  14. Mein Rechner ist zu langsam und startet nicht sofort ?
    Log-Analyse und Auswertung - 03.07.2012 (1)
  15. Browser langsam, Googlesuche startet nicht
    Plagegeister aller Art und deren Bekämpfung - 23.03.2011 (3)
  16. Rechner startet sehr langsam und Programme brauchen ewig zum öffnen
    Log-Analyse und Auswertung - 09.03.2009 (1)
  17. Bei ICQ-Start startet Rechner neu. Dannach ist Rechner langsam
    Log-Analyse und Auswertung - 19.11.2007 (2)

Zum Thema Rechner / Browser startet langsam. Spyware? - @a5cl3p1o5: Hallo, ich habe jetzt beide laufen lassen mit dem vorher genannten Resultat für Malwarebytes Anti-Malware. SuperAntiSpyware hat außer verfolgenden Cookies, die ich schon gelöscht habe, nichts gefunden. Von daher - Rechner / Browser startet langsam. Spyware?...
Archiv
Du betrachtest: Rechner / Browser startet langsam. Spyware? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.