Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win7 PC beim Surfen sehr langsam (Aufbau von Websites) (https://www.trojaner-board.de/157035-win7-pc-beim-surfen-sehr-langsam-aufbau-websites.html)

monchou 01.08.2014 11:50

Es ist ein kleinwenig besser geworden, seit Ich den Thread gestartet habe und Deine Anweisungen befolgt habe, aber leider keines Falls so gut wie vorher. :l
Die meisten Javascript Skripte laden entweder gar nicht oder extrem verzögert. Ärgerlich, wenn man bedenkt, wie viele Websites so in etwa 5 .js Skripte im Quelltext haben :rofl:
(hab auch den Pc neu gestartet)

Mein PC scheint auch nicht überladen zu sein, oder? Also laut den Logfiles.


Hm, was könnt Ich noch abtasten?

M-K-D-B 01.08.2014 11:55

Servus,


erst mal noch kurz das hier bitte:



Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



monchou 01.08.2014 12:52

Hallu,

einmal ein Logfile


edit: upps, war wieder nicht vom desktop aus gestartet. Falls relevant, hier nochmal vom Desktop:
Code:

Farbar Service Scanner Version: 21-07-2014
Ran by monchou (administrator) on 01-08-2014 at 13:53:27
Running from "C:\Users\monchou\Desktop"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****



Ich weiß nicht, ob es relevant ist, aber seit kurzem ist der Prozess "unsecapp.exe" öfters in meinem Taskmanager, vorher nie. Hab gelesen, es könnte eine Hintertür für Spyware sein?
hxxp://msdn.microsoft.com/en-us/library/aa392289%28v=vs.85%29.aspx

M-K-D-B 01.08.2014 13:04

Servus,


also Standardseiten sind erreichbar....


Deinstalliere mal bitte Java 7 Update 60 über die Systemsteuerung und lade dir die aktuelleste Version auf den Rechner und installiere sie.

Rechner zum Abschluss neu starten.



War das hilfreich?

monchou 01.08.2014 15:13

Zu erst hat es kaum einen Unterschied gemacht; dann habe Ich auch über Chrome Java noch mal geupdatet (hoffe das war OK?), danach lief endlich alles flüssiger. Skripte funktionieren wieder. Hab die letzten Wochen kein anständiges Update von java machen können, weil jedes mal ein Fehler kam, für den Ich keine Lösung fand.

Vorhin kam auch das hier: http://i.imgur.com/bJak3VO.png
Habe den Fehler zwar gegoogelt, aber bin auf dubiose "Reparatur" Seiten gestoßen und hab dann schnell die Finger davon gelassen.


ABER: Skripte laufen zwar endlich, aber Bilder und Videos laden weiterhin recht langsam. Beispielsweise wenn Ich einen neuen Tab in Chrome öffne, sieht man ja normalerweise eine Ansicht von Thumbnails der letzten besuchten Seiten, sogar diese laden entweder mal gar nicht oder langsam! Bei Videos ist es weitaus langsamer, weiterhin die schlechteste Qualität und lagging

M-K-D-B 01.08.2014 20:20

Servus,


Bitte setze deine Brower wie folgt zurück:
IE :::
Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)

FF :::
setze bitte Firefox wie folgt zurück und sag mir, ob die Buttons dann wieder normal sind oder nicht:
Firefox zurücksetzen

CHR:::
Setze Google Chrome nach dieser Anleitung zurück.



War das hilfreich?

monchou 02.08.2014 00:03

Hallo Matthias,

leider ohne Erfolg. Wie gesagt, es werden immerhin Seiten und Skripte geladen.
Fotos, Videos und Flash, sowie Java ist lahm :(

M-K-D-B 02.08.2014 11:23

Servus,


mal bitte noch Hitmanpro und ESET zur Kontrolle:




Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 








ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


monchou 02.08.2014 22:27

Hallo! :)

Code:

HitmanPro 3.7.9.221
www.hitmanpro.com

  Computer name . . . . : MONCHOU-PC
  Windows . . . . . . . : 6.1.1.7601.X64/4
  User name . . . . . . : monchou-PC\monchou
  UAC . . . . . . . . . : Enabled
  License . . . . . . . : Trial (30 days left)

  Scan date . . . . . . : 2014-08-02 20:10:02
  Scan mode . . . . . . : Normal
  Scan duration . . . . : 59s
  Disk access mode  . . : Direct disk access (SRB)
  Cloud . . . . . . . . : Internet
  Reboot  . . . . . . . : No

  Threats . . . . . . . : 0
  Traces  . . . . . . . : 44

  Objects scanned . . . : 1.433.455
  Files scanned . . . . : 17.312
  Remnants scanned  . . : 333.496 files / 1.082.647 keys

Suspicious files ____________________________________________________________

  C:\Users\monchou\Desktop\FRST-OlderVersion\FRST64.exe -> Deleted
      Size . . . . . . . : 2.093.568 bytes
      Age  . . . . . . . : 3.3 days (2014-07-30 13:00:54)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : E3FBF3D6D21ABA0787DC8C3E0BF91E1AC08BC688CB3FE89996C273DC4991B19F
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
        Program has no publisher information but prompts the user for permission elevation.
        Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
        Authors name is missing in version info. This is not common to most programs.
        Version control is missing. This file is probably created by an individual. This is not typical for most programs.
        Time indicates that the file appeared recently on this computer.

