Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Browser funktionieren nur mehr in "slow-motion" (https://www.trojaner-board.de/167091-browser-funktionieren-nur-mehr-slow-motion.html)

germanenburi 26.05.2015 21:02

Beim ersten Versuch, das fixlog.txt anzuzeigen, ist der PC heruntergefahren und hat sich neu gestartet.

Code:

Fix result of Farbar Recovery Scan Tool (x64) Version: 25-05-2015
Ran by Mösslacher at 2015-05-26 21:28:30 Run:1
Running from C:\Users\Mösslacher\Desktop
Loaded Profiles: Mösslacher (Available Profiles: Mösslacher & Administrator)
Boot Mode: Normal
==============================================

fixlist content:
*****************
C:\Users\Mösslacher\Downloads\MyPhoneExplorer_Setup_v1.8.6.exe

C:\Users\Mösslacher\Downloads\Route(2).exe

C:\Users\Mösslacher\Downloads\Route.exe

C:\Users\Mösslacher\Downloads\wz180gev-64.msi

C:\Windows\Installer\7d8bc0.msi

C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip190de-64.msi

C:\Program Files\WinZip

C:\Program Files\WWE\dlls\kcxsvmmukysk_IObitDel.dll

C:\Program Files\WWE\dlls\krdjwvbsfdopwgm_IObitDel.dll

C:\Users\Mösslacher\Downloads\afosetup_MKV.exe

C:\Users\Mösslacher\Downloads\DE_de_DP5_DL_20100525_CB-DL-Manager.exe

C:\Users\Mösslacher\Downloads\Sudoku Assistenten - CHIP-Installer.exe

C:\Windows\Installer\e28d88.msi

C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip195de-64.msi
Task: {132A97B6-C13A-4112-B160-20BF75275FB9} - \Driver Booster SkipUAC (Mösslacher) No Task File <==== ATTENTION
Emptytemp:
*****************

"C:\Users\Mösslacher\Downloads\MyPhoneExplorer_Setup_v1.8.6.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Route(2).exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Route.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\wz180gev-64.msi" => File/Folder not found.
"C:\Windows\Installer\7d8bc0.msi" => File/Folder not found.
"C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip190de-64.msi" => File/Folder not found.
C:\Program Files\WinZip => Moved successfully.
"C:\Program Files\WWE\dlls\kcxsvmmukysk_IObitDel.dll" => File/Folder not found.
"C:\Program Files\WWE\dlls\krdjwvbsfdopwgm_IObitDel.dll" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\afosetup_MKV.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\DE_de_DP5_DL_20100525_CB-DL-Manager.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Sudoku Assistenten - CHIP-Installer.exe" => File/Folder not found.
C:\Windows\Installer\e28d88.msi => Moved successfully.
C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip195de-64.msi => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{132A97B6-C13A-4112-B160-20BF75275FB9}" => key Removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{132A97B6-C13A-4112-B160-20BF75275FB9}" => key Removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (Mösslacher)" => key Removed successfully
EmptyTemp: => Removed 645 MB temporary data.


The system needed a reboot.

==== End of Fixlog 21:29:01 ====

2. Versuch, da ich beim ersten Mal nicht sicher war, ob ich FRST als Admin gestartet hatte oder nicht. Dass das System neu startet, wenn ich versuche fixlog.txt aufzurufen, scheint normal zu sein...

Code:

Fix result of Farbar Recovery Scan Tool (x64) Version: 25-05-2015
Ran by Mösslacher at 2015-05-26 21:49:01 Run:2
Running from C:\Users\Mösslacher\Desktop
Loaded Profiles: Mösslacher (Available Profiles: Mösslacher & Administrator)
Boot Mode: Normal
==============================================

fixlist content:
*****************
C:\Users\Mösslacher\Downloads\MyPhoneExplorer_Setup_v1.8.6.exe

C:\Users\Mösslacher\Downloads\Route(2).exe

C:\Users\Mösslacher\Downloads\Route.exe

C:\Users\Mösslacher\Downloads\wz180gev-64.msi

C:\Windows\Installer\7d8bc0.msi

C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip190de-64.msi

C:\Program Files\WinZip

C:\Program Files\WWE\dlls\kcxsvmmukysk_IObitDel.dll

C:\Program Files\WWE\dlls\krdjwvbsfdopwgm_IObitDel.dll

C:\Users\Mösslacher\Downloads\afosetup_MKV.exe

C:\Users\Mösslacher\Downloads\DE_de_DP5_DL_20100525_CB-DL-Manager.exe

C:\Users\Mösslacher\Downloads\Sudoku Assistenten - CHIP-Installer.exe

C:\Windows\Installer\e28d88.msi

C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip195de-64.msi
Task: {132A97B6-C13A-4112-B160-20BF75275FB9} - \Driver Booster SkipUAC (Mösslacher) No Task File <==== ATTENTION
Emptytemp:
*****************

