Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC sehr langsam

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2010, 23:36   #16
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Aber müsste der nicht sichtbar werden, wenn man versteckte und Systemordner einblendet? Auch über die Suchfunktion find ich das nicht.

Sicher kein Rootkit?

Sorry, ich kenn mich nicht wirklich aus damit... würde man Rootkits denn in normalen Scans wie Malwarebytes sehen? Ich dachte gerade nicht.

Alt 12.11.2010, 06:00   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



content.ie5 ist ein legitimer Ordner, da sind die temp. Dateien vom IE!
__________________

__________________

Alt 12.11.2010, 12:05   #18
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Warum kann ich die Dateien dann nicht sichtbar machen? Warum haben sie solche Namen?

Gmer bleibt leider hängen.

Mal eine grundsätzliche Frage:

Kann ein Hacker auch ohne Malware auf den Rechner kommen (z.B. durch bekannte IP-Adresse) oder muss vorher Malware heruntergeladen worden sein? Und kann man Hacker irgendwie nachweisen oder ausschließen?
__________________

Alt 12.11.2010, 13:20   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



Zitat:
Warum kann ich die Dateien dann nicht sichtbar machen? Warum haben sie solche Namen?
Nimm einen anderen Dateimanager zB Totalcommander und lass dir versteckte und Systemdateien anzeigen.
Warum der Ordner so heißt kannst du Herrn Microsoft mal fragen

Zitat:
Kann ein Hacker auch ohne Malware auf den Rechner kommen (z.B. durch bekannte IP-Adresse) oder muss vorher Malware heruntergeladen worden sein? Und kann man Hacker irgendwie nachweisen oder ausschließen?
Grundsätzlich kommt man auf die Kiste dann, wenn diese gewisse Dienste gestartet hat (zB einen Webserver der Port 80 öffnet) und diese auch nach außen hin offen sind. Malware muss also nicht im Spiel sein, kommt auch darauf an, wie dieser Dienst konfiguriert ist und/oder ob er verwundbar ist.
Wenn du einen Router mit Firewall hast kommt man nicht ohne weiteres auf den Rechner.

Zitat:
Und kann man Hacker irgendwie nachweisen oder ausschließen?
Wie soll der Nachweis aussehen? Dazu müsstest du schon eine Firewall davor haben, die sämtliches Protokolliert. Damit meine ich aber nicht so ein Spielzeug wie ZoneAlarm, sondern einen eigenen Rechner mit spezieller Software wie IPCop oder m0n0wall die auch sämtlichen Ereignisse protokollieren.
Mit gewisser Absicherung lässt sich vieles ausschließen aber 100%ige Sicherheit wird es nie geben!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.11.2010, 17:50   #20
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



O.K. - erstmal Danke - dann muss ich mal schaun...


Alt 12.11.2010, 18:42   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



Nach der langen Posterei schreit es ja förmlich nach Kontrollscans
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
--> PC sehr langsam

Alt 13.11.2010, 14:32   #22
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Mal 'ne ganz blöde Frage:

Müsste ich Malwarebytes & Co vom Admin-Konto aus ausführen?

Ich habe gerade versucht, GMER im abgesicherten Modus zu starten (auch hängen geblieben) und dabei festgestellt, dass es da ja noch ein Benutzerkonto bei mir gibt, das das Admin-Konto zu sein scheint . Hab ich gar nicht gewusst.

EDIT: Jetzt wollte ich da mal hinwechseln aber im normalen Modus gibt es das gar nicht . Da stand aber beim normalen Benutzerkonto "1 Programm wird ausgeführt".

Geändert von habefrage (13.11.2010 um 14:38 Uhr)

Alt 13.11.2010, 20:09   #23
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Also unter Systemsteuerung - Benutzerkonten bin auch ich der Admin - im abgesicherten Modus gabs mich oder Admin. Seltsam.

Hier mal Malwarebytes, SuperAntiSpyware hab ich noch nicht geschafft.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5105

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

13.11.2010 20:00:50
mbam-log-2010-11-13 (20-00-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 702230
Laufzeit: 4 Stunde(n), 48 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Aber das "verdächtigste" find ich immer noch (im Nachhinein) das:

Zitat:
Zitat:
Außerdem ist mir eingefallen, dass ich vor Monaten manchmal beim Herunterfahren die Meldung hatte, dass ein Programm mit einem mir nicht bekannten Namen, bestehend aus sehr vielen Buchstaben durcheinander beendet werden muss.

Ich hab einen Zettel gefunden, wo ich den Anfang dieses ominösen Prozesses aufgeschrieben habe: "DcRsJVZ(IqCD)...". Das in Klammern bin ich mir nicht ganz sicher, ob das in Klammern war oder ob ich mir nicht sicher war - bei den Pünktchen ging es noch viele Buchstaben/Zeichen weiter, aber die Meldung war dann weg - hatte ich ein paar Mal vor ein paar Monaten.

