|
Plagegeister aller Art und deren Bekämpfung: Windows friert einWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2012, 11:07 | #1 |
| Windows friert ein Guten Tag, Seit Heute habe ich ein Problem auf meinem Computer, undzwar wenn ich die Software Skype öffne, dass sich mein Betriebssystem einfriert. Ich kann dann nichts mehr machen. Ich habe das Programm schon 2x Neuinstalliert und habe auch im Forum und auch Google nach geschaut und habe etwas gefunden, undzwar soll ich meine Temperatur von der CPU Messen. Ich habe auch das Gehäuse geöffnet, damit es keine Probleme geben sollte mit einer Überhitzung seit gestern und ich habe mit einem Staubsauger den Staub im Gehäuse und auf dem Lüfter genommen.Ich habe gestern auch Malwarebytes laufen gelassen und habe dann die Viren entfernt. Temperaturen von den Cores : (HW Monitor) -42°C (Max) -40°C (Max) -38°C (Max) -36°C (Max) Informationen über meinen Computer: -Windows 7 Ultimate 64x SP1 -Intel Core 2 Quad Q6600 2.40Ghz -XFX Radeon HD 5670 1GB GDDR5 -640GB Festplatte -3GB DDR2 (Eigentlich 4GB, aber der Slot 1 ist kaputt gegangen) Malwarebytes Gestern: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.07.04 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 User :: User-Computer[Administrator] Schutz: Deaktiviert 07.06.2012 19:38:17 mbam-log-2012-06-07 (19-50-31).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 236120 Laufzeit: 11 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 16 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\Software\DC3_FEXEC (Malware.Trace) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=fff1ba...4-00221525eaf3) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 19 C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\igru3697IG.exe (Spyware.PWS) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\iStealer 6.3 Legends.exe (Password.Stealer) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\kmdv4582KM.exe (Spyware.PWS) -> Keine Aktion durchgeführt. C:\Users\User\Documents\Downloads\autoclick_2_2.ex e (Trojan.Clicker) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-3952311282-3270686217-2811382985-1001\$R91C5VZ.exe (Password.Stealer) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-3952311282-3270686217-2811382985-1001\$RY94B4J.exe (Password.Stealer) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-3952311282-3270686217-2811382985-1001\$R96MX99\iStealer 6.3 Legends.exe (Password.Stealer) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\coklu_msn_acma_yamasi_tami ndir.exe (Trojan.StartPage) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_for_man ycam.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_for_pho toscape.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_ac unetix-web-vulnerability-scanner.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_fu nny-voice (1).exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_fu nny-voice.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_ka rafun.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_vi sual-c-2008.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\User\Downloads\SoftonicDownloader_fuer_wi ndows-7-start-button-changer.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\Secure-Soft Stealer\Update.exe (Trojan.P2P.Worm) -> Keine Aktion durchgeführt. C:\Users\User\ddos.bat (Malware.Trace) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.08.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 USER :: USER-PC [Administrator] Schutz: Aktiviert 08.06.2012 11:58:29 mbam-log-2012-06-08 (11-58-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 207549 Laufzeit: 6 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
22.06.2012, 08:18 | #2 |
Administrator /// technical service | Windows friert ein Danke für Rückmeldung
__________________ |