Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   win xp, firefox: google leitet auf werbeseite u.ä. um, teilw. whitescreen etc. ERBITTE HILFE (https://www.trojaner-board.de/144006-win-xp-firefox-google-leitet-werbeseite-u-ae-um-teilw-whitescreen-etc-erbitte-hilfe.html)

M-K-D-B 19.11.2013 18:03

Servus,



Zitat:

Zitat von nux77 (Beitrag 1196696)
müssen wir noch was checken?

von meiner Seite nicht.

Gib mir noch kurz Bescheid, wenn ich das Thema aus meinem Abo nehmen kann. :)

nux77 19.11.2013 19:57

o.k., bei mir scheint alles wieder zu laufen.
herzlichen dank matthias für Deine zeit und geduld!!!!!!!!!

M-K-D-B 19.11.2013 20:39

Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

nux77 21.11.2013 17:55

leider habe ich wieder problem wie kürzlich nach unseren ganzen reinigungsarbeiten.
CPU auslast.dauerhaft 50, 174.588K system svchost.exe. prozess läßt sich nicht beenden, auch nicht durch pc-neustart.

bitte mal drüber schauen.
steckt da noch was böses?

hier 2x logdateien
anwender-account:
Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.18.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Surfer :: FSC521213073107 [limitiert]

21.11.2013 13:42:22
mbam-log-2013-11-21 (13-42-22).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 187094
Laufzeit: 8 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

und
ich muss erst ummelden.....folgt

admin-account:

Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.11.18.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrator :: FSC521213073107 [Administrator]

21.11.2013 17:36:48
mbam-log-2013-11-21 (17-36-48).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 348935
Laufzeit: 18 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

M-K-D-B 22.11.2013 15:35

Servus,



Zitat:

Zitat von nux77 (Beitrag 1198766)
CPU auslast.dauerhaft 50, 174.588K system svchost.exe. prozess läßt sich nicht beenden, auch nicht durch pc-neustart.

Lies du auch das, was ich dir schreibe, siehe hier?

Ein letztes Mal schreib ich es nochmal:
svchost.exe ist ein legitimer = guter Systemdienst, der nicht beendet werden darf, weil er zum Betriebssystem gehört.
Es ist auch vollkommen normal, dass sich mehrere Instanzen dieses Prozesses auf einem Rechner finden.
Das hat nichts mit Malware zu tun.





Zitat:

Zitat von nux77 (Beitrag 1198766)
steckt da noch was böses?

Nein, ist alles in Ordnung. :)




Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

nux77 24.11.2013 20:07

ja, ich lese, was Du schreibst :-) aber lesen und verstehen geht oft nicht zusammen, zumindest nicht so schnell. danke dennoch. gruss


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131