|
Log-Analyse und Auswertung: PC wahrscheinlich infiziert, bitte um Rat !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.10.2009, 18:47 | #16 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! hi Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau! |
25.10.2009, 22:27 | #17 |
PC wahrscheinlich infiziert, bitte um Rat ! @ Coverflow
__________________Ist das nicht ein Fall für die Liste von Illigalen Inhalten ? Also ich sehe in den Logs anzeichen für Keygen / Cracks. Code:
ATTFilter D:\Downloads\Bis 16.03.2009\Nfs Porsche Zeugs\PORSCHE.ZIP/Porsche.exe Gelöscht Virus.Win32.Trojan!IK C:\Spiele\Sonstige\Sims 3\Game\Bin\TS3.exe Gelöscht Riskware.Crack.Sim3!IK C:\Spiele\Action\Crysis\Bin32\Crysis.exe Gelöscht Riskware.Crack.Crysis!IK C:\Spiele\Action\Crysis\Bin64\Crysis.exe Gelöscht Riskware.Crack.Crysis!IK MFG |
25.10.2009, 22:44 | #18 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! erkennt nur a-squared "fällschlicherweise" - als "Riskware", ansonsten gibt`s keine Zeichen dafür. Nicht v Panda, Kaspersky, Malwarebytes' Anti-Malware, Eset/Nod32 usw
__________________ |
25.10.2009, 23:46 | #19 |
| PC wahrscheinlich infiziert, bitte um Rat ! Ich werde es versuchen: Der Fehler tritt inzwischen nur noch relativ sporadisch auf, wenn ich eine Seite öffne kann es passieren das die Seite nicht geladen wird und nach mehrmaligen oder auch einmaligen "aktuallisieren" wird die Seite dann auch geladen. Manchmal passiert es auch das die Seite unvollständig geladen wird. Hier mal ein Beispiel an ebay.de Zwischen jedem Bild liegt einmal aktuallisieren. Zum Teil läd er dann ewig ohne wirklich Traffic zu verusachen: Ich kann das Problem leider nicht genauer beschreiben. Ich inzwischen auch den Firefox neuinstalliert, in der Hoffnung dass das Problem damit zusammen hing, aber leider keine Wirkung. Ich hoffe ihr könnt mir helfen. mfg AlFi |
26.10.2009, 08:50 | #20 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! Was hast Du denn an Deinem Rechner gemacht, kurz bevor das Problem aufgetreten ist? Hast Du etwas umgestellt? Firewall oder Proxi, G-data? Überprüfe deine Einstellungen wird immer nur auf bestimmte Seiten, oder...? nur Firefox macht Probleme? Geändert von kira (26.10.2009 um 08:57 Uhr) |
26.10.2009, 09:18 | #21 |
| PC wahrscheinlich infiziert, bitte um Rat ! Ich habe zwei Sachen in relativ kurzem Zeitraum zueinander umgestellt, einmal habe ich von g-data Totalcare 2008 auf 2010 umgestellt, und dann auf die aktuelle Firefox Version geupdated. Mit der Internetverbindung habe ich leider nix zu tun da ich ja wie in einem vorherigen Beitrag schon geschrieben in einem Wohnheim wohne. Ich weiss aber von meinen Mitbewohner das die kein Problem mit dem Internet haben. Mfg AlFi |
26.10.2009, 09:36 | #22 | |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! musst halt noch deine Einstellungen schauen Zitat:
damit zu tun oder auch nicht, schaden kann nicht, nicht wirklich nötige Dinge fixen: 1. Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896 wenn Du keinen Proxi verwendest: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL Wie lange dauert die Startvorgang? - Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben - Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen. "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK" it-academy.cc pqtuning.de Laden von Programmen beim Start von Windows Vista verhindern - Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart... - Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.) - Falls Du mal brauchst, kannst manuell auch starten - Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*): Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter Du solltest nicht deaktivieren : Grafiktreibers Firewall Antivirenprogramm Sound Gleich ein paar Vorschläge: Code:
ATTFilter O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') - Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten: Code:
ATTFilter O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe **TuneUp - würde ich grundsätzlich nicht nutzen: O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing) O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing) mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt. |
26.10.2009, 17:35 | #23 |
| PC wahrscheinlich infiziert, bitte um Rat ! Auf bestimmte Seite reduziert es sich leider nicht, wenn es auftritt dann wirklich auf allen Seiten. Leider kann ich nicht sagen ob es auch bei IE etc. auftritt da ich nur Firefox nutze. |
31.10.2009, 06:48 | #24 |
| PC wahrscheinlich infiziert, bitte um Rat ! Servus, also leider hat sich das Problem nicht lösen lassen. Deshalb wollte ich nochmal versuchen Firefox komplett zu entfernen, da es mir so scheint als ob ich mit Opera das Problem nicht habe. Ich wollte so vorgehen. 1.Mozilla normal deinstallieren 2. dann mit CCleaner drüber gehen 3. reg nach Mozilla einträgen absuchen. Deshalb meine Frage gibt es eine bessere Lösung. Lg AlFi86 |
31.10.2009, 20:32 | #25 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! wäre wichtig zu wissen, ob mit andere Browser auch das Problem besteht? finde heraus und berichte nutze zuerst mal IE und Opera... |
01.11.2009, 14:05 | #26 |
| PC wahrscheinlich infiziert, bitte um Rat ! Nach einer etwas intensiveren Opera nutzung scheint der Fehler auch dort aufzutreten, ich momentan echt am verzweifeln. AlFI |
02.11.2009, 07:56 | #27 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! wie bist Du mit dem INternet verbunden? |
02.11.2009, 09:59 | #28 |
| PC wahrscheinlich infiziert, bitte um Rat ! Ich bin fest, also per Kabel mit, einem Hochschul Netzerk verbunden. |
02.11.2009, 21:24 | #29 |
/// Helfer-Team | PC wahrscheinlich infiziert, bitte um Rat ! dieser Fehler tritt nur bei Dir auf? |
02.11.2009, 22:37 | #30 |
| PC wahrscheinlich infiziert, bitte um Rat ! Ja also tritt nur bei mir auf, und auffällig ist das wenn ich bei firefox die chronik lösche, dann geht das eine Weile. |
Themen zu PC wahrscheinlich infiziert, bitte um Rat ! |
angezeigt, besonders, browser, browsern, drücke, g-data, gefunde, google, hoffe, infiziert, laufe, laufen, mehrmals, nichts, problem, programme, refresh, seite, servus, spybot, versuche, wahrscheinlich, wenig, zwischen, öffnen |