|
Plagegeister aller Art und deren Bekämpfung: teils langsames Internet & Antivir-MeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2010, 15:28 | #1 | ||
| teils langsames Internet & Antivir-Meldung Guten Tag, seit einigen Tagen habe ich ein Problem, unzwar ich starte meinen Rechner und sobald er auf Windows (XP) ist, erscheint ein- bis zweimal eine Antiviren Meldung mit dem Hinweis auf "Updatemonitor.exe" ist der Trojaner. Zitat:
Teilweise habe ich langsames Internet, ich weiß nicht, ob es unbedingt mit dem Trojaner zusammen hängt. Hier einmal mein HijackThis Log, falls es weiterhilft. Zitat:
|
20.01.2010, 15:44 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | teils langsames Internet & Antivir-Meldung Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
21.01.2010, 15:57 | #3 |
| teils langsames Internet & Antivir-Meldung Hallo,
__________________erst einmal danke für die schnelle Antwort. Ich habe die Scans alle durchgeführt, jedoch fiel mir zuletzt auf, dass ich nicht die versteckten Ordner eingeblendet hatte, spielt das eine Rolle? Nunja, hier erstmal die Scanergebnisse von Mbam & Rsit. http://www.file-upload.net/download-...-mbam.rar.html Danke. |
24.01.2010, 14:18 | #4 |
| teils langsames Internet & Antivir-Meldung das problem besteht immernoch :/ |
24.01.2010, 20:05 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | teils langsames Internet & Antivir-Meldung Ich komm an die Logs nicht ran, da sind immer SQL-Fehler. Ich probiers später nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.01.2010, 20:51 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | teils langsames Internet & Antivir-Meldung So, nun gings. Diese Datei -> C:\WINDOWS\system32\drivers\regi.sys <- bitte bei Virustotal.com auswerten lassen und Ergebnislink posten. Mach danach bitte noch ein Log mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> teils langsames Internet & Antivir-Meldung |
25.01.2010, 20:58 | #7 | |
| teils langsames Internet & Antivir-Meldung Hallo, dankeschön für deine Bemühen Habe leider keinen Link zum Ergebnis von der Auswertung von Virustotal gefunden, daher poste ich die Ergebnisse eben so, hoffe es ist kein Problem. Zitat:
Ich muss grad noch etwas am Computer machen, Combofix führe ich dann aus, bevor ich ins Bett gehe und schreibe morgen die Ergebnisse. Danke nochmals. |
26.01.2010, 21:07 | #8 |
| teils langsames Internet & Antivir-Meldung Nabend, hier der Combofix Log zum Download. File-Upload.net - ComboFix.txt Dankeschön Mit freundlichen Grüßen Mike K |
26.01.2010, 21:27 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | teils langsames Internet & Antivir-Meldung Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter KILLALL:: DirLook:: c:\programme\bla c:\programme\SSS FileLook:: c:\dokumente und einstellungen\Mike\Anwendungsdaten\PPLiveVA\PPVAUpdate\PPVAUpdate.exe c:\dokumente und einstellungen\Mike\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\pmv306a-1001180-0-main.dll Registry:: [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- File:: c:\dokume~1\Mike\LOKALE~1\Temp\BLJ29B.tmp Driver:: GarenaPEngine 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die combofix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.01.2010, 21:50 | #10 | |
| teils langsames Internet & Antivir-Meldung Hallo, danke für die schnelle Antwort. Ehm, liege ich richtig, wenn ich davon ausgehe, dass dieser Script, die Ordner/Dateien in den befindenen Ordner "bla" und "SSS" löscht? Und hat das sonst noch welche Auswirkungen, weil "SSS" ist SimpleScreenshot. Bin nämlich zu faul immer Druck usw zu drücken und den Screenshot in Paint einzufügen. Und "bla" ist auch ein von mir ersteller Ordner, wo keine Virusgefahr oder Ähnliches von ausgeht. Also könnte ich doch reintheoretisch Zitat:
Edit: Übrigens, ich habe nach Combofix den Computer neugestartet und siehe da, es kam keine Virusmeldung von AntiVir mehr. Danke nochmals |
26.01.2010, 21:52 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | teils langsames Internet & Antivir-Meldung Mit DirLook machst Du nichts kaputt, ich wollte nur wissen, was in den Ordnern steckt. Wenn Du sagst das ist so okay, dann entfern die drei zitierten Zeilen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu teils langsames Internet & Antivir-Meldung |
adobe, antivir guard, avg, avira, bho, bonjour, desktop, einstellungen, explorer, firefox, google, gupdate, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, ignorieren, internet, internet explorer, mozilla, need for speed, plug-in, problem, programm, rundll, sekunden, software, system, virus, windows, windows xp |