![]() |
|
Log-Analyse und Auswertung: Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? Ich muss seit ein paar Tagen länger als sonst warten, bis ich mich bei Windows XP überhaupt anmelden kann. Wartezeit nach "Windows wird gestartet" deutlich länger als sonst. MBAM hat in einem ersten Durchgang 5 mal Malware erkannt, die ich auch entfernt habe. Das hat die Wartezeit nicht verkürzt, leider. Malwarebytes erkennt in einem zweiten Durchgang nichts mehr. Wie kann ich sicher sein, dass da nicht doch noch ein Schädling haust? Hier das letzte Mlawarebytes-Log. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4376 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.08.2010 14:24:42 mbam-log-2010-08-01 (14-24-42).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 145722 Laufzeit: 7 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ----- Und dies war das Log nach dem ersten Durchgang: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4376 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 01.08.2010 13:42:23 mbam-log-2010-08-01 (13-42-23).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 146024 Laufzeit: 7 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #2 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ?![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade Dir bitte Load.exe
Nach dem Neustart findest Du einen Ordner MFTools auf dem Desktop. Darin befindet sich eine Anleitung.pdf. Diese bitte öffnen und die darin beschriebenen Schritte abarbeiten.
__________________ |
![]() | #3 |
![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? Danke! Zur Anleitung im Ordner MFTools: Wo finde ich denn erunt-setup.exe ? In dem Ordner ist sie nicht.
__________________ |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? Starte load.exe erneut, entferne überall den Hacken ausser bei ERUNT Malwarebytes Update abbrechen und TFC einfach schließen wenn es sich öffnet. dann sollte die setup.exe vorhanden sein ![]()
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? Hier sind die Logs. Gmer.zip hatte ich nicht, daher von dort auch kein Log. Übrigens hat sich die Wartezeit vor der Anmeldung doch wieder auf normales Maß reduziert: Vielleicht hat also die erste Beseitigung mit Malwarebytes doch schon geholfen. Ich bin dennoch sehr dankbar, wenn Du auf die Logs noch mal ein Auge wirfst. Danke für die Hilfe |
![]() | #6 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? Schritt 1 Bitte
Schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
__________________ --> Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? |
![]() |
Themen zu Lange Wartezeit bis zur Windows-Anmeldung - Trojaner ? |
anmelden, anti-malware, dateien, entfernt, erkannt, explorer, file, gestartet, image, länger, malware, malwarebytes, melde, melden, meldung, microsoft, nichts, opera.exe, schädling, service, software, trojaner, trojaner ?, version, windows, windows xp, überhaupt |