![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: System sehr langsam! TR/Spyeye.FA?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | System sehr langsam! TR/Spyeye.FA? Hallo Basti1511, Schritt # 1: Fragen beantworten Zitat:
![]() Bitte beantworte mir folgende Fragen:
Schritt # 2: Add-ons in Firefox entfernen
Schritt # 3: Fix mit OTL
Code:
ATTFilter :OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=gppc&s={searchTerms}&f=4
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.facemoods.com/?a=gppc
FF - prefs.js..extensions.enabledItems: {ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}:1.0
FF - HKLM\software\mozilla\Firefox\Extensions\\{ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}: C:\Users\Basti\AppData\Roaming\5008 [2010.11.16 13:06:13 | 000,000,000 | ---D | M]
[2009.03.06 00:50:33 | 000,000,000 | ---D | M] (pdfforge Toolbar Plugin) -- C:\Programme\Mozilla Firefox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[2009.03.06 00:50:35 | 000,000,000 | ---D | M] (Search Settings Plugin) -- C:\Programme\Mozilla Firefox\extensions\search@searchsettings.com
[2010.11.16 13:06:13 | 000,000,000 | ---D | M] (Java String Helper) -- C:\USERS\BASTI\APPDATA\ROAMING\5008
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll (GreenTree Applications, Inc.)
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll (GreenTree Applications, Inc.)
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKCU..\Run: [Winjava] C:\Users\Basti\AppData\Roaming\Catpack\crtpack.exe ()
MsConfig - StartUpReg: SearchSettings - hkey= - key= - File not found
MsConfig - StartUpReg: yJFzBVUcTw - hkey= - key= - File not found
[2011.05.11 10:26:00 | 000,000,000 | ---D | C] -- C:\Users\Basti\AppData\Roaming\Catpack
[2010.11.16 11:16:51 | 000,000,000 | ---D | M] -- C:\Users\Basti\AppData\Roaming\cock
[2011.01.21 12:34:48 | 000,000,000 | ---D | M] -- C:\Users\Basti\AppData\Roaming\xmldm
:files
C:\Programme\pdfforge Toolbar
C:\program files\bearshare pro
C:\program files\bearshare
C:\Users\Basti\AppData\Roaming\Catpack
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{7FA96573-3EC1-45D5-9AED-6F1B18EE189C}" =-
"{F89FB5FE-C071-4791-BCF1-529B96F28B63}" =-
"TCP Query User{3DA0A7ED-E665-42C8-9675-511F37741BAB}C:\program files\bearshare\bearshare.exe" =-
"TCP Query User{521E81E1-F901-454F-9614-A69D2196A11F}C:\program files\bearshare pro\bearshare.exe" =-
"UDP Query User{B5EEE2FB-A849-4CF9-A453-8AB7C824DE2D}C:\program files\bearshare\bearshare.exe" =-
"UDP Query User{F79428AB-7790-4F98-B2FA-6E66E3255C6B}C:\program files\bearshare pro\bearshare.exe" =-
:Commands
[purity]
[emptytemp]
Schritt # 4: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
![]() Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: ![]() Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
| Themen zu System sehr langsam! TR/Spyeye.FA? |
| 0x00000001, antivir, autorun, avira, benutzerregistrierung, bho, canon, desktop, error, firefox, flash player, google, grand theft auto, helper, install.exe, installation, keine rückmeldung, langsam, logfile, malware, mozilla, nt.dll, oldtimer, pdfforge toolbar, plug-in, problem, programm, realtek, registry, sched.exe, searchplugins, security, sehr langsam, shell32.dll, shortcut, software, start menu, studio, svchost.exe, system, system langsam, tr/spyeye.fa langsam absturtz, verweise, virus gefunden, visual studio, windows |