Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.08.2010, 13:32   #1
Mzee
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?



Ich muss seit ein paar Tagen länger als sonst warten, bis ich mich bei Windows XP überhaupt anmelden kann. Wartezeit nach "Windows wird gestartet" deutlich länger als sonst.

MBAM hat in einem ersten Durchgang 5 mal Malware erkannt, die ich auch entfernt habe.

Das hat die Wartezeit nicht verkürzt, leider. Malwarebytes erkennt in einem zweiten Durchgang nichts mehr. Wie kann ich sicher sein, dass da nicht doch noch ein Schädling haust?

Hier das letzte Mlawarebytes-Log.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4376

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.08.2010 14:24:42
mbam-log-2010-08-01 (14-24-42).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 145722
Laufzeit: 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


-----

Und dies war das Log nach dem ersten Durchgang:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4376

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.08.2010 13:42:23
mbam-log-2010-08-01 (13-42-23).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 146024
Laufzeit: 7 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 02.08.2010, 10:52   #2
Larusso
/// Selecta Jahrusso
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade Dir bitte Load.exe

Das Tool benötigt eine aktive Internetverbindung, aber keinen offenen Browser
Sollte deine Firewall meckern, die Anwendung bitte zulassen.
  • Speichere die Datei am Desktop.
  • Doppelklick auf die load.exe
  • Belasse die Häckchen wie sie sind.
  • Schließe nun alle offenen Programme.
  • Klicke auf Download
  • Bitte während dem Download nicht in das Fenster klicken.
  • Folge den Anweisungen auf dem Bildschirm.
  • Wenn das Fenster Status aufpoppt klicke Start.

Nach dem Neustart findest Du einen Ordner MFTools auf dem Desktop. Darin befindet sich eine Anleitung.pdf.
Diese bitte öffnen und die darin beschriebenen Schritte abarbeiten.
__________________

__________________

Alt 02.08.2010, 13:13   #3
Mzee
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?



Danke! Zur Anleitung im Ordner MFTools: Wo finde ich denn erunt-setup.exe ? In dem Ordner ist sie nicht.
__________________

Alt 02.08.2010, 13:23   #4
Larusso
/// Selecta Jahrusso
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?



Starte load.exe erneut, entferne überall den Hacken ausser bei ERUNT

Malwarebytes Update abbrechen und TFC einfach schließen wenn es sich öffnet.

dann sollte die setup.exe vorhanden sein
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 05.08.2010, 11:31   #5
Mzee
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?



Hier sind die Logs. Gmer.zip hatte ich nicht, daher von dort auch kein Log. Übrigens hat sich die Wartezeit vor der Anmeldung doch wieder auf normales Maß reduziert: Vielleicht hat also die erste Beseitigung mit Malwarebytes doch schon geholfen. Ich bin dennoch sehr dankbar, wenn Du auf die Logs noch mal ein Auge wirfst.
Danke für die Hilfe


Alt 05.08.2010, 12:41   #6
Larusso
/// Selecta Jahrusso
 
Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Standard

Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?



Schritt 1

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Schritt 2

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\*.scr
%systemroot%\*._sy
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
--> Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?

Antwort

Themen zu Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?
anmelden, anti-malware, dateien, entfernt, erkannt, explorer, file, gestartet, image, länger, malware, malwarebytes, melde, melden, meldung, microsoft, nichts, opera.exe, schädling, service, software, trojaner, trojaner ?, version, windows, windows xp, überhaupt




Ähnliche Themen: Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?


  1. Windows 10 mit Windows Hello: Anmeldung per Gesichtserkennung fällt nicht auf Masken rein
    Nachrichten - 27.07.2015 (0)
  2. Windows 10 Upgrade - wegen Sony Wartezeit bis November 2015!
    Alles rund um Windows - 20.07.2015 (7)
  3. Bootzeit von Windows lange!
    Alles rund um Windows - 11.11.2014 (25)
  4. Lange Wartezeit beim Hochfahren
    Log-Analyse und Auswertung - 05.03.2014 (13)
  5. Windows 7 - BKA Trojaner erscheint nach der Anmeldung
    Log-Analyse und Auswertung - 22.01.2014 (12)
  6. Windows 7: u.A. Lange Bootzeit / Verdächtige Dateien im Ordner Windows/SysWOW64
    Log-Analyse und Auswertung - 23.09.2013 (21)
  7. Weisser Bildschirm nach Anmeldung Windows XP, GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (30)
  8. GVU Trojaner unter Windows 7 mit Webcam; Admin Anmeldung war möglich
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (13)
  9. Ich habe nur mehr einen weißen bildschirm nach der anmeldung von windows 7! Schätze es ist ein Trojaner. Bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (13)
  10. GVU Trojaner mit Webcam direkt nach Windows Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (3)
  11. Trojaner sperrt Windows gleich bei der Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (7)
  12. 10 Jahre Windows XP: Der lange Abschied
    Nachrichten - 25.10.2011 (0)
  13. Beim Starten von Windows XP passiert folgendes --- Anmeldung-Abmeldung-Anmeldung
    Alles rund um Windows - 13.08.2010 (1)
  14. Bluescreen nach Windows Anmeldung. Häufig hohe Auslastung und Trojaner endeckt.
    Log-Analyse und Auswertung - 04.07.2009 (36)
  15. Windows Start dauert lange
    Log-Analyse und Auswertung - 30.01.2009 (0)
  16. Lange Wartezeit Nach Bildschirmschoner Und Bei Benutzerwechsel
    Alles rund um Windows - 20.08.2007 (19)
  17. PC braucht lange bis er Windows startet
    Plagegeister aller Art und deren Bekämpfung - 23.08.2006 (6)

Zum Thema Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? - Ich muss seit ein paar Tagen länger als sonst warten, bis ich mich bei Windows XP überhaupt anmelden kann. Wartezeit nach "Windows wird gestartet" deutlich länger als sonst. MBAM hat - Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?...

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:58 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.