Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Laptop ist langsam/Firefox und Programme haken oft (https://www.trojaner-board.de/95261-laptop-langsam-firefox-programme-haken-oft.html)

SnowCrystal 31.01.2011 18:39

Laptop ist langsam/Firefox und Programme haken oft
 
Tagchen,
seit einiger Zeit ist mein Laptop (Samsung/WIN XP Service Pack 3) sehr langsam. Wenn ich ihn hochfahre dauert es etwa 5-7 Minuten, bis ich Programme flüssig benutzen kann.

Nur Firefox macht mir immer wieder Probleme, wenn ich es starte, dauert es erstmal 20 Sekunden bis die Google Startseite geladen ist (aber es geht schnell, wenn Firefox schon geöffnet ist), wenn ich tippe, erscheint das Geschriebene oft erst nach 5 Sekunden, wenn ich hoch- und runterscrolle hakt es oft.

Dann stürzen bei mir auch noch Programme verhältnismäßig oft ab, vorallem eben Firefox. Allerdings keine, die ziemlich klein sind, wie z.B. Vokabeltrainer, Paint Tool SAI, WORD/Open Office, etc.

Dazu muss ich noch sagen, dass ich ziemlich viele Bilder, Videos usw. auf meinem PC habe. Die Programmliste unter "Systemsteuerung -> Software" ist auch ziemlich lang. Also quasi viel Schrott. Kann es auch daran liegen?

Jedenfalls habe ich mit Malwarebytes erstmal einen Quick-Scan gemacht:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5648

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.01.2011 17:16:03
mbam-log-2011-01-31 (17-16-03).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 149874
Laufzeit: 34 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Soll ich nun noch einen Vollscan machen? Habe nämlich schon seit 3 Stunden Luke Filewalker laufen gehabt, kommt gerade bei 100 % an und hat 3 Warnungen und 7 Funde. Allerdings weiß ich nicht, was Antivir damit angestellt hat, da ich nur den "Virus-gefunden"-Ton gehört habe, aber kein Fenster mit Auswahlmöglichkeiten erschien. Allerdings kam am Ende des Scans ein Fenster, wo ich auf "Alle reparieren" geklickt habe. War das ok? Ich kenne mich damit nicht so aus. :/

Die Funde sind diese:

Code:

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\6e4f9eed-2efe2c74
  [0] Archivtyp: ZIP
    --> dev/s/AdgredY.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.S
    --> dev/s/DyesyasZ.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.R
    --> dev/s/LoaderX.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1
C:\Dokumente und Einstellungen\XXX\Desktop\Bilder\XXX\pj64_1_6\Banjo-Tooie.7z.part
    [WARNUNG]  Die Datei konnte nicht gelesen werden!
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\001\IllustStudio\REG.exe
    [FUND]      Ist das Trojanische Pferd TR/Gen.BOU
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\IllustStudio\IllustStudio1.5.1.rar
  [0] Archivtyp: RAR
    --> IllustStudio\REG.exe
      [FUND]      Ist das Trojanische Pferd TR/Gen.BOU
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\IllustStudio\001\IllustStudio\REG.exe
    [FUND]      Ist das Trojanische Pferd TR/Gen.BOU
C:\Dokumente und Einstellungen\XXX\Eigene Dateien\ICQ\XXX\ReceivedFiles\XXX\Pro v. 2.5\Key.exe
    [FUND]      Ist das Trojanische Pferd TR/Agent.60928.BO
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
    [WARNUNG]  Interner Fehler!
    [WARNUNG]  Interner Fehler!

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\6e4f9eed-2efe2c74
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d7aefc5.qua' verschoben!
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\001\IllustStudio\REG.exe
    [FUND]      Ist das Trojanische Pferd TR/Gen.BOU
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dbaefc2.qua' verschoben!
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\IllustStudio\IllustStudio1.5.1.rar
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4db2efcd.qua' verschoben!
C:\Dokumente und Einstellungen\XXX\Desktop\XXX\IllustStudio\001\IllustStudio\REG.exe
    [FUND]      Ist das Trojanische Pferd TR/Gen.BOU
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dbaefd1.qua' verschoben!
C:\Dokumente und Einstellungen\XXX\Eigene Dateien\ICQ\XXX\ReceivedFiles\XXX\Pro v. 2.5\Key.exe
    [FUND]      Ist das Trojanische Pferd TR/Agent.60928.BO
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dbfefd6.qua' verschoben!


Ende des Suchlaufs: Montag, 31. Januar 2011  18:20
Benötigte Zeit:  2:59:57 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  25889 Verzeichnisse wurden überprüft
 846122 Dateien wurden geprüft
      7 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      5 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 846114 Dateien ohne Befall
  5496 Archive wurden durchsucht
      3 Warnungen
      6 Hinweise
 159151 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden


cosinus 31.01.2011 22:37

Zitat:

C:\Dokumente und Einstellungen\XXX\Eigene Dateien\ICQ\XXX\ReceivedFiles\XXX\Pro v. 2.5\Key.exe
Doh!! :stirn:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55