"C:\Users\Mösslacher\Downloads\MyPhoneExplorer_Setup_v1.8.6.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Route(2).exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Route.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\wz180gev-64.msi" => File/Folder not found.
"C:\Windows\Installer\7d8bc0.msi" => File/Folder not found.
"C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip190de-64.msi" => File/Folder not found.
"C:\Program Files\WinZip" => File/Folder not found.
"C:\Program Files\WWE\dlls\kcxsvmmukysk_IObitDel.dll" => File/Folder not found.
"C:\Program Files\WWE\dlls\krdjwvbsfdopwgm_IObitDel.dll" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\afosetup_MKV.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\DE_de_DP5_DL_20100525_CB-DL-Manager.exe" => File/Folder not found.
"C:\Users\Mösslacher\Downloads\Sudoku Assistenten - CHIP-Installer.exe" => File/Folder not found.
"C:\Windows\Installer\e28d88.msi" => File/Folder not found.
"C:\Windows\Temp\avast_ash\WinZip (64 Bit)\winzip195de-64.msi" => File/Folder not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{132A97B6-C13A-4112-B160-20BF75275FB9} => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (Mösslacher) => key not found.
EmptyTemp: => Removed 282 MB temporary data.


The system needed a reboot.

==== End of Fixlog 21:49:10 ====


schrauber 27.05.2015 18:11

Bestehen noch Probleme mit dem System?

germanenburi 27.05.2015 21:22

Hallo Schrauber!

Die Probleme bestehen nach wie vor: Wenn ich Firefox öffne dauert es etwa 35 sec bis zum Öffnen der Einstiegsseite. Gebe ich etwa "www.Trojaner-Board.de" ein, warte ich wieder über 20 sec bis zum Öffnen der Seite. Dazu muss ich sagen, dass ich im Normalfall etwa 150 Mbit/sec im download und knapp 15 Mbit/sec im Upload habe. Der IE funktioniert momentan überhaupt nicht mehr. Der hat sich heute Mittag zumindest noch geöffnet, wenn auch nur sehr langsam (etwa wie Firefox). Google Chrome, welchen ich vorgestern ausprobiert habe, funktioniert hingegen relativ gut (hatte ich bis dato überhaupt nicht verwendet).

Auch wenn ich in Office oder in anderen Programmen arbeite, scheint die normale Geschwindigkeit gegeben zu sein. Einzig die Netbrowser streiken.

Kann das an einem addon oder einem addin liegen (was immer das auch ist)?

Tut mir Leid, dass ich so lästig bin aber ich brauche den PC momentan dringender als je zuvor.

LG, Peter

schrauber 28.05.2015 19:49

Revo Uninstaller - Download - Filepony
damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren.

Dann:
https://support.mozilla.org/de/kb/fi...einfach-loesen


Geht der FF jetzt normal?

germanenburi 29.05.2015 09:45

Das hat leider auch nichts gebracht. Symptome wie zuvor beschrieben.

schrauber 30.05.2015 08:32

Schalte mal die Hardwarebeschleunigung ab in FF, und wenn das nicht geht als nächstes den FF im Safe Mode starten :)

germanenburi 30.05.2015 09:40

Die Hardwarebeschleunigung war's. Besten Dank! Firefox läuft wieder (auch wenn meine ganzen Favoriten nun beim Teufel sind). Gibt es für den IE auch eine solche Lösung?

schrauber 31.05.2015 05:35

IE einfach mal zurücksetzen :)

germanenburi 31.05.2015 12:43

a) Bitte wie geht das?
b) Lässt sich IE auch deinstallieren?

schrauber 01.06.2015 06:59

Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)

germanenburi 01.06.2015 07:53

Herzlichen Dank, jetzt läuft wieder alles so wie es soll.

Beste Grüße

Buri

schrauber 01.06.2015 17:41

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

germanenburi 01.06.2015 18:32

Defogger habe ich verwendet. Auf dem desktop finde ich ihn aber nicht mehr. Wenn ich Programme/Dateien nach "defogger" durchsuche finde ich

Dokumente (1)
FRST.txt
Dateien (3)
defogger_disable.log
defogger_reenable
FRST.txt

Heißt das, dass ich defogger bereits gelöscht habe? Wurde das vorher bereits einmal von Dir gefordert?

schrauber 02.06.2015 17:01

Poste mal den Inhalt des Defogger_disable.log :)

germanenburi 03.06.2015 09:52

Das ist das file:
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 08:05 on 21/05/2015 (Mösslacher)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19