![]() |
Rechner langsam / Gmer meldet "Rootkit/Malware" Hallo, letzte Woche wollte ich den Rechner eines Bekannten wieder flott machen, nachdem dieser wohl schon längere nicht mehr richtig in Benutzung war. Mir fiel auf, dass die Mühle unverhältmäßig langsam war, weshalb ich mal MBAM drübergejagt habe. So auffällig schien mir das Ergebnis aber nicht, habe dann aber noch mal mit FSBL, MBR, HijackThis, Gmer nachgeschaut, wobei Gmer dann unter "Rootkit/Malware" tatsächlich etwas gemeldet hat. Nun, voilà: HijackThis-Log: Code: Logfile of Trend Micro HijackThis v2.0.2 Code: Malwarebytes' Anti-Malware 1.36 Code: GMER 1.0.15.14966 - http://www.gmer.net Code: 04/07/09 10:40:57 [Info]: BlackLight Engine 2.2.1092 initialized Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net - Hal. |
1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: Registry keys to delete:
2.) Poste ein neues Gmer-Log. ciao, andreas |
Danke erstmal. Hier das Avenger-Log: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Bis dahin. - Hal. |
Und noch das neue Gmer-Log: Code: GMER 1.0.15.14966 - http://www.gmer.net |
Poste bitte noch das Log von MalwareBytes mit den Funden. ciao, andreas |
Das MBAM Log ist im Eingangsposting. Oder meintest du ein neues nach Avenger und zweites Mal Gmer? - Hal. |
Nein, alles klar. Wie geht es dem Rechner? Noch Auffälligkeiten? ciao, andreas |
Das einzige, was wirklich noch auffällt, ist, dass es nach dem Start etwas mehr als 5 min dauert bis man halbwegs mit der Kiste arbeiten kann. Ich habe mir dazu mal die Ereignisanzeige angeschaut um zu sehen, ob er beim Start von irgendeinem Dienst oder sonst was hängt, konnte aber nichts Auffälliges erkennen. Ist das Dingen aber erstmal gestartet, läuft es auch rund (zumindest so, wie man es bei der gegebenen Hardware erwartet). War denn tatsächlich Malware drauf? Wenn ja, was? - Hal. |
Zitat:
Zitat:
Vielleicht der: http://www.sophos.com/security/analy...jpadodorr.html Oder der: AHIKIM32.DLL - {7CFBACFF-EE01-1231-ABDD-416592E5D639} - Adware.CPlain.Process Oder der: entfernen Sie Berbew.M Virus an VirusSpy - Lschung Berbew.M Viren fr freies (die automatische Übersetzung ist herrlich) :) ciao, andreas |
Dann gibt es womöglich eine andere Ursache für das Schneckentempo. Auf jeden Fall allerbesten Dank für deinen Support, Andreas. - Hal. |
Zitat:
2.) Starte HJT => Do a system scan only => Markiere: Code: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.stonec.com:2095/horde/index.php ciao, andreas |
Oha, gut dass ich nochmal reingeschaut habe. Ich dachte, ich wäre schon entlassen. Alles klar, ich deinstalliere das Zeug mal und dann wird es hoffentlich ein wenig besser. Gibt es an SuperAntiSpyware - außer Ressourcenfresserei - etwas auszusetzen? - Hal. |
Zitat:
Poste ein neues HJT-Log und berichte, ob er immer noch solange braucht. ciao, andreas |
Aaaahhhhh, na das sieht ja schon ganz anders aus. Im Vergleich zu vorher fluppt es wie ne eins. Möchte echt gern wissen, was da diesen Trouble verursacht hat. Hier das Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 - Hal. |
Log ist sauber, bist entlassen. :daumenhoc ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board