Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC wahrscheinlich infiziert, bitte um Rat ! (https://www.trojaner-board.de/78534-pc-wahrscheinlich-infiziert-bitte-um-rat.html)

kira 25.10.2009 18:47

hi

Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau!

Adler-Wolf 25.10.2009 22:27

@ Coverflow

Ist das nicht ein Fall für die Liste von Illigalen Inhalten ?

Also ich sehe in den Logs anzeichen für Keygen / Cracks.

Code:

D:\Downloads\Bis 16.03.2009\Nfs Porsche Zeugs\PORSCHE.ZIP/Porsche.exe        Gelöscht Virus.Win32.Trojan!IK
C:\Spiele\Sonstige\Sims 3\Game\Bin\TS3.exe        Gelöscht Riskware.Crack.Sim3!IK
C:\Spiele\Action\Crysis\Bin32\Crysis.exe        Gelöscht Riskware.Crack.Crysis!IK
C:\Spiele\Action\Crysis\Bin64\Crysis.exe        Gelöscht Riskware.Crack.Crysis!IK

Wollte nur drauf hinweisen

MFG

kira 25.10.2009 22:44

erkennt nur a-squared "fällschlicherweise" - als "Riskware", ansonsten gibt`s keine Zeichen dafür. Nicht v Panda, Kaspersky, Malwarebytes' Anti-Malware, Eset/Nod32 usw

Alfi86 25.10.2009 23:46

Zitat:

Zitat von Coverflow (Beitrag 475929)
hi

Falls Du noch immer Probleme hast, beschreibe bitte möglichst genau!

Ich werde es versuchen:

Der Fehler tritt inzwischen nur noch relativ sporadisch auf, wenn ich eine Seite öffne
kann es passieren das die Seite nicht geladen wird und nach mehrmaligen oder
auch einmaligen "aktuallisieren" wird die Seite dann auch geladen.
Manchmal passiert es auch das die Seite unvollständig geladen wird.

Hier mal ein Beispiel an ebay.de
Zwischen jedem Bild liegt einmal aktuallisieren.
Zum Teil läd er dann ewig ohne wirklich Traffic zu verusachen:

http://img269.imageshack.us/img269/817/30736880.th.jpg
http://img269.imageshack.us/img269/9361/99651336.th.jpg
http://img29.imageshack.us/img29/7479/99298608.th.jpg
http://img44.imageshack.us/img44/6896/66590171.th.jpg
http://img269.imageshack.us/img269/2552/26641109.th.jpg

Ich kann das Problem leider nicht genauer beschreiben.

Ich inzwischen auch den Firefox neuinstalliert, in der Hoffnung dass das Problem damit zusammen hing, aber leider keine Wirkung.

Ich hoffe ihr könnt mir helfen.

mfg AlFi

kira 26.10.2009 08:50

Was hast Du denn an Deinem Rechner gemacht, kurz bevor das Problem aufgetreten ist? Hast Du etwas umgestellt? Firewall oder Proxi, G-data? Überprüfe deine Einstellungen
wird immer nur auf bestimmte Seiten, oder...?
nur Firefox macht Probleme?

Alfi86 26.10.2009 09:18

Ich habe zwei Sachen in relativ kurzem Zeitraum zueinander umgestellt,
einmal habe ich von g-data Totalcare 2008 auf 2010 umgestellt,
und dann auf die aktuelle Firefox Version geupdated.

Mit der Internetverbindung habe ich leider nix zu tun da ich ja wie in einem
vorherigen Beitrag schon geschrieben in einem Wohnheim wohne.

Ich weiss aber von meinen Mitbewohner das die kein Problem mit dem Internet haben.

Mfg AlFi

kira 26.10.2009 09:36

musst halt noch deine Einstellungen schauen

Zitat:

Zitat von Coverflow (Beitrag 476009)
wird immer nur auf bestimmte Seiten, oder...?
nur Firefox macht Probleme?

Empfehlungen/Vorschläge:
damit zu tun oder auch nicht, schaden kann nicht, nicht wirklich nötige Dinge fixen:
1.
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://go.microsoft.com/fwlink/?LinkId=54896

wenn Du keinen Proxi verwendest:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

2.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound

Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')

3.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:

O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe

**TuneUp - würde ich grundsätzlich nicht nutzen:
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing)

- unter `Systemsteuerung - Verwaltung - Dienste oder [Windows-Taste]+[R], gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

Alfi86 26.10.2009 17:35

Auf bestimmte Seite reduziert es sich leider nicht,
wenn es auftritt dann wirklich auf allen Seiten.

Leider kann ich nicht sagen ob es auch bei IE etc. auftritt da ich nur Firefox nutze.

Alfi86 31.10.2009 06:48

Servus, also leider hat sich das Problem nicht lösen lassen.

Deshalb wollte ich nochmal versuchen Firefox komplett zu entfernen,
da es mir so scheint als ob ich mit Opera das Problem nicht habe.

Ich wollte so vorgehen.

1.Mozilla normal deinstallieren
2. dann mit CCleaner drüber gehen
3. reg nach Mozilla einträgen absuchen.

Deshalb meine Frage gibt es eine bessere Lösung.

Lg AlFi86

kira 31.10.2009 20:32

wäre wichtig zu wissen, ob mit andere Browser auch das Problem besteht?
finde heraus und berichte
nutze zuerst mal IE und Opera...

Alfi86 01.11.2009 14:05

Nach einer etwas intensiveren Opera nutzung scheint der Fehler auch dort aufzutreten, ich momentan echt am verzweifeln.

AlFI

kira 02.11.2009 07:56

wie bist Du mit dem INternet verbunden?

Alfi86 02.11.2009 09:59

Ich bin fest, also per Kabel mit, einem Hochschul Netzerk verbunden.

kira 02.11.2009 21:24

dieser Fehler tritt nur bei Dir auf?

Alfi86 02.11.2009 22:37

Ja also tritt nur bei mir auf, und auffällig ist das wenn ich bei firefox die chronik lösche, dann geht das eine Weile.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27