Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win7 / Maus freezt andauernd und BS hängt sich auf (https://www.trojaner-board.de/146418-win7-maus-freezt-andauernd-bs-haengt.html)

David1977 18.02.2014 17:30

Hi schrauber...,

habe beide ausgeführt, beide sind ohne Befund^^ ...

Der Scan von TDSS hat nur ca 30 sek gedauert, ist das richtig?

Danke

Ach so, hab vergessen zu sagen, das bei mbar stand " MBR Harddisk-error" oder so ähnlich..

schrauber 19.02.2014 15:34

Logfiles bitte.

David1977 20.02.2014 14:22

Hi schrauber,

von TDSS hab ich kein Logfile, hab es mehrmals ausgeführt, und es erstellt kein Logfile. (?)
Auch nicht unter:C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt. Scheine da irgendwas falsch zu machen, denn auf dem Laptop hab ich das gleiche Problem mit dem Logfile.
Auch wenn nichts gefunden wird, kann es sein, das trotzdem noch irgendwas auf dem Rechner ist? Manchmal ist der soo langsam, das selbst die Buchstaben erst 10 Sekunden später erscheinen beim tippen.

Mbar:
Code:

Malwarebytes Anti-Rootkit BETA 1.07.0.1009
www.malwarebytes.org

Database version: v2014.02.18.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
B :: B-PC [administrator]

18.02.2014 14:00:00
mbar-log-2014-02-18 (14-00-00).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 196015
Time elapsed: 52 minute(s), 59 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


schrauber 21.02.2014 10:04

How to perform a clean boot in Windows

Mach mal bitte nen Clean Boot. Teste dann nochmal die Performance.

David1977 23.02.2014 11:08

Meine Antivir oder meine Firewall lassen den Eingriff nicht zu.
Ich hab die Firewall abgeschaltet(vorher vom Netz getrennt), Antivir auch ausgemacht, aber trotzdem funktioniert es nicht.
Im msconfig hab ich versucht, AV-Prozess zu beenden, klappt auch nicht.

Sorry for Noob...

Hallo,
hab was vergessen.
Mir wird jetzt immer angezeigt, ich soll ein AntiVirenProgramm suchen.
AV wird aber angezeigt und auch in den Prozessen ausgeführt.

http://www0.xup.in/exec/ximg.php?fid=20864727

schrauber 24.02.2014 15:02

Deinstalliere Avira bitte mal komplett.

David1977 25.02.2014 14:01

Gemacht.

Ist besser, Fenster gehen zügig auf, und Firefox hängt sich nicht mehr auf.

AV neu installieren? Soll ich jetzt immer so starten?

Danke und Gruß

schrauber 26.02.2014 10:59

Nein, Clean Boot rückgängig machen, AV wieder installieren :)

David1977 27.02.2014 10:31

Gemacht.
Und schon geht es wieder los, das FF sich aufhängt. (Maaan, kann doch net sein :( )
Die Warnung, das ich ein AV-Programm installieren soll, kommt jetzt wieder. Aber nur bei Avira, bei Avast ist die Meldung weg. ( Ich hätte gerne Avira zurück, weil Sandboxie nicht läuft mit avast).

http://www0.xup.in/exec/ximg.php?fid=14662173


danke

schrauber 27.02.2014 18:44

Avira is Scheisse. Steig auf was andres um.

David1977 28.02.2014 19:22

Was empfiehlst Du?

Hatte ja schon Avast drauf, leider läuft damit die Sandbox nicht.

Ich würde Dich gerne noch was anderes fragen: Ich habe auf dem Laptop Win7/64bit. Manche Programme laufen aber auf 32bit bei mir. (FireFox, avgnt(Avira), Tor und noch ein paar andere. Ist das richtig so? So arbeitet der Lappi recht zügig, nur zum hochfahren braucht er wirklich lange. Ist das die Erklärung dafür?

Gruß

schrauber 01.03.2014 12:58

Das is ganz normal. Ich empfehle immer Emsisoft.

Ohne Avira bootet er trotzdem langsam?

David1977 05.03.2014 15:07

Zitat:

Zitat von schrauber (Beitrag 1260602)
Das is ganz normal. Ich empfehle immer Emsisoft.

Ohne Avira bootet er trotzdem langsam?

Ja, bootet trotzdem langsam.

Emisoft ist drauf. Reicht das als Komplett-Schutz?
Dazu find ich auch widersprüchliche Aussagen. Manche meinen es sollte noch ein anderes AV laufen.(?)

Gruß

schrauber 06.03.2014 11:50

Nein. Man kann ein weitres AV Nutzen, aber es ist absoult nicht notwendig. Emsisoft, zusammen mit der Windows Firewall reicht vollkommen.

David1977 31.03.2014 18:34

Hallo,

Heute hat Emisoft beim Scan etwaas gefunden. Das hab ich nicht wissentlich runtergeladen, und in meinem Downloadordner taucht es auch nicht auf.

Code:

Emsisoft Anti-Malware - Version 8.1
Letztes Update: 31.03.2014 18:23:39
Benutzerkonto: B-PC\B

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\

PUPs-Erkennung: An
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:        31.03.2014 18:25:39
C:\Users\B\Downloads\BOZOK_1.1_NECRO.RAR -> Bozok 1.1 ~Necro\stub\stub.exe        gefunden: Gen:Variant.Zusy.Elzob.20828 (B)

Gescannt        143429
Gefunden        1

Scan Ende:        31.03.2014 18:58:53
Scan Zeit:        0:33:14

C:\Users\B\Downloads\BOZOK_1.1_NECRO.RAR        Quarantäne Gen:Variant.Zusy.Elzob.20828 (B)

Quarantäne        1

Danke für Deine Mühe, hab mich ja schon öfters bedankt, aber da ich hier nur immer poste, wenn ich ein Problem hab, komme ich mir so´n bißchen ´blöd´ vor. naja, hoffe es kommt so an, wie ich es meine...

NG


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131