![]() |
Internet wird immer langsamer Hallo Profis, ich steh mal wieder vor einem Problem... Folgendes: Ich habe Vista Home Premium (für weitere Daten bitte Bescheid geben) geschützt durch Antivir und Zonealarm Vor 4 Tagen wurde mein Internet schlagartig sehr langsam. Seiten bauten sich extrem langsam auf bzw. blieben im Aufbau hängen und öffneten sich gar nicht. Also habe ich erstmal alle Temps und Cookies gelöscht. Danach habe ich den CCleaner durchlaufen lassen. Da ich W-Lan per Stick (NetgearWG111v3) benutze, habe ich da auch einen neuen Treiber installiert. Zusätzlich habe ich den DNS-Cache geleert und eine feste IP sowie DNS festgelegt. Dadurch hab ich mir mehrfach mein W-Lan zerschossen und bin mit meinem Komplett-PC quer durch die Bude gewandert, um zum Rooter zu gelangen. Dort angeschlossen musste ich mein Rooter neu konfigurieren (Wap-Schlüssel wurde nicht mehr erkannt). Direkt am Rooter hatte ich natürlich eine super Verbindung. So. Problem, nach allen Aktionen hatte ich immer eine optimal laufende Verbindung. Doch je später der Tag (Kiste läuft den ganzen Tag), desto schlimmer wird die Übertragungsrate. Speedtest morgens: ca. 2800 k/s (bei DSL 2000) Speedtest abends: (niedrigste) 81 k/s Ich hab keine Ahnung was es ist. Ich hoffe natürlich nicht auf einen Virus (mir wurde nichts angezeigt - ZoneAlarm habe ich mal neu drauf gezogen, weil ich irgendwo gelesen hatte, dass die Firewall jemanden gebremst hat), aber ich weiß echt nicht mehr weiter. LG Jana |
Hallo...und wieder :hallo: Bitte http://www.trojaner-board.de/69886-a...-beachten.html einmal ab Punkt 2.b abarbeiten... |
Hab ich gemacht. Hab den Trojaner auch gefunden. Ihr werdet mir an dieser Stelle allerdings nicht weiterhelfen. Was für mich auch okay ist. Habe mir letzte Woche einen Keygen runtergeladen, da ich ein altes Spiel spielen wollte, was auf meinem alten Laptop unter XP gelaufen ist. Die Installations-CD von XP hab ich noch, der Schlüssel war allerdings in Form eines Aufklebers auf dem Lappi angebracht, der schon seit einiger Seit der Schrottpresse zum opfer gefallen ist. Ich wollte mir XP auf diesen Rechner ziehen, um das Spiel zu testen. Hab ich am Ende zwar nicht gemacht, aber den Keygen hatte ich gezogen. Ist zwar auch schon nicht mehr drauf, aber der mitgelieferte Trojaner. Tja, das passiert mir sicher nicht noch einmal - aus Fehlern wird man klug. Wollte den einfachsten Weg gehen und darf jetzt den umständlichsten machen. So, ein Anliegen hätte ich trotzdem noch. Ich hab schon gegooglet und hab mir mit Core10k wohl ein Miststück eingefangen. Da ich Online-Banking usw. nutze, will ich mein System neu aufsetzen. Dazu eine Frage. Ich habe bei diesem Rechner keine Installations-CD bekommen, nur die Möglichkeit eine Remove-DVD (wahlweise unzählige CD´s) zu erstellen, was ich intelligenter Weise bisher nicht getan habe. Kann ich die jetzt noch erstellen oder soll ich lieber vom Hersteller eine kostenpflichtig beziehen? Wäre nett, wenn ich die Aussage noch bekommen könnte. Für den Rest halt ich meinen Kopf hin und mach mir all die ganzen Sicherungskopien meiner Daten und dann wars das. Manchmal könnt ich mich :headbang: LG Jana |
Immerhin bist du einer der wenigen, die es selbst einsehen...->Keygen |
Ja, ich seh es ein und kehre geläutert zurück. Habe das System neu aufgesetzt. Allerdings besteht das Problem nach wie vor. Ich könnte durchdrehen. Lief alles super und jetzt gegen Abend hakt es wieder, wie bescheuert. SuperAntiSpyware Download dauert aktuell noch 13 Minuten... Ich arbeite mal die Punkte ab und hoffe ihr helft mir an dem Punkt weiter, wo sämtliches böses entfernt ist. |
Ich versuchs einfach mal: Also Anti-Malware Code: Malwarebytes' Anti-Malware 1.36 Code: Logfile of Trend Micro HijackThis v2.0.2 |
kurz reinhüpf Zitat:
Mach mal bitte einen Fullscan mit MBAM :) wieder raushüpf |
Zitat:
Vollscan;) |