Was ist das?
Hast Du da wirklich keine Idee?

mfg

Alt 14.11.2010, 10:20   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



Selbstverständlich muss man Malwarebytes als Admin ausführen!
Was das für ein Programm sein könnte, kann man nur vermuten wenn die Namen aus zufälligen Zeichen bestehen. GMER macht das und zB auch der RootkitRevealer aus dem MS-Technet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.11.2010, 01:44   #25
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Heißt das, das es vielleicht doch ein Rootkit sein könnte?

Hab mal RootkitRevealer durchgeführt, aber was heißt das Ergbnis?

Code:
ATTFilter
HKU\S-1-5-21-3433162778-473866232-3689853989-1005\Console	26.09.2010 00:39	0 bytes	Security mismatch.
HKLM\SECURITY\Policy\Secrets\SAC*	31.12.2000 20:19	0 bytes	Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI*	31.12.2000 20:19	0 bytes	Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\webcal\URL Protocol	03.04.2004 19:34	13 bytes	Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Swearware\backup\winsock2	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000020	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000021	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000022	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000023	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000024	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000025	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000026	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000027	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000028	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000029	25.09.2010 23:51	0 bytes	Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000030	25.09.2010 23:51	0 bytes	Security mismatch.
         

Alt 15.11.2010, 22:35   #26
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



So, nun SuperAntiSpyware:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/15/2010 at 07:22 PM

Application Version : 4.45.1000

Core Rules Database Version : 5860
Trace Rules Database Version: 3672

Scan type       : Complete Scan
Total Scan Time : 07:26:34

Memory items scanned      : 388
Memory threats detected   : 0
Registry items scanned    : 5694
Registry threats detected : 0
File items scanned        : 561201
File threats detected     : 68

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@adviva[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[4].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@invitemedia[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tracking.mindshare[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@unitymedia[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad3.adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ww251.smartadserver[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@kaspersky.122.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@usenext[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.ad-srv[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adx.chip[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@chipxonioonlinegmbh.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@www.zanox-affiliate[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@avgtechnologies.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@collective-media[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@webmasterplan[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@smartadserver[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@msnportal.112.2o7[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@adserver.clipscale[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@traffictrack[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@microsoftsto.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@vinvest.122.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad2.adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[3].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@guj.122.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@shop.zanox[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@zanox[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@www.usenext[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.chip[2].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@tracking.mlsat02[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@track.adform[2].txt
	acvs.mediaonenetwork.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	adserver.new-directions.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	aka-cdn-ns.adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	googleads.g.doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	host-a.oddcast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	m.de.2mdn.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	macromedia.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	media.jambocast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	media.mtvnservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	media.tattomedia.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	msntest.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	spe.atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	webstats.adcina.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]
	webstats.cina.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\35Y2SZAR ]

NotAThreat.EICAR[TestFile]
	C:\DOKUMENTE UND EINSTELLUNGEN\***\EIGENE DATEIEN\EICAR.TXT
         

Alt 15.11.2010, 22:56   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



Sieht ok aus, da wurden nur Cookies gefunden. Rootkits seh ich da keine.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.11.2010, 00:20   #28
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Also die Funde von RootkitRevealer findest Du nicht auffällig? Sollte ich da noch andere Scans machen (wegen dem Prozess und so, ich mein da war auch schon mal vorher so'n komischer Prozess) oder hat das keinen Zweck?

Ansonsten läuft er einigermaßen, ja.

Danke und mfg

Alt 16.11.2010, 08:10   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC sehr langsam - Standard

PC sehr langsam



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.11.2010, 11:55   #30
habefrage
 
PC sehr langsam - Standard

PC sehr langsam



Zitat:
nach der beseitigten Infektion
Mmh, ich dachte, wir hätten bislang gar keine gefunden?

Das hab ich eben bei Antivir gefunden (alte Meldung von zwei Tagen letztes Jahr) - wusste ich gar nicht mehr - könnte aber mit diesem Prozess evtl. zeitlich passen:

