Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malware - Win7 Desktop Gadgets kaputt - PC langsam (https://www.trojaner-board.de/97249-malware-win7-desktop-gadgets-kaputt-pc-langsam.html)

Enter 08.04.2011 08:51

Malware - Win7 Desktop Gadgets kaputt - PC langsam
 
hallo TB-Team,

ich habe so ein blödes Gefühl das sich auf meinem PC Malware eingenistet hat. Es funktionieren z.B. die Windows 7 Desktop Gadgets nicht mehr und alle ergoogelten lösungen funktionieren auch nicht. (Das muss jetzt nicht zwangsweiße auf die Malware zurückzuführen sein, würde aber passen) Außerdem braucht mein PC beim anmelden unangenehm lange und das obwohl nur 80 von fast 400 GB auf der Festplatte auf der das Betriebssystem aufgespielt ist liegen und im Autostart liegen auch nur 8 Einträge. Habe auch schon das volle Programm durch: Prog. deinstallieren, Defragmentieren, Datenträger bereinigen, Autostart leeren, etc.
Außerdem sind mir hin und wieder ein par Zweifelhafte Prozesse im Taskmanager aufgefallen, ich hoffe Ihr könnt mir helfen.

Im Anhang findet Ihr die OTL logfiles

Danke, schon mal im vorraus

markusg 08.04.2011 09:44

Malware - Win7 Desktop Gadgets kaputt - PC langsam
 
ich sehe es mir an, du hast malware auf dem pc, moment.

bitte ersetze in meinem script *** durch den benutzernamen, sonst wird das nichts :-)


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [HKCU] C:\Users\***\AppData\Roaming\system32\svchost .exe (Microsoft Corporation)
:Files
C:\Users\***\AppData\Roaming\system32
C:\Windows\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.

lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

Enter 08.04.2011 10:18

Danke für die schnelle Antwort

Moved Files is hochgeladen

Im Anhang ist das Log, dass nach dem Reboot erschienen ist

markusg 08.04.2011 10:39

perfekt.

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Enter 08.04.2011 11:06

hat gut funktioniert, gab kein probleme

markusg 08.04.2011 11:18

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Enter 08.04.2011 12:11

so hat n bisschen gedauert

markusg 08.04.2011 13:59

wer keygens nutzt
c:\Users\Emanuel\Desktop\Progs\adobe indesign cs5\adobe_idp_cs5_keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
muss sich über malware nicht wundern,
da dies illegale software ist, unterstützen wir dich hier nur beim formatieren und neu instalieren von windows

Enter 08.04.2011 15:58

Den hab ich nicht benutzt, bzw. ich hab die Datei nicht ausgeführt und werds jetzt auch nicht. Die Datei liegt unbenutzt auf dem Desktop rum
Um das keygen Problem komm ich nur schlecht drumrum, da selbst ne Studentenversion von Photoshop noch 400€ kostet ... Bei spielen ist es ja was anderes, die sind selbst für Studenten noch bezahlbar

markusg 08.04.2011 16:09

tja, das ist nicht mein problem, dann muss man nach kostenlosen alternativen suchen. ich kann ja auch net in nen laden gehen und sagen, diese hose ist nicht bezahlbar, also nehme ich sie einfach mit...
dieses forum ist im deutschsprachigem raum beheimatet und muss sich daher an die hier geltenden gesetze halten.
wenn wir nun feststellen das du illegal software freischaltest können wir dir leider nicht helfen.
und die meisten keygens werden nicht einfach so eingestellt, weil die leute nett sind, damit werden meist ziehle verfolgt, wie einen pc in ein botnetz einzubinden etc.

Enter 08.04.2011 16:41

ja is verständlich
ich habs jetzt auch runtergeschmissen, im endeffekt hab ich davon mehr schaden als nutzen und ihr nur unnötige arbeit.
Aber ich möcht nochmal betonen dass ich diese Datei nicht ausgeführt habe.
Kennst du den zufällig ne Photoshop Alternative ?

markusg 08.04.2011 16:50

sorry auc wenn du sie runter geschmissen hast kann ich da nichts weiteres machen.
Weg mit Photoshop! Es gibt kostenlose Alternativen | Dr. Web Magazin
vllt gibts da was, ist zwar schon älter...

Enter 08.04.2011 16:55

was meinst du mit du kannst da nichts weiteres machen ?

danke für den link, gimp kenn ich, aber das taugt mir nicht so, aber das Activ Pixels sieht interressant aus

markusg 08.04.2011 17:24

ja oder halt mal googlen nach adobe fotoshop alternative.
ich kann dir nur beim neu aufsetzen helfen nicht beim bereinigen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131