  C:\Users\monchou\Desktop\FRST64.exe -> Deleted
      Size . . . . . . . : 2.094.080 bytes
      Age  . . . . . . . : 2.3 days (2014-07-31 14:07:12)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : 4917D45DFAE566E7222508FA7573F4C6C48D79A39D08C90D2512BCE3F9EF1CF3
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
        Program has no publisher information but prompts the user for permission elevation.
        Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
        Authors name is missing in version info. This is not common to most programs.
        Version control is missing. This file is probably created by an individual. This is not typical for most programs.
        Time indicates that the file appeared recently on this computer.
      References
        HKU\S-1-5-21-2601677052-3802215475-160921258-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\monchou\Desktop\FRST64.exe

  C:\Users\monchou\Desktop\FSS.exe -> Deleted
      Size . . . . . . . : 415.232 bytes
      Age  . . . . . . . : 1.3 days (2014-08-01 13:51:18)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : 149759CADFDF8C19A4104C7DB08BA490D33CFBD29785640385239087B79E1FD2
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
        Program has no publisher information but prompts the user for permission elevation.
        Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
        Authors name is missing in version info. This is not common to most programs.
        Version control is missing. This file is probably created by an individual. This is not typical for most programs.
        Time indicates that the file appeared recently on this computer.
      Forensic Cluster
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe
          0.0s C:\Users\monchou\Desktop\FSS.exe

  C:\Users\monchou\Downloads\FSS (1).exe -> Deleted
      Size . . . . . . . : 415.232 bytes
      Age  . . . . . . . : 1.3 days (2014-08-01 13:53:14)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : 149759CADFDF8C19A4104C7DB08BA490D33CFBD29785640385239087B79E1FD2
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
        Program has no publisher information but prompts the user for permission elevation.
        Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
        Authors name is missing in version info. This is not common to most programs.
        Version control is missing. This file is probably created by an individual. This is not typical for most programs.
        Time indicates that the file appeared recently on this computer.


Cookies _____________________________________________________________________

  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:247realmedia.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.360yield.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.ad-srv.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.adnet.de
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.dyntracker.de
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.movad.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.zanox.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.ad4game.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.adk2.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.adsrvmedia.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.mediade.sk
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.p161.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pubmatic.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.stickyadstv.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.yahoo.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtech.de
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtechus.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:bs.serving-sys.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:burstnet.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:casalemedia.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:fastclick.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:googleadservices.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:kontera.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:mfr.247realmedia.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:revsci.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ru4.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:serving-sys.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:smartadserver.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:statcounter.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:track.adform.net
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:tradedoubler.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:tribalfusion.com
  C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.googleadservices.com


ESET hatte keine Funde; das Programm legt auf C:/ oder sonstwoanders auch kein eigenes Verzeichnis oder Logfile an. Die Anleitung scheint sich auf eine alte Version zu beziehen? :confused:

PS: Ich will ja kein zweites Fass aufmachen, aber um zur Sicherheit mal zu checken, welche Systemwiederherstellungspunkte Ich für denn Fall habe, kam das hier:

http://i.imgur.com/eZcbtBu.png
Was ist da los? oO

Nachdem mein Rechner dann irgendwie beim Neustart hakte und erst nur schwarzer Bildschirm war, habe Ich ihn nochmals in aller Ruhe neugestartet. dann habe Ich mir die Systemwiederherstellungspunkte nochmal ansehen wollen und habe dann doch ein paar Punkte bekommen, allerdings nur der letzten drei Tage. :/

M-K-D-B 03.08.2014 09:38

Servus,


auf jeden Fall scheint mehr defekt zu sein, was genau kann ich dir leider so nicht sagen.

Schon mal an eine Neuinstallation gedacht? Vorher alle privaten Daten sichern.

monchou 03.08.2014 16:07

Ja, Ich glaube mir bleibt nichts anderes mehr übrig :(
Da mein Betriebssystem auf der SSD (C: ) liegt und meine privaten Daten auf einer weiteren verbauten Festplatte (F: ), könnte Ich theoretisch nur C: formatieren bzw. nur das Betriebssystem neu installieren, ohne F: anzufassen?
Bei der Neuinstallation steht das ja in etwa so, aber in meinem Fall sind es ja zwei Platten.
Was wäre Dein Vorschlag?

M-K-D-B 04.08.2014 09:13

Servus,


C formatieren und dort Windows neu installieren, wenn auf F nur private Daten (Dokumente, Bilder, Videos, etc.) liegen.

monchou 04.08.2014 21:08

Ok danke - denke mal Ich werd F: dann mal abklemmen etc. vielen Dank, dann scheint es im Zweifelsfall ja gar nicht so umständlich zu werden. :)
Darf Ich den Thread auflassen, falls Ich dabei auf Probleme stoße oder wende Ich mich dann am besten an ein anderes Board (ist dann ja nicht mehr das Thema Viren o.Ä). Wäre auch okay :)


Nochmal Danke für Deine Hilfe und die Zeit, die Du investierst um anderen zu helfen! Toll was ihr hier macht :daumenhoc :daumenhoc

M-K-D-B 05.08.2014 10:14

Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55