Log-Analyse und Auswertung: PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Hallo Forum, ich verzweifele fast schon seit letztem Wochenende bei der Suche der Ursachen für die plötzliche krasse Verlangsamung meines PCs, den ich als "Arbeitstier" benutze und auf dem u.a. Videodekodierprogramme und so Arbeiten nebenher laufen wie z.b. laden/hochladen von großen Dateien, usw. Problembeschreibung: Urplötzlich, evtl. über einen Zeitraum von weniger als einer Woche, hat sich der PC derartig verlangsamt, daß ich praktisch nichts mehr machen kann. Selbst beim normalen Browsen ist nach kurzer Zeit ein normales Arbeiten nicht möglich, und selbst kurze akustische Quittierungen werden in die länge gezogen und stotternd zerhackt..... Videos laufen praktisch gar nicht mehr flüssig, höchstens am Anfang noch. Was mir im nachhinein auffällt: schon länger dauerte das Aufrufen, oder das Aktualisieren (z.b. nach Wahl von anderer Ordnung) von großen Video-Ordnern immer länger, was ich aber dann abtat, daß der Ordner recht groß sein und der PC eben nicht mehr der jüngste. Nutzertyp: Ich bin durchaus versierter PC Nutzer, und kenne mich recht gut aus. Ich nutze so weinig Programme von Windows, wie es geht, (z.b. nie den IE) und ich lade so gut wie nichts (eigentlich gar nichts aus dem Bereich) verdächtiges vom Netz herunter, und meine Software ist legal vom Hersteller oder selbst gekauft. Ich lade keine Spiele, Patche, mp3, usw. herunter, und versuche so wenig (Arbeits-)speicherbelastende Sachen auf diesem PC laufen zu lassen. System: Auf dem PC läuft seit letztem Jahr Win7 mit 2 Gb Arbeitsspeicher, wobei ich aber allen Firelefanz deaktiviert oder gelöscht habe, also kein Aero etc. Es sind mehrere externe Festplatten angeschlossen. Es ist sicher kein toller PC, sonder eine alte Medion-Klitsche (ca. 2007, MD 10007979, ), aber für meinen Zweck absolut ausreichend (2 GB Arbeitsspeicher), und es bestand keinerlei Notwendigkeit, mir einen besseren zu holen/aufzurüsten, wenn er so arbeitete wie vor ca. 10 Tagen. Laut COU-Z läuft er gerade mit 2,8 GHz. Ich halte meine Systemstart so knapp wie möglich (2 Einträge) und habe einen der üblichen Virenscanner - hier AVG-Anti-Virus. Der Update Manager ist deaktiviert und ich installiere nur Updates, die unter "System gefährdend" laufen. Bisheriges Vorgehen: Zuerst habe ich vergeblich alle meine eigenen Tricks zur Beschleunigung angewendet, die rel. gleich mit denen aus der Anleitung hier unter "PC wird immer langsamer - was tun?" sind, zum Teil noch weiterführen. Um einen Hardware defekt auszuschließen habe ich den Arbeitsspeicher zum Teil getauscht, variiert, und mit MEMTESTER überprüft. Ich habe mehrere Rootkit-, Maleware-Scanner laufen lassen, es wurde außer den typischen Falsch/Fehlmeldungen nichts gefunden. So, und jetzt stehe ich hier, und bin am Ende mit meinem Latein! Ich weiß durchaus, daß der PC für den heutigen Stand absolut nicht mehr Zeitgemäß ist, und auch gerade die min. Anforderungen von Win7 erfüllt. Aber er lief ja absolut ausreichend. Aus guter Erfahrung mit den Spezialisten hier jetzt die Frage: kann es ein Virus sein? Oder - das einzige, was ich in letzter Zeit geändert habe (woran ich mich erinnern kann), war ein Update von Adobe Flash Player....und in der Tat treten meiner Ansicht nach seit dem Update die Problem auf (was mir auch gerade einfällt, ist, daß auch im Browser immer wieder Meldungen kommen, daß der Browser ein Plug-In nicht ausführen konnte, mit der Frage, ob ich es anhalten möchte? Das kann Grund oder einfach auch nur Symptom sein... Hat jemand schon davon gehört (Probleme bei Adobe Flash Update)? Wirklich aktuelles gefunden habe ich nichts dazu. Sonst irgendwelche Tipps? Ich wäre für alles Dankbar! |
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Führe danach auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... ps: warum kann ich nicht auf andere beiträge antworten?