Boah... also mittlerweile schläft mir alles weg. Der Scan von Malwarebytes läuft seit 2,5 Stunden, solange hat der nichtmal vor dem Neuaufsetzen gebraucht... Man sieht auch, dass es einschläft. SuperAntiSpyware habe ich gestern schon durchlaufen lassen. Ich habe nichts gespeichert, wird das trotzdem irgendwo hinterlegt? Wenn nicht, er läuft schon wieder. Ohne Fund übrigens alles bisher. Und dass abends mein W-Lan einschläft... nö, ist jetzt schon so! Dazu kommt, dass mein W-Lan-Stick öfters beim Start die Verbindung nicht bekommt. Wenn ich dann 2 - 3 mal neustarte, hat er sie plötzlich ganz schnell. Auch ist mir aufgefallen, wenn der Rechner über Nacht aus ist, dann wuppt er am Anfang super und wird dann mit der Zeit immer langsamer. Starte ich neu, also direktes Wiederhochfahren, dann bleibt das Problem bestehen. Ich weiß, ohne die Scandinger könnt ihr nichts sagen, wollte das nur mal so anmerken. LG Jana (die auf die Fertigstellung der Scans wartet) |
So, hier mal die beiden Berichte von SuperAntiSpyware, einmal gestern, einmal heute (wo es total bescheuert läuft) Code: SUPERAntiSpyware Scan Log Code: SUPERAntiSpyware Scann-Protokoll |
Hier ist der Bericht von mbam Code: Malwarebytes' Anti-Malware 1.36 |
Mir ist da was aufgefallen. Ich habe mir jetzt einen eingeschränkten Benutzer angelegt (also nach dem Neuaufsetzen). Wenn ich mit diesem am Rechner aktiv bin, scheint das Problem nicht zu bestehen (zumindest bis jetzt). Hilft euch das weiter? |
GMER - Rootkit Detection
|
GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2009-04-14 21:11:28 Windows 6.0.6001 Service Pack 1 ---- System - GMER 1.0.14 ---- SSDT 96FE294C ZwCreateThread SSDT 96FE2938 ZwOpenProcess SSDT 96FE293D ZwOpenThread SSDT \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys ZwTerminateProcess [0x8DD7BDF0] ---- Kernel code sections - GMER 1.0.14 ---- .text ntkrnlpa.exe!KeSetTimerEx + 454 826CCA18 4 Bytes [ 4C, 29, FE, 96 ] .text ntkrnlpa.exe!KeSetTimerEx + 624 826CCBE8 4 Bytes [ 38, 29, FE, 96 ] .text ntkrnlpa.exe!KeSetTimerEx + 640 826CCC04 4 Bytes [ 3D, 29, FE, 96 ] .text ntkrnlpa.exe!KeSetTimerEx + 854 826CCE18 4 Bytes [ F0, BD, D7, 8D ] ---- User IAT/EAT - GMER 1.0.14 ---- IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\WS2_32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\SHELL32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\USERENV.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\USERENV.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe[192] @ C:\Windows\system32\psapi.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\RPCRT4.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\ole32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\Secur32.dll [KERNEL32.dll!SetUnhandledExceptionFilter] [6BFA9A27] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) IAT C:\Program Files\Common Files\aol\1239640082\ee\aolsoftware.exe[3548] @ C:\Windows\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [6BFA9979] C:\Program Files\Common Files\AOL\AOLDiag\tbdiag.dll (AOL Diagnostics/AOL LLC) ---- EOF - GMER 1.0.14 ---- |
Ich denke ich habe ein en Ansatz, führe mal mbr.exe von Gmer aus (Rootkit im Master Boot Record). Hier der File zum Downloaden und das Log rein (bitte auch wenn mbr.exe nichts finden sollte): rootkit in master boot record Dauert nicht lange der Scan. |
Das? Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: error reading MBR kernel: error reading MBR Mehr passiert nämlich nicht |
Genau das ist es was wir brauchten wahrscheinlich so dringend. Sieht nicht gut aus o.o |
Sichere all deine Daten die du benötigst (keine exe.datein) bitte auf eine externe Festplatte und/oder CD und/oder USB-Stick. Was du alles da hast bitte draufhauen auf die externen Datenträger. |
Ja hab ich. Hab ja gestern erst neu aufgesetzt. Anscheinend nicht richtig. Hab Recovery vom System her gestartet... Alles andere sind nur aufgespielte Programme |
Okay, sehr gut schonmal. |
Okay, ich hab das erste mbr Ding mit eingeschränkten Nutzer ausgeführt, hab mir dann gedacht ich versuch es nochmal als Admin (da wieder die üblichen Probleme, hier im eingeschränkten Benutzer funzt es bisher), kam aber das selbe raus *hinweis |
Okay, was heißt das jetzt? |
Mache das bitte im abgesicherten Modus, nicht in einem eingeschränkten Benutzerkonto und poste das Logfile nochmal hier. Abges. Modus: http://www.trojaner-board.de/63335-w...s-starten.html |
Konnte das nicht kopieren. Aber das stand dann da: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user kernel MBR OK |
ahhhh, das sieht doch schon etwas freundlicher aus :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board