![]() |
Pc ist infiziert.. Tugspay... Läuft total langsam Bitte um Hilfe Hallo, ich hab ein Problem mit einem oder vielleicht sogar mehreren infizierten Dateien auf meinem Rechner. Er läuft nun seit ein paar Tagen im Internet sehr langsam. Im system an sich hat sich bei der Geschwindigkeit meines Wissens nichts geändert. Ich bitte um Hilfe. MSE hat unteranderem einen KEyGen und so eine Trojaner/Tugspay Datei gefunden. Ich bedanke mich jetzt shconmal bei allen helfenden. Das ist bei ESET rausgekommen als Logfile: ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=e356d490ed1ae542af4dce9e7cb774f2 # engine=19226 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-07-18 07:07:27 # local_time=2014-07-18 09:07:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 8172386 46976963 0 0 # scanned=194729 # found=21 # cleaned=0 # scan_time=36671 sh=99F97AD369E8621AB4D17DF53E80E60FEE99C727 ft=1 fh=42567613b862d846 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\GAME-D~1\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=03686C6774854588AC587BF59A2D311028C29506 ft=1 fh=25a6ecab3f09fa11 vn="Variante von Win32/Packed.VMProtect.ABD Trojaner" ac=I fn="C:\Program Files (x86)\SimCity\SimCity\1911.dll" sh=9922ABD9CCA6E3F9800D23C4018C88B83A79401C ft=1 fh=6ef466b497e89f61 vn="Win32/AdWare.1ClickDownload.AR Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000" sh=334FAD1884D06EC0AA79C161550AAEB06776255F ft=1 fh=5dc4f39b70e36a4a vn="Variante von Win32/SoftPulse.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Google\Chrome\User Data\Default\File System\004\t\00\00000000" sh=4C03BD17B87EC994B75AC8B7E99F3B70FBB71719 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2GZZJLV0\monetizationLoader[1].js" sh=A5EECED5D0A893334F8B79F5A6FD7BFA01005860 ft=1 fh=16ed0088e5a650a1 vn="Win32/Somoto.M evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2GZZJLV0\setup[1].exe" sh=4691C7A8857888C049C46C147C6C66E4F25A4EBF ft=1 fh=02d3e1f077d9a807 vn="Win32/Conduit.SearchProtect.L evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2GZZJLV0\spstub[1].exe" sh=C24349B8D8E4E0FB61F6CBFC853F6A0DCBA72F4F ft=0 fh=0000000000000000 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BAFRD97K\GenericSS[1].zip" sh=7E31B18767BD00E85631B87880001F6459D9AB2F ft=1 fh=4f92ce7b3306ec54 vn="Variante von Win32/Somoto.K evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5WM1Y8X\BiTool[1].dll" sh=780B558BAFED2423FB54F8D9B05599018E80AF87 ft=1 fh=845e21fd0df02840 vn="Win32/Conduit.SearchProtect.Q evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5WM1Y8X\SPIdentifierImpl[1].exe" sh=6F013E8ABF6C8721C0730506F992C32421F8BF49 ft=1 fh=4d0c547e41ab76d3 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Game-Data\AppData\Local\Temp\{E9ADB3A8-45CA-4B62-9FA1-F869BCB81D32}\setup.exe" sh=2C07EEB8E9FDCFE9A36AE38163EB3F2BE2833A85 ft=1 fh=31688d338c420f89 vn="möglicherweise unbekannter Virus NewHeur_PE Virus" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\BACKUP\Dokumente\sblauncher.exe" sh=DBC3ECD8F937E5ED6A9CE5D8F5DE00150EFE7761 ft=1 fh=07397bd8798673fc vn="Variante von Win32/Injector.YXD Trojaner" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\BACKUP\Office 2010 Toolkit and EZ-Activator v2.2.3\Office 2010 Toolkit.exe" sh=0AB65E9E5A047105E15A2987CCD5E353984D1FB2 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.AirPush.J evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\jsq.apk" sh=4527B1B330CAC024204819915245260F074FE780 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.Ganlet.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\signed_AlarmClock.apk" sh=45B7AE2792CE71E9BED2301EB3EC2D811FA78066 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.Ganlet.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\signed_CleanRAM.apk" sh=3814D66734C0DD7817278BD73749F27072AF86DA ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.Ganlet.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\signed_FlashLight.apk" sh=03AFED026A6DEA46BBEBEB27CC68D03BC46A263F ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.Ganlet.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\signed_MiNotes.apk" sh=787248749C601BEF5E4EE25A8495F3207F79AFC3 ft=0 fh=0000000000000000 vn="Variante von Android/AdDisplay.Ganlet.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\Daten\Q5 Backup\misc\android\Joy\App\signed_UsefulCompass.apk" sh=A212643DCAE270FC0D3C910AF8FC4334B3C1BD40 ft=0 fh=0000000000000000 vn="Variante von Win32/Packed.Themida evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Desktop\Dokumente\RGHJTAGETC\J-Runner v02 Beta (288) Core Pack.rar" sh=98AD42E7C286EE7D5F0925383B633B6A5BED0BB1 ft=1 fh=1bd19a4591204832 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Game-Data\Downloads\BlueStacks App Player - CHIP-Installer.exe" Das wäre dann MBAM Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 18.07.2014 Suchlauf-Zeit: 09:12:20 Logdatei: MBAM.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.07.18.02 Rootkit Datenbank: v2014.07.17.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Game-Data Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 303422 Verstrichene Zeit: 11 Min, 49 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-07-2014 01 Addition.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-07-2014 01 |
Servus, Scan mit Combofix
|
Sorry für die verspätete Antwort. Hier das Log: Code: ComboFix 14-07-17.03 - Game-Data 18.07.2014 14:40:46.1.4 - x64 |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Herrgott :-D wenn Frauen einmal am PC sind, da kommen sie nicht mehr von weg :-D So aber jetzt in deiner reihenfolge: Code: # AdwCleaner v3.216 - Bericht erstellt am 19/07/2014 um 09:48:07 Code: Malwarebytes Anti-Malware Code: Zoek.exe v5.0.0.0 Updated 16-07-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-07-2014 |
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.85 |
Diese Apps kannst du löschen, ist Adware: Zitat:
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
So ich hab alles erledigt. Ich danke dir vielvielmals bei deiner Unterstützung mein System zu bereinigen. Danke Danke Danke :-) Alles Prima! hxxp://www.trojaner-board.de/images/smilies/party.gif |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board