|
Log-Analyse und Auswertung: PC langsam, IE öffnet 40 Fenster.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2011, 14:34 | #1 | |
| PC langsam, IE öffnet 40 Fenster. Hallo Forum, ich habe mir anscheinend was eingefangen. Start des PC's funktioniert einwandfrei, doch nach der Windows-XP-Anmeldung wird alles sehr lahm. Es dauert bis ich auf Programme zugreifen kann und wenn ich I-Explorer starte werde ich immer gefragt ob ich die letzte Sitzung wiederherstellen möchte (bei wiederherstellung öffnen sich ca. 40-80 Fenster vom IE). Ich kann nicht auf den Task-Manager zugreifen und auch keine Programme aus dem Internet laden. Ich komm hier selber nicht mehr weiter und zähle auf Eure Hilfe!! Inhalt von defroggger_disable: Zitat:
|
23.06.2011, 15:00 | #2 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. hiho
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten
__________________ |
23.06.2011, 15:46 | #3 |
| PC langsam, IE öffnet 40 Fenster. Hallo,
__________________habe beide Dateien als .zip angehängt. Danke vorab. |
23.06.2011, 16:01 | #4 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL PRC - C:\Dokumente und Einstellungen\admin\Anwendungsdaten\1093482\mscj2.exe (Microsoft) PRC - C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MSA\mscjm.exe (Microsoft) O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - File not found O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [AntiVirus AntiSpyware 2011] File not found O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [AntiVirus AntiSpyware 2011 Security] File not found O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [BD] File not found O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [mscj2] c:\Dokumente und Einstellungen\admin\Anwendungsdaten\1093482\mscj2.exe (Microsoft) O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [mscjm] c:\Dokumente und Einstellungen\admin\Anwendungsdaten\MSA\mscjm.exe (Microsoft) O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [mscjm.exe] C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MSA\mscjm.exe (Microsoft) O4 - HKU\S-1-5-21-1110412475-2681017343-4103935507-1004..\Run: [UpData] File not found [2011.06.16 15:51:15 | 000,207,824 | ---- | C] (Adobe Systems, Incorporated) -- C:\Windows\System32\AcroIEHelpe035.dll :Files C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MSA C:\Dokumente und Einstellungen\admin\Anwendungsdaten\1093482 :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.06.2011, 17:43 | #5 |
| PC langsam, IE öffnet 40 Fenster. Hat das mit dem Upload funktioniert? Wie muss ich den Link eintragen? |
23.06.2011, 17:44 | #6 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. hast richtig gemacht! bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ --> PC langsam, IE öffnet 40 Fenster. |
23.06.2011, 20:11 | #7 |
| PC langsam, IE öffnet 40 Fenster. Hallo Markus, irgendwie hat sich Combofix aufgehängt. Es sagt er suche nach infizierten dateien und das dauert ca. 10 min. Aber der Bildschirm ist nun seit über 1 stunde blau mit dieser meldung. Wiederherstellungspunkt wurde anscheinend gesetzt. What 2 do? Danke Gruß |
23.06.2011, 20:27 | #8 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. beende combofix, starte in den abgesicherten modus ohne netzwerk und versuchs dort noch mal, bei pc start mit f8 zu erreichen poste combofix.txt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.06.2011, 21:21 | #9 |
| PC langsam, IE öffnet 40 Fenster. Wieder 30 Minuten um und es tut sich nichts. Ich habe jetzt einen Ordner ComboFix der eine Kopie der Festplatte enthält. Der PC scheint soweit ganz ordentlich zu funktionieren. |
24.06.2011, 10:10 | #10 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. lösche combofix. dann lads erneut runter wie folgt: rechtsklick auf den download link, ziehl speichern unter. dort unter dateinamen steht combofix.exe dies komplett raus löschen und 5678.com reinschreiben. speichern und im abgesicherten modus ausführen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.06.2011, 13:12 | #11 |
| PC langsam, IE öffnet 40 Fenster. Hallo Markus, Combofix hängt sich leider wieder auf. |
24.06.2011, 14:13 | #12 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. sieht man im taskmanager welche der dateien hängt, geht combofix weiter wenn man diese beendet?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.06.2011, 18:09 | #13 |
| PC langsam, IE öffnet 40 Fenster. Hallo, es laufen folgende Prozesse: Leerlaufprozess 99% 16K tskmgr.exe 00% 1.956K CF16488.cfxxe 00% 5.008K findstr.exe explorer.exe svchost.exe svchost.exe svchost.exe lsass.exe services.exe winlogon.exe csrss.exe sms.exe System Ich werde mal versuchen einen prozess nach dem anderen zu beenden. Vielleicht geht dann was weiter. |
24.06.2011, 18:12 | #14 |
| PC langsam, IE öffnet 40 Fenster. Ich habe findstr.exe beendet und habe jetzt die rmbr.cfxxe dazu bekommen. Die hat wohl was mit dem Combifix zu tun? Systemauslastung weiterhin bei 1%. |
24.06.2011, 18:23 | #15 |
/// Malware-holic | PC langsam, IE öffnet 40 Fenster. läuft combofix immernoch nicht weiter?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu PC langsam, IE öffnet 40 Fenster. |
autostart, dauert, disable, fenster, forum, funktionier, funktioniert, hilfe!, inter, interne, internet, keine programme, langsam, meldung, nicht mehr, pc langsam, programme, schei, starte, task-manager, wiederherstellen, wiederherstellung, zugreifen, öffnen, öffnet |