Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 8 _ Internet ladet sehr langsam bis gar nicht! (https://www.trojaner-board.de/165529-windows-8-_-internet-ladet-sehr-langsam-gar.html)

M-K-D-B 30.03.2015 22:33

Servus,


na dann bis morgen. :)

ChristineK 31.03.2015 10:18

Ja, danke und bis morgen :) Guats Nächtle!

Grüß dich, da bin ich wieder! Weiter gehts :)

Code:

ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=36882
esets_scanner_update returned -1 esets_gle=36882
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=43f9d3ba84cf6a4a8417389a41bc2a31
# engine=23163
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-03-31 09:05:22
# local_time=2015-03-31 11:05:22 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='avast! Internet Security'
# compatibility_mode=779 16777213 85 72 585051 192216812 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 0 32183611 0 0
# scanned=113259
# found=6
# cleaned=0
# scan_time=4407
sh=001AD009D21684E36E190E1E3BB071F86278B397 ft=1 fh=06e2d0f80cec996e vn="Variante von Win32/ELEX.BU evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZipper\eUninstall.exe.vir"
sh=0F16B90840F7BD51C3E633864EEE11680F11D405 ft=1 fh=82f8c2d4ad018dfc vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZipper\TrayDownloader.exe.vir"
sh=28B51176D6A6087C267C15AE8D32F98701F1E080 ft=1 fh=ee5922ade32ec373 vn="Variante von Win32/ELEX.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZipper\winzipersvc.exe.vir"
sh=2C8CAD40DFC8B99F5A924922A7E415C5756E071E ft=1 fh=01c74461ca0e7170 vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService\update\PluginUpdate.exe.vir"
sh=5226C99F047CC70E3307E732E40D98CCD91CB702 ft=1 fh=e39dfd56f01fc78e vn="Variante von Win32/DealPly.S evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Christine K\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe.vir"
sh=B895750CD8DA172165AEC7583FB543AF2C7E80B7 ft=1 fh=97245685ee9ce563 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"

Code:

Results of screen317's Security Check version 0.99.97 
  x64 (UAC is enabled) 
 Internet Explorer 10 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Windows Defender 
avast! Antivirus 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
  Java 64-bit 8 Update 31 
 Adobe Flash Player        16.0.0.305 
 Mozilla Firefox (36.0.4)
 Google Chrome (41.0.2272.101)
 Google Chrome (41.0.2272.89)
````````Process Check: objlist.exe by Laurent```````` 
 AVAST Software Avast AvastSvc.exe 
 AVAST Software Avast AvastUI.exe 
 AVAST Software Avast ng vbox\AvastVBoxSVC.exe
 AVAST Software Avast ng ngservice.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


M-K-D-B 31.03.2015 12:21

Servus,


ok, die Funde von ESET zeigen nur auf die Quarantäne von AdwCleaner, passt soweit alles. Diese Funde werden mit Delfix (siehe weiter unten) automatisch entfernt.

Also Malware sehe ich keine mehr in den Logdateien, diesbezüglich ist dein Rechner ok. :)






Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

ChristineK 31.03.2015 13:13

Matthias, beim Deinstallieren von Combifox schreibst du:

Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Was ist ein Skript Blocking? Fällt unter Anti-Malware-Programme das "mbam" ?
Soll ich die Firewall davor auch deaktivieren?

M-K-D-B 31.03.2015 13:22

Zitat:

Zitat von ChristineK (Beitrag 1449259)
Was ist ein Skript Blocking? Fällt unter Anti-Malware-Programme das "mbam" ?
Soll ich die Firewall davor auch deaktivieren?

mbam nicht deaktivieren, nur dein AV-Programm, Firewall nicht.

Sollte es Problem mit ComboFix geben, erledigt das DelFix auch noch.

ChristineK 31.03.2015 14:35

Lieber Matthias,

herzlichen DANK mal bis hier her.

Ich bin jetzt vor dem Punkt > ABSICHERUNG <.

Also zum einen läuft das Internet noch genauso langsam wie zu Beginn :(
Die Seiten laden ewig und manchmal auch nicht fertig. Es ist zum Heulen!!!
Was mach ich nun? Woran kann das liegen? Bitte um Hilfe!!!

Zum Browser, ich verwende stets Mozilla Firefox, habe jedoch auch den Internet Explorer drauf. Wie gehe ich vor um diesen gesamt zu deinstallieren?

Zum Schutz, du empfiehlst Emsisoft. Dieser ist jedoch in der Gratisversion nicht ausreichend stimmts? Sind sämtliche kostenlose Virenscanner denn zu vergessen? Ebenso Avast?

Wenn ich zu einem anderen wechsle ist es ratsam zuerst den Avast zu deinstallieren und dann den neuen zu installieren, oder?

Auch das Runterladen von Programmen dauert sooooo lange!!! Das war vorher alles nicht, plötzlich quasi von gestern auf heute ist alles so träge! :( So ist es unmöglich mit am Laptop zu arbeiten.

M-K-D-B 31.03.2015 21:34

Zitat:

Zitat von ChristineK (Beitrag 1449278)
Also zum einen läuft das Internet noch genauso langsam wie zu Beginn :(
Die Seiten laden ewig und manchmal auch nicht fertig. Es ist zum Heulen!!!
Was mach ich nun? Woran kann das liegen? Bitte um Hilfe!!!

Schade, dass es nicht besser geworden ist.

Kann natürlich auch an anderer Software oder "vermurksten" Systemeinstellungen liegen, an Malware liegt es aber offenbar nicht.

Wenn es ganz schlimm ist, kannst du noch deine Browser zurücksetzen:

Bitte setze deine Brower wie folgt zurück:
IE :::
Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)

FF :::
setze bitte Firefox wie folgt zurück:
Firefox zurücksetzen

CHR:::
Setze Google Chrome nach dieser Anleitung zurück.


Ansonsten Daten sichern und Neuinstallation, wenn nichts mehr geht.




Zitat:

Zitat von ChristineK (Beitrag 1449278)
Zum Browser, ich verwende stets Mozilla Firefox, habe jedoch auch den Internet Explorer drauf. Wie gehe ich vor um diesen gesamt zu deinstallieren?

IE brauchst du nicht zu deinstallieren.



Zitat:

Zitat von ChristineK (Beitrag 1449278)
Zum Schutz, du empfiehlst Emsisoft. Dieser ist jedoch in der Gratisversion nicht ausreichend stimmts? Sind sämtliche kostenlose Virenscanner denn zu vergessen? Ebenso Avast?

Avast oder MSE ist auch ok.



Zitat:

Zitat von ChristineK (Beitrag 1449278)
Wenn ich zu einem anderen wechsle ist es ratsam zuerst den Avast zu deinstallieren und dann den neuen zu installieren, oder?

Richtig, aber Avast ist wie gesagt, auch ok.



Zitat:

Zitat von ChristineK (Beitrag 1449278)
Auch das Runterladen von Programmen dauert sooooo lange!!! Das war vorher alles nicht, plötzlich quasi von gestern auf heute ist alles so träge! :( So ist es unmöglich mit am Laptop zu arbeiten.

Überleg mal, was du gemacht hast, bevor alles so langsam wurde... vielleicht findest du selbst eine Lösung, aber an Malware wird es wohl nicht liegen.




Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55