![]() |
|
Log-Analyse und Auswertung: mein Pc startet unglaublich langsam.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() mein Pc startet unglaublich langsam. hiho achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL PRC - C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\InstallDir\svchos.exe () PRC - C:\Dokumente und Einstellungen\Klaus Fischer\Lokale Einstellungen\Temp\System\toskhost.exe (Microsoft Corporation) PRC - C:\Dokumente und Einstellungen\Klaus Fischer\Lokale Einstellungen\Temp\System\MapCmdRun.exe () SRV - (AppMgmt) -- File not found DRV - (xpsec) -- File not found DRV - (xcpip) -- File not found O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [HKLM] C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\InstallDir\svchos.exe () O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [svchost] C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\T1FLJ81KMC.exe (Microsoft Corporation) O4 - HKCU..\Run: [HKCU] C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\InstallDir\svchos.exe () O4 - HKCU..\Run: [Microsoft® Windows® Operating System] C:\Dokumente und Einstellungen\Klaus Fischer\Lokale Einstellungen\Temp\System\toskhost.exe (Microsoft Corporation) O4 - HKCU..\Run: [svchost] C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\T1FLJ81KMC.exe (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run: svchost = C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\T1FLJ81KMC.exe (Microsoft Corporation) [2011.11.18 20:41:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\InstallDir [2011.11.18 19:26:42 | 000,000,000 | RHSD | C] -- C:\WINDOWS\InstallDir [2011.11.19 16:34:03 | 000,087,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\svchost.exe [2011.11.18 22:19:22 | 000,000,206 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\Melt.bat [2011.11.18 21:07:37 | 000,198,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\5YJTVG7GE197Wolfteam.exe [2011.11.18 21:07:37 | 000,198,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\5YJTVG7GE197Wolfteam.exe [2011.11.18 20:47:31 | 000,198,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\4Y7HVOWolfteam.exe [2011.11.18 20:41:51 | 000,198,159 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\U55OVLIWolfteam.exe [2011.11.18 19:51:33 | 000,187,941 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\IIIYUCPIZUPuff.exe [2011.11.18 19:44:59 | 000,187,956 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\2J2JWMPuff.exe [2011.11.18 19:28:03 | 000,076,800 | ---- | M] (Microsoft) -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\YI6FC8FKJserver.exe [2011.11.18 19:26:38 | 000,186,902 | ---- | M] () -- C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\QS0Y8DEOPBS3Yexexexexe.exe :Files C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\InstallDir C:\Dokumente und Einstellungen\Klaus Fischer\Lokale Einstellungen\Temp\System C:\Dokumente und Einstellungen\Klaus Fischer\Anwendungsdaten\T1FLJ81KMC.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu mein Pc startet unglaublich langsam. |
adobe, akamai, bho, browser, computer, einstellungen, explorer, firefox, hijack, hijack this, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, langsam, logfile, mozilla, object, plug-in, poweriso, problem, rundll, software, studio, system, temp, windows, windows xp |