|
Plagegeister aller Art und deren Bekämpfung: Ist da was?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2012, 07:24 | #1 |
| Ist da was? mein rechner macht neuerdings massive zicken platte c (win 7 ) läuft nach nem virenfund gar ned mehr win xp - platte L (notfallsystem läuft aber führt keine updates richtig aus anti vir bleibt bei c hängen und nix geht |
14.11.2012, 10:00 | #2 |
/// Helfer-Team | Ist da was?1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
14.11.2012, 18:13 | #3 |
| Ist da was? Code:
__________________# AdwCleaner v2.007 - Datei am 14/11/2012 um 18:11:09 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Besitzer - MICHAEL-31164D8 # Bootmodus : Normal # Ausgeführt unter : L:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : L:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Ordner Gefunden : L:\DOKUME~1\Besitzer\LOKALE~1\Temp\AskSearch Ordner Gefunden : L:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\AskToolbar Ordner Gefunden : L:\Programme\Ask.com Ordner Gefunden : L:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\APN Schlüssel Gefunden : HKCU\Software\Ask.com Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKU\S-1-5-21-1409082233-1004336348-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [3936 octets] - [14/11/2012 18:11:09] ########## EOF - L:\AdwCleaner[R1].txt - [3996 octets] ########## Code: mbam steigt aus bein scan runtime eror meldet es und der rechner fieept wie ab und startet neu wenn es platte e scannt |
14.11.2012, 21:01 | #4 |
/// Helfer-Team | Ist da was? Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) |
15.11.2012, 06:40 | #5 |
| Ist da was? daas startet nich malwarebytes hier der screenshoot fom fehlermeldung kom ned rann ans log |
15.11.2012, 11:18 | #6 |
/// Helfer-Team | Ist da was? Deinstallieren, neu installieren,
__________________ --> Ist da was? |
21.11.2012, 06:56 | #7 |
| Ist da was? schick heut abend das mab log euch hab nur l gescant da es brobleme mit der c festplatte gibt (L ersatz bzw baeckupfestplatte) |
22.11.2012, 06:54 | #8 |
/// Helfer-Team | Ist da was? Mir scheint, dass deine Platte einen Defekt haben koennte. Lade dir: CrystalDiskInfo Download - CrystalDiskInfo 5.0.5 herunter und mache mal ein Screenshoot! |
22.11.2012, 10:09 | #9 |
| Ist da was? hier mbam Code: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.20.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Besitzer :: MICHAEL-31164D8 [limitiert] 20.11.2012 21:02:59 mbam-log-2012-11-20 (21-02-59).txt Art des Suchlaufs: Vollständiger Suchlauf (L:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 206182 Laufzeit: 1 Stunde(n), 5 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code: und |
22.11.2012, 13:23 | #10 |
/// Helfer-Team | Ist da was? was genau geht nicht? Windows 7 oder XP? |
23.11.2012, 17:48 | #11 |
| Ist da was? win 7 64 bit das eigentliche betriebsystem wolt wissen ob da en virus so zicken maqchen kann nun neue marrote antivir tut ned updaten da angeblich ein neustart fehlt gemacht m,eldung bleibt gleich |
23.11.2012, 21:35 | #12 |
/// Helfer-Team | Ist da was? kannst du Windows 7 starten? |
24.11.2012, 09:18 | #13 |
| Ist da was? absolut gar nicht das auswahlfenster komt wo win 7 und win xp angezeigt wird geh ich auf win 7 bleit er schwartz macht gar nix |
24.11.2012, 21:37 | #14 |
/// Helfer-Team | Ist da was? Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
25.11.2012, 20:50 | #15 |
| Ist da was? so den kühler getauscht mal sehn ob es aufhört hier en log vom schnelscan von avast der platte c |
Themen zu Ist da was? |
fund, führt, gen, hänge, hängen, keine updates, massive, rechner, richtig, updates, virenfund, win, win 7 |