![]() |
Windows 7 / DHL Trojaner / Langsamer Rechner Guten Tag. Ich habe dummerweise am 24. März die Datei DHL Versandschein.exe ausgeführt. Mein Virenscanner Avast hat die Ausfürhung der Datei win32.autorun-cYw[Trj]||strg;S blockiert und in den Virus Container verschoben. Der Rechner ist seither deutlich langsamer. Untenstehend und im Anhang (nach Aufforderung) die logfiles. Es existiert auch eine zip-Datei von Avast mit diversen Unterordnern und logfiles, falls diese von Nutzen sind. Vielen Dank für die Unterstützung: Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
FRST auch bitte wiederholen, unsere Tools brauchen immer Adminrechte. |
Danke für die rasche Rückmeldung, schrauber. Ich habe die files angehängt, weil das System mich dazu aufgefordert hat. Wie auch immer, hier erneut die Logs, aber aufgeteilt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Er lässt mich die Gmer.txt wieder nicht als Ganzes im Thread posten. Begründung: Der Text, den Sie eingegeben haben, besteht aus 237827 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen. Logs bitte als Archiv an den Beitrag anhängen! Ich teile die Datei daher. Hier der erste Teil: Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Teil 2 Gmer.txt: Code: .text C:\Windows\System32\spoolsv.exe[1952] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077ad1360 5 bytes JMP 0000000077c30460 |
Und der letzte Teil von Gmer.txt: Code: .text C:\Windows\Explorer.EXE[3380] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077ad1360 5 bytes JMP 0000000077c30460 |
hi, Scan mit Combofix
|
Unten das log von Combofix. Hinweis: durch die Ausführung dieses Programms wurde das Hintergrundbild auf eine ältere Version zurückgestellt. Nach der Reaktivierung von avast wird das Symbol nicht in der Programmleiste (rechts unten) nicht mehr angezeigt, obwohl aktiv. Danke Code: Combofix Logfile: |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hier die entsprechenden files. Danke für deine Wochenendzeit. : Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.023 - Bericht erstellt am 07/04/2014 um 06:44:51 [/CODE] Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Tag schrauber, ich bin bis Freitag auf Dienstreise und werde deine Anweisungen am Wochenende umsetzen. Danke vorerst. Gruß, Erwin |
ok :) |
So, bin wieder im Lande. Hier die Ergebnisse von eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.81 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 (ATTENTION: ====> FRST version is 29 days old and could be outdated) --- --- --- --- --- --- Der Rechner lief laut meiner besseren Hälfte bis auf einen Tag einwandfrei. An diesem besagten Tag war er wieder sehr langsam. Browser und Mailprogramm kamen kaum hoch. Hast du etwas entdeckt oder konnte avast mein Mißgeschick ausbügeln bzw. Schlimmeres verhindern? Danke dir Erwin |
Wir haben en bissl was entfernt. ABer nix wildes. Deinstalliere mal Avast und teste den REchner ohne Avast, wie er dann läuft. |
Hallo Schrauber, die Geschwindigkeit des Rechners ist, was ich die letzten Tage beobachten konnte, in Ordnung. Auch ohne Deinstallation von avast. Ich werde weiter darauf achten und melde mich, falls noch etwas vorfällt. Danke für deine Zeit und deine Mühen. Erwin |
ok. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Schrauber, ich habe fertig! Danke für Zeit und Hilfe. Die Performance des Rechners ist in Ordnung und unauffällig. Angenehme Zeit |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board