Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC sowie Internetverbindung ist merklich langsamer geworden, bin ich infiziert? (https://www.trojaner-board.de/101721-pc-internetverbindung-merklich-langsamer-geworden-infiziert.html)

goreleben 26.07.2011 12:58

PC sowie Internetverbindung ist merklich langsamer geworden, bin ich infiziert?
 
Guten Tag zusammen.

Nach langem Suchen habe ich mich nun entschlossen mich hier anzumelden und hoffe adäquate Hilfe bei meinem eventuellen Problem zu bekommen.

Seit ein paar Wochen nun ist mein PC beim Starten und Laden von Programmen (VLC Media Player, Musikplayer, Spielen, Office Programmen etc.) merklich langsamer geworden. Zunächst habe ich die üblichen mir bekannten Programme

Spybot Search and Destroy
Malwarebytes
Avira Antivir
Ad Aware

gestartet, analysieren lassen und ggf Infizierungen entfernen lassen. Danach mit einem externen Defragmentierungsprogramm meine Festplatten aufgeräumt. Leider bestehen weiterhin die oben beschriebenen Probleme. Dazu kommt, dass in unregelmässigen Abständen meine Internetverbindung sehr stark verlangsamt zu sein scheint bzw sogar mal abbricht.
Ich wäre euch sehr verbunden, wenn ihr mir weiterhelfen könnt und Tips geben könnt.

Anbei die Logfiles, die mir die Programme ausgespuckt haben. Defogger spuckte mir leider keine Extras-Datei aus.
Benötigt ihr noch ein File von HijackThis oder andere Informationen?

Grüße und vielen Dank schonmal im voraus.
Goreleben

cosinus 26.07.2011 13:32

Zitat:

gestartet, analysieren lassen und ggf Infizierungen entfernen lassen.
Und die Logs dazu? Bitte ALLE davon nachreichen

goreleben 26.07.2011 14:06

Die habe ich, soweit ich weiß nicht mehr. Es sei denn...wo speichert denn Malwarebytes und Avira die Ergebnisse ab?

cosinus 26.07.2011 14:19

Malwarebytes => Reiter Logdateien
Avira => Berichte/Ereignisse

goreleben 26.07.2011 14:25

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7219

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

21.07.2011 09:43:56
mbam-log-2011-07-21 (09-43-56).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 194900
Laufzeit: 3 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\System32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\SysWOW64\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.


Avira fand nur Infizierungen in den Treibern meiner Soundkarte. Allerdings fand sonst kein Programm eine Infizierung dort, von daher bin ich davon ausgegangen, dass es sich da um einen "Fehler" handelt bzw. Avira schrieb dazu, dass es im eine fehlerhafte Signierung von Microsoft handelt.

cosinus 26.07.2011 14:40

Zitat:

Avira fand nur Infizierungen in den Treibern meiner Soundkarte.
Aussage ist so nicht weiter interessant, ich will das Log sehen.

goreleben 26.07.2011 15:07

Ich kann da nur eine .csv datei exportieren.

cosinus 26.07.2011 15:14

Reicht mir auch erstmal. Die csv kannst du zippen und hier anhängen

goreleben 26.07.2011 15:33

Hängt an.

Dazu habe ich wohl vor ein paar Wochen folgende Einträge in die Quarantäne verschoben:

"Infektion";"Trojaner: Java/ClassLoader";"C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\37db3fe2-2cf50d1c";"";"05.06.2011, 00:06:29"


"Infektion";"Trojaner: Generic20.ALMD";"F:\T\amazing-slow-downer-for-windows-3.3.1.exe";"";"06.03.2011, 01:57:19"

cosinus 26.07.2011 15:50

Zitat:

"Infektion";"Trojaner: Generic20.ALMD";"F:\T\amazing-slow-downer-for-windows-3.3.1.exe";"";"06.03.2011, 01:57:19"
Wo hast du das Teil her, aus welcher Quelle?

goreleben 26.07.2011 16:06

Zitat:

Zitat von cosinus (Beitrag 686943)
Wo hast du das Teil her, aus welcher Quelle?

Habe ich eigentlich von meinem Gitarrenlehrer bekommen oder von einem Kollegen. Woher die es haben, weiß ich nicht.

cosinus 26.07.2011 16:16

Ist ein gecracktes Teil :pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

goreleben 26.07.2011 16:19

Natürlich ist mir das klar, deswegen benutze ich auch keine gecrackte Software.

Mir war das in dem Fall aber nicht bewusst, da ich, wie schon gesagt, das Programm von jemandem bekommen habe und nicht wusste, dass es keine Freeware ist!

cosinus 26.07.2011 18:45

Zitat:

Avira fand nur Infizierungen in den Treibern meiner Soundkarte.
Hast du das Teil denn überhaupt mal installiert gehabt? Und meinst du damit Funde von treiibern der Soundkarte? Ich würd das Teil nicht als Treiber einstufen.

goreleben 26.07.2011 19:23

Nein, brauchte ich nicht installieren, Win7 hat die Karte mit allem drum und dran ohne Probleme erkannt und somit habe ich mich da nicht weiter gekümmert.

Ich dachte, dass das die Treiber wären, aber du hast wahrscheinlich recht ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131