Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner langsam nach behebung von Google-Werbungsweiterleitungen (https://www.trojaner-board.de/100066-rechner-langsam-behebung-google-werbungsweiterleitungen.html)

Serial 07.06.2011 19:01

Rechner langsam nach behebung von Google-Werbungsweiterleitungen
 
Guten abend

vor einigen Tagen hatte ich eine Infektion eines Troyaner/Virus (ich weis es nicht mehr genau sorry) welcher diverse google anfragen auf Werbungsseiten umleitete und es unmöglich gemacht hat das Microsoft antivirenprogramm zu starten.

Das eigentliche Problem konnte ich mithilfe von Panda-Antivirus beheben.

Allerdings ist seitdem das Surfen mit Chrome extrem "ungemütlich" geworden. Immer wieder werden Adressen zu Websites nicht richtig aufgelöst und ich muss 5 mal aktualisieren bevor die seite aufgerufen wird. Außerdem bleibt Chrome immer wieder für etwa 20 Sekunden stehen und lässt das gesamte Windows mitstehen (laufende Videos im KmPlayer laufen allerdings weiter).

Eine neuinstallation von Chrome brachte keine verbesserung

Logfiles von OLT und Malewarebytes liegen bei (OLT log gepackt weil zu groß - kein passwort)

mfg

Sebastian

cosinus 08.06.2011 11:15

Hat Malwarebytes garnichts gefunden?

Serial 08.06.2011 13:27

nein "leider" garnichts

cosinus 08.06.2011 13:59

Zitat:

[2011.06.03 18:16:57 | 000,256,512 | ---- | C] () -- C:\Windows\PEV.exe
[2011.06.03 18:16:57 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2011.06.03 18:16:57 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2011.06.03 18:16:57 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2011.06.03 18:16:57 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
Wer hat dich angewiesen Combofix zu nutzen?! Warum erzählst du davon nichts?! Und warum postest du das Log nicht?

Serial 08.06.2011 15:35

hmm das tool hat n arbeitskollege von mir verwendet...wo werden denn die logs normalerweise gespeichert? Dann kann ich das auchnoch zur verfügung stellen.

cosinus 08.06.2011 15:45

C:\combofix.txt

Serial 08.06.2011 20:57

sorry wegen der verzögerung hier der log

cosinus 08.06.2011 21:43

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Serial 08.06.2011 22:18

bittesehr...vielen dank für die hilfe bisher

cosinus 09.06.2011 09:25

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Serial 09.06.2011 21:25

hier die beiden scans..der onlinescan kommt morgen früh, den lass ich über Nacht laufen war heute aufgrund meiner Arbeitszeiten noch net drin.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131