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden...
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... hallo arne. danke für die hilfe. anbei die log files: mbam: Code:
ATTFilter Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 7807 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.09.2011 14:53:44 mbam-log-2011-09-27 (14-53-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 299427 Laufzeit: 1 Stunde(n), 24 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\tdsskiller_quarantine\25.09.2011_12.58.07\tdlfs0000\tsk0003.dta (Rootkit.TDSS) -> No action taken. Code:
ATTFilter C:\TDSSKiller_Quarantine\25.09.2011_12.58.07\tdlfs0000\tsk0003.dta a variant of Win32/Olmarik.AMA trojan C:\Users\win7\Downloads\FLVConverterSetup.exe a variant of Win32/SweetIM.B application C:\Users\win7\Downloads\Miro_Installer.exe Win32/Toolbar.Zugo application C:\Users\win7\Downloads\SoftonicDownloader_fuer_microsoft-image-composite-editor.exe a variant of Win32/SoftonicDownloader.A application C:\Users\win7\Downloads\Multimedia\Videoreparatur\dvrsetup.exe multiple threats |
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Die sind nicht bedrohlich, ESET ist nut etwas kleinlich wenn es um Setups geht, die Toolbars oder ähnlichen Schrott mit installieren, wenn man sowas nicht im benutzerdefnierten Setup abwählt. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... hier der log von otl: Code:
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
![]() | #9 |
![]() | #10 |
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
![]() | #11 |
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... so, tut mir leid, nach einem fast dreitätigen komplettausfall von KD und geschäftsreise incl. kleinem kurztripp über das verlängerte wochenende jetzt erst wieder auf trojanersuche.... anbei der scan con CF - aber auch hier sehe ich letztendlich keine grössere bedrohung oder grund für das langsame system.... oder? ****EDIT**** so, merke gerade, dass mir combofix meinen gesamten ordner c:\users\win7\System gelöscht hat! hier waren sehr wichtige daten, zum teil in versteckten ordnern enthalten! bitte sagt mir jetzt nicht, dass diese alle weg sind?! aaaahhhhhhh.... ***** EDIT/EDIT****** AAAAHHHHHHHHHH - combofix hat hier einiges gelöscht, mit dem ich täglich arbeiten muss. jetzt stimmen einige dateienzuordnungen nicht mehr, codier und decodierprogramme funktionieren nicht mehr - WIE KANN ICH DIE ÄNDERUNGEN VON COMBOFIX RÜCKGÄNGIG MACHEN???? *******EDIT/EDIT/EDIT****** oik, etwas schlau im netz gemacht, einge der daten unter c:/Qoobox gefunden....was mit den anderen daten? Code:
![]() | #12 | |||
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden...
![]() Zitat:
![]() Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 | |
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... -> was verdammt wichtiges, daher hatte ich das auch als "SYSTEM" benannt, da ich dachte, das löscht sicher niemand.... ;-/ Zitat:
ääähhhh..... ja, z.b. den dateizuordnungen, anderen programmen (zatoo z.b. fehlt), usw. ich habe noch nicht alles durch, ist wie gesagt das arbeitstier mit spezialprogrammen drauf usw. die ich nur alle paar wochen benötige, und die sehr zeitintensiv sind. und bei einigen vorgängen erscheint dauernd fehlermeldung: An unsupported operation was attempted... Geändert von brough (04.10.2011 um 22:00 Uhr) |
![]() | #14 |
PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... Die hast nach CF Windows auch neu gestartet? Da sich viele Objekte im laufenden Betrieb nicht löschen lassen, werden die eben beim nächsten Systemstart erledigt.
![]() | #15 |
![]() ![]() | ![]() PC plötzlich sehr, sehr langsam - evtl. neues update Adobe Flashplayer? kein Virus gefunden... so, ich habe jetzt einiges widerherstellen können, aber in zukunft weist doch bitte darauf hin, dass das programm ohne weitere nachfrage sachen einfach löscht.... war das der letzte test? danach ist mein system wohl sauber, und es liegt an keinem virus. damit komme ich wieder zurück zu dem update des aktuellen flashplayers...?! ich sollte mal versuchen, das update rückgängig zu machen.... gibt es irgendwo noch den alten? danke! |