Code:
ATTFilter
07.11.2009,17:37:01 [WARNUNG]  Verdächtige Datei: Enthält verdächtigen Code: HEUR/HTML.Malware!
  C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QDJGT87E\localnews;oms=localnews;nielsen=5;tile=3;sz=300x250;ord=365653532563[2]
      [INFO] Bei diesem Fund handelt es sich aller Wahrscheinlichkeit nach um eine Fehlmeldung. Bitte senden Sie uns diese Datei zur weiteren Analyse umgehend zu.
      [USER] NT-AUTORITÄT\SYSTEM
      [INFO]  Der Zugriff auf die Datei wurde verweigert!
07.11.2009,17:37:18 [WARNUNG]  Verdächtige Datei: Enthält verdächtigen Code: HEUR/HTML.Malware!
  C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QDJGT87E\localnews;oms=localnews;nielsen=5;tile=3;sz=300x250;ord=365653532563[2]
      [INFO] Bei diesem Fund handelt es sich aller Wahrscheinlichkeit nach um eine Fehlmeldung. Bitte senden Sie uns diese Datei zur weiteren Analyse umgehend zu.
      [USER] NT-AUTORITÄT\SYSTEM
      [INFO]  Der Zugriff auf die Datei wurde verweigert!
07.11.2009,17:37:30 [WARNUNG]  Verdächtige Datei: Enthält verdächtigen Code: HEUR/HTML.Malware!
  C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QDJGT87E\localnews;oms=localnews;nielsen=5;tile=3;sz=300x250;ord=365653532563[2]
      [INFO] Bei diesem Fund handelt es sich aller Wahrscheinlichkeit nach um eine Fehlmeldung. Bitte senden Sie uns diese Datei zur weiteren Analyse umgehend zu.
      [USER] NT-AUTORITÄT\SYSTEM
      [INFO]  Der Zugriff auf die Datei wurde verweigert!
08.11.2009,06:56:22 [WARNUNG]  Verdächtige Datei: Enthält verdächtigen Code: HEUR/HTML.Malware!
  C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QDJGT87E\localnews;oms=localnews;nielsen=5;tile=3;sz=300x250;ord=365653532563[2]
      [INFO] Bei diesem Fund handelt es sich aller Wahrscheinlichkeit nach um eine Fehlmeldung. Bitte senden Sie uns diese Datei zur weiteren Analyse umgehend zu.
      [USER] NT-AUTORITÄT\SYSTEM
      [INFO]  Der Zugriff auf die Datei wurde verweigert!
         

Antwort

Themen zu PC sehr langsam
0x00000001, antivir, antivir guard, avgntflt.sys, avira, bho, ccsetup, components, desktop, entfernen, error, excel, fehlercode 1, flash player, home, homepage, installation, internet, kein log, langsam, location, logfile, msiinstaller, nicht installiert, nicht möglich, oldtimer, otl.exe, plug-in, problembehandlung, programm, realtek, registry, saver, sched.exe, security, sehr langsam, server, shell32.dll, software, svchost.exe, system, system restore, warum, windows internet, windows internet explorer, wuauclt.exe, zugriff verweigert




Ähnliche Themen: PC sehr langsam


  1. Arbeitsspeicher immer sehr hoch und PC reagiert sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 24.10.2015 (13)
  2. Windows bzw. ganzer Rechner läuft sehr sehr langsam.....
    Plagegeister aller Art und deren Bekämpfung - 28.09.2015 (11)
  3. Mein Notebook arbeitet sehr sehr langsam evtl. virus?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (13)
  4. Ping sehr hoch,Downloadrate sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (3)
  5. Notebook startet sehr langsam und Performance ist sehr schlecht
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (15)
  6. Windows Vista fährt nur sehr langsam hoch und braucht sehr lange um Befehle auszufuehren.
    Mülltonne - 22.11.2013 (1)
  7. Programme starten sehr langsam / Windows allg. sehr lahm
    Log-Analyse und Auswertung - 18.05.2013 (2)
  8. Laptop sehr langsam / sehr wahrscheinlich verseucht / Anti Viren Programme updaten nicht mehr
    Log-Analyse und Auswertung - 05.02.2013 (9)
  9. Internetverbindung sehr, sehr langsam - Arbeitsspeicher ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (0)
  10. Pc wird sehr sehr langsam, Virenscanner schlägt ständig Alarm
    Log-Analyse und Auswertung - 05.06.2012 (4)
  11. viele Internetseiten nicht mehr erreichbar oder sehr sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (13)
  12. PC sehr langsam und Programme öffnen sich sehr langsam...
    Log-Analyse und Auswertung - 01.05.2012 (5)
  13. neuestes KDE 4.5.3 sehr sehr langsam nach Neuinstallation
    Alles rund um Mac OSX & Linux - 15.03.2012 (6)
  14. PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden...
    Log-Analyse und Auswertung - 05.10.2011 (15)
  15. Prozesse doppelt, PC sehr sehr langsam, hängt sich auf, noch zu retten?
    Log-Analyse und Auswertung - 29.06.2010 (2)
  16. Mein rechner ist seit eine viren attake sehr sehr langsam
    Log-Analyse und Auswertung - 10.02.2009 (0)
  17. acer Aspire 1613 LMi sehr sehr langsam!
    Log-Analyse und Auswertung - 13.12.2008 (1)

Zum Thema PC sehr langsam - Aber müsste der nicht sichtbar werden, wenn man versteckte und Systemordner einblendet? Auch über die Suchfunktion find ich das nicht. Sicher kein Rootkit? Sorry, ich kenn mich nicht wirklich aus - PC sehr langsam...
Archiv
Du betrachtest: PC sehr langsam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.