![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
Hi,
habn kleines Problem mit dem Notebook meiner Eltern. Hab da dringenden Malware Verdacht und würde euch mal bitten darüber zu schauen und mir zu sagen was los ist. Hier der RSIT LOG : nopaste.info - free nopaste script and service Hier der Malwarebytes LOG : nopaste.info - free nopaste script and service War allerdings vor dem Löschen der Befunde Combofix : nopaste.info - free nopaste script and service
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|
|
|
|
|
|
#2 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Zitat:
__________________
Gruß Leo
|
|
|
|
|
|
|
#3 (Direktlink) |
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|
|
|
|
|
#4 (Direktlink) |
|
Premium Mitglied
![]() Registriert seit: 09.06.2007
Ort: Bremen
Alter: 38
Beiträge: 8.325
|
Woher kommt der Verdacht??
ICh vermute anderes... dein Log: " Durchsuchte Objekte: 270754 Laufzeit: 54 Minute(n), 6 Sekunde(n) " Mein Log: "Durchsuchte Objekte: 271933 Laufzeit: 9 Minute(n), 28 Sekunde(n)" Das Sind gravierende Zeitliche Unterschiede....
__________________
emulate everything... Free soul! Forenschreck! |
|
|
|
|
|
#5 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 21.01.2010
Ort: In der Pampa
Alter: 18
Beiträge: 524
|
Und? Bei mir dauert der Log gute 2 h 40 min.
Weißt du wieviel der bei mir zu durchsuchen hat? Kommt ganz drauf an, wieviel dort drauf ist, wie zugemüllt der Laptop und wie rechenstark. |
|
|
|
|
|
|
#6 (Direktlink) |
|
Premium Mitglied
![]() Registriert seit: 09.06.2007
Ort: Bremen
Alter: 38
Beiträge: 8.325
|
"wie zugemüllt", richtig.... das zumüllen macht sich in der Leistung bemerkbar, und dann schliesslich läuft garnix mehr und man denkt, da ist dreck drauf.
__________________
emulate everything... Free soul! Forenschreck! |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
das MBAM log ist unauffälig. Mach bitte so weiter. Schrittt 1 Welche Seiten bzw Fenster öffnet Firefox? Schritt 2 Combofix Download: Combofix.exe
__________________
Gruß Leo
|
|
|
|
|
|
#8 (Direktlink) | |||
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
Der Lappi ist überhaupt nicht langsam..
Alles gut... aber viele Daten drauf. Der Firefox öffnet selbstständig ein neues Fenster mit 3 Tabs. Völlig sinnlos und willkürlich während man surft. Hier mal die URLS: bzw sogar Programmverzeichnisse auf dem PC Zitat:
Zitat:
Zitat:
Undas lustige ist.... die Domains existieren nicht einmal... Server nicht gefunden lautet die Fehlermeldung... Firefox neu installiert hab ich auch schon mehrer male + Cache + Cookies gelöscht... Ich weiß nicht mehr weiter... Combofix werde ich gleich ausführen...
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|||
|
|
|
|
|
#9 (Direktlink) |
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
im Combofix Log sehe ich nichts auffälliges. Gehe bitte so vor. Schritt 1 OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 8. Klicke "Scan" 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Bitte beide Logs Posten! HINWEIS: Lade bitte alle anfallenden Logfiles bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
Gruß Leo
|
|
|
|
|
|
|
#11 (Direktlink) |
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|
|
|
|
|
#12 (Direktlink) |
|
Dauergast
![]() Registriert seit: 22.10.2007
Ort: So weit im Norden, schon fast wieder im Süden Verwarnungen: 376
Beiträge: 1.277
|
seid ihr ratlos?^^
__________________
![]() o L_ OL This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat. |
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Huch Sorry!
Ich hab erst heute wieder Zeit gefunden. Werd mir die Logs anschauen und dir weitere Anweisungen geben. Danke für deine Rückmeldung
__________________
Gruß Leo
|
|
|
|
|
|
#14 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Zitat:
Öffnen sich die Fenster nur unter Firefox? Danach werden wir mit OTL eine Kleinigkeit fixen, welches aber für dein Problem nicht relevant sein sollte.
__________________
Gruß Leo
|
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Firefox öffnet nur leere Fenster | Unregistriert | Browser, eMail und Messenger | 8 | 08.12.2010 13:19 |
| Explorer Fenster öffnet sich im Firefox Fenster | Jogo620 | Windows XP | 1 | 18.03.2009 15:24 |
| Firefox öffnet selbstständig neue Fenster [GELÖST] | Unregistriert | Viren-Forum | 33 | 06.03.2009 19:28 |
| Firefox öffnet einfach Fenster | Nörd | Viren-Forum | 7 | 23.10.2007 19:53 |
| Firefox öffnet neues Fenster mit Werbewebsite | Oh mein Gott, Bill! | Browser, eMail und Messenger | 5 | 16.09.2007 10:40 |