|
Plagegeister aller Art und deren Bekämpfung: PC sehr langsam, Virenfunde über MalwarebytesystemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.09.2012, 12:34 | #1 |
| PC sehr langsam, Virenfunde über Malwarebytesystem Hallo, mein Pc ist seit geraumer Zeit extrem langsam. Hauptsächlich fällt dies beim Neustart sowie bei Programmstarts auf. Der Computer wird ausschließlilch zum Surfen und für kleinere Büroanwendungen benutzt, insofern kann das Alter (4 Jahre) und damit verbundener Leistungsverlust eigentlich nicht die Ursache sein. Die Überprüfung mit Malwarebytesystem ergab 4 Fehler. Anbei poste ich das Malwarebytelogfile sowie das OTL-Logfile. Ich weis einfach nicht, ob das System aufgrunde irgendeines Hardwarefehlers (Motherboard,Cpu...) so langsam geworden ist, oder ob ich mir einen Virus eingefangen habe. Vielen Dank schon einmal für Eure Hilfe Die Logs hab ich als Dateianlage angehängt |
19.09.2012, 20:28 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC sehr langsam, Virenfunde über MalwarebytesystemZitat:
NICHTS voreilig aus der Quarantäne löschen! Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Bitte alle Logs nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
20.09.2012, 11:49 | #3 |
| PC sehr langsam, Virenfunde über Malwarebytesystem So richtig kapiert hab ich das jetzt nicht. Habs mal so gemacht wie ich es verstanden habe. War jedenfalls der erste Scan
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.18.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Otto :: AUTO010 [Administrator] Schutz: Aktiviert 19.09.2012 09:31:21 mbam-log-2012-09-19 (12-21-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 275813 Laufzeit: 2 Stunde(n), 23 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Otto\Eigene Dateien\Downloads\coretemp_rc3_1236.exe (PUP.BundleOffers.IIQ) -> Keine Aktion durchgeführt. (Ende) |
20.09.2012, 19:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC sehr langsam, Virenfunde über Malwarebytesystem Hast du die Funde denn jetzt nun in die Quarantäne gesteckt? Sprich mit Malwarebytes entfernt, das bringt sie in die Q von Malwarebytes?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 23:01 | #5 |
| PC sehr langsam, Virenfunde über Malwarebytesystem Ja hab ich gemacht. 4 Stück alle in Quarantäne aber noch nicht entgültig gelöscht |
21.09.2012, 14:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC sehr langsam, Virenfunde über Malwarebytesystem Ja genau so ist ok ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> PC sehr langsam, Virenfunde über Malwarebytesystem |
22.09.2012, 12:58 | #7 |
| PC sehr langsam, Virenfunde über MalwarebytesystemCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=60c9f81433790847ba6239bd6f2d610b # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-22 11:49:48 # local_time=2012-09-22 01:49:48 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1792 16777175 100 0 117252902 117252902 0 0 # compatibility_mode=8192 67108863 100 0 1061 1061 0 0 # scanned=61136 # found=1 # cleaned=0 # scan_time=6170 C:\Dokumente und Einstellungen\Otto\Lokale Einstellungen\Temp\187C8F1F-BAB0-7891-967D-C9220C5C46A9\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I |
22.09.2012, 18:16 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC sehr langsam, Virenfunde über Malwarebytesystem adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2012, 10:30 | #9 |
| PC sehr langsam, Virenfunde über MalwarebytesystemCode:
ATTFilter # AdwCleaner v2.002 - Datei am 09/23/2012 um 11:28:41 erstellt # Aktualisiert am 16/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Otto - AUTO010 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Otto\Eigene Dateien\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Datei Gefunden : C:\user.js Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gefunden : C:\Dokumente und Einstellungen\Otto\Anwendungsdaten\Babylon Ordner Gefunden : C:\Dokumente und Einstellungen\Otto\Anwendungsdaten\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gefunden : HKCU\Software\PriceGong Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gefunden : HKLM\Software\Freeze.com Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong Schlüssel Gefunden : HKU\S-1-5-21-1035647769-598415017-2747165394-1005\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?tt=3112_3&babsrc=NT_ss&mntrId=62223a6000000000000000235445c8e8 ************************* AdwCleaner[R1].txt - [2209 octets] - [23/09/2012 11:28:41] ########## EOF - C:\AdwCleaner[R1].txt - [2269 octets] ########## |
23.09.2012, 17:09 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC sehr langsam, Virenfunde über Malwarebytesystem adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PC sehr langsam, Virenfunde über Malwarebytesystem |
alter, anbei, angehängt, compu, computer, einfach, eingefangen, extrem, funde, gefangen, gen, jahre, kleinere, langsam, leistungsverlust, motherboard, neustart, pc sehr langsam, poste, sehr langsam, surfe, surfen, ursache, virenfunde, virus, virus eingefangen |