Log-Analyse und Auswertung: Laptop wird nach 2 Stunden sehr langsam, Arbeitsspeicher zu 99 % ausgelastet
Laptop wird nach 2 Stunden sehr langsam, Arbeitsspeicher zu 99 % ausgelastet

Liebes Trojaner-Board-Team,

vielen Dank für dieses tolle Forum!

Seit Ende September 2011 habe ich ein neues Acer Laptop, der seit 1 Wocher folgendes Problem hat: nach ca. 2 Stunden im Internet (normales Surfen) wird er extrem langsam, die Maus reagiert nicht mehr und ich muss teilweise mit Gewalt herunterfahren, was dann ebenfalls ungewöhnlich lange dauert. Sowohl bei Firefox als auch IExplorer tritt dieses Problem auf.

CCleaner habe ich bereits mehrmals laufen lassen, Festplatte defragmentiert, etc. Ich hatte eine Testversion von Tuneup Utilities wodurch es vorübergehend besser wurde. Nach dem Ablauf der Testversion und dem Löschen des Programms wurde der Laptop (gefühlt) noch langsamer als davor.

Zwar hat mein Virenscanner (Avira) keine Meldung gebracht, aber kann dies an eine Virus liegen?

Anbei meine Logdateien.

Viele Grüße
Tina
hi,
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
Hi Marcus,
vielen Dank für Deine Hilfe :-D

Anbei die Daten:

Extras.txt
OTL EXTRAS Logfile:
Hi Marcus,

entschuldige, dass es so lange dauert aber als ich OTL gestartet habe, trat das Problem wieder auf (extrem langsam, Maus hängt, Bild teilweise eingefroren)

hier noch der OTL.txt
OTL Logfile:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet
Hi Marcus,

Ich habe alles wie in dem Tutorial erklärt ausgeführt und jetzt funktioniert weder firefox noch IExplorer.

Die Meldung, die erscheint lautet:
Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde.

Wenn ich auf ok klicke erscheint:
Dieses Element kann nicht geöffnet werden. Möglicherweise wurde es verschoben, umbenannt oder gelöscht. Möchten Sie dieses Element entfernen?

Danach klicke ich auf nein.

Wie komme ich denn jetzt ins Netz, um dir den Log con ComboFix zu schicken??

Gruß
Tina
Oh je, das erscheint mittlerweile bei allen Programmen, sogar bei der Combofix.txt wenn ich sie anklicke.

Hilfe
bitte mal neustarten dann gehts wieder.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet
Danke Marcus!! Es halt geholfen Puuhh :-D

Anbei das Logfile:

Combofix Logfile:
sieht soweit unauffällig aus.

malwarebytes:
Downloade Dir bitte Malwarebytes
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet
Hi Markus,

anbei das Logfile:

Malwarebytes Anti-Malware (Test) Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.02.12.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tina :: TINA-PC [Administrator]

Schutz: Aktiviert

12.02.2012 22:27:26
mbam-log-2012-02-12 (22-27-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 338155
Laufzeit: 46 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 14
[list of infected directories with PUP.RewardsArcade]

Infizierte Dateien: 48
[list of infected files with PUP.RewardsArcade]

(Ende) bisher wurde nur adware gefunden.
gibts denn schon ne besserung?

lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet
Hi Markus,

ich hatte gestern Abend den Eindruck, es sei besser geworden bis ich ein PDF-Dokument in Firefox geöffnet habe und das Spiel von vorne losging.

Ich finde für diesen Laptop braucht er auch viel zu lange um Hochzufahren ( ca. 4 Minuten) und Firefox öffnet sich erst nach 3 Minuten nach dem Anklicken. Der Lüfter läuft auch deutlich hörbarer als am Anfang.

Anbei die Liste aus CCleaner:

Vielen Dank!

Viele Grüße
Tina
wie alt ist das gerät denn?
ist noch garantie drauf.
ich frage deswegen, es könnte sein, das sich da schon dreck drinnen gesammelt hatt, wenn der laptop leicht zu öffnen ist, sollte man ihn vllt auch mal von innen reinigen.
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet
Das Gerät habe ich im September letzten Jahres gekauft also gerade mal 5 Monate alt. Es ist ein Acer Aspire 5950G.

Wie öffne ich den denn, um den Lüfter oder generell um ihn zu reinigen?
