Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Computer hängt sich oft auf - Logs von MAM, GMER, OTL zur Auswetung (https://www.trojaner-board.de/92260-computer-haengt-oft-logs-mam-gmer-otl-auswetung.html)

_-_-_ 27.10.2010 19:26

Computer hängt sich oft auf - Logs von MAM, GMER, OTL zur Auswetung
 
Mein Computer hängt sich in letzter Zeit oft auf, so dass ich ihn nur noch per Ein/Aus Schalter ausschalten kann. (Ohne Herunterfahren). z.B. nur beim Surfen mit Firefox.

Im Anhang die Logs

Vielen Dank im Voraus

markusg 28.10.2010 14:04

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

_-_-_ 28.10.2010 16:53

Siehe Anhang

Danke Sehr. :daumenhoc

markusg 28.10.2010 17:12

downloade
http://ad13.geekstogo.com/MBRCheck.exe
doppelklicken und das log, welches sich auf dem desktop befindet, posten.

_-_-_ 28.10.2010 17:22

Merci :daumenhoc

markusg 28.10.2010 17:34

öffne c:
dort rechtsklick auf qoobox, zu qoobox.rar oder zip hinzufügen
• Starte bitte die OTL.exe.
• Kopiere nun das Folgende in die Textbox.

:OTL
PRC - C:\Users\fadik\AppData\Local\Temp\Fph.exe (CJSC Computing Forces)
PRC - C:\Windows\Fradoa.exe (CJSC Computing Forces)
O4 - HKU\S-1-5-21-3225429658-658004305-2189276199-1000..\Run: [Metropolis] C:\Windows\System32\sshnas21.DLL (CJSC Computing Forces)
O4 - HKU\S-1-5-21-3225429658-658004305-2189276199-1000..\Run: [U36VRSFLG6] C:\Users\fadik\AppData\Local\Temp\Fph.exe (CJSC Computing Forces)
[2010.10.27 15:07:14 | 000,266,240 | ---- | C] (CJSC Computing Forces) -- C:\Windows\Fradoa.exe
:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten


öffne mein computer, c:\_OTL rechtsklick auf moved files und zu moved files.rar oder zip hinzufügen.
archiv zu uns hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

_-_-_ 29.10.2010 11:13

Done.

Danke im voraus.

markusg 29.10.2010 11:49

hängt der pc denn jetzt noch immer?

_-_-_ 29.10.2010 12:21

Nein, jetzt läuft er besser.
Das war immer recht unregelmäßig.
Werde das noch ein paar Tage beobachten und mich dann noch mal melden.

Danke für die Hilfe, wenn ich auch nicht alles ganz nachvollziehen konnte, was jetzt gemacht wurde. ;)

:daumenhoc

markusg 29.10.2010 12:27

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

_-_-_ 30.10.2010 09:36

Avira hat nichts gefunden.
Computer läuft gut bist jetzt.
War jetzt eigentlich ein Trojaner auf meinem PC drauf?

Danke nochmal.

Greets

markusg 30.10.2010 09:46

kannst du das avira log posten? avira öffnen, reports, log posten. will sehen ob die konfiguration richtig übernommen wurde

_-_-_ 31.10.2010 14:03

Siehe Anhang.

Kann man den Ordner "Qoobox" löschen?

markusg 31.10.2010 14:12

reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools

ich würde dir, falls das ok ist, noch gern tipps mit auf den weg geben, wie du den pc sicherer bekommst.

_-_-_ 31.10.2010 14:40

Ja, klar. Gerne.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131