Log-Analyse und Auswertung: Laptop sehr langsam geworden und Malwarebytes hat viel gefunden
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

Bitte mal den aktuellen adwCleaner 2.105 runterladen, also die alte adwcleaner löschen und neu runterladen

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden
ATTFilter # AdwCleaner v2.105 - Datei am 08/01/2013 um 22:32:46 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzer : duki - DUKI-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\duki\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gefunden : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\duki\AppData\Local\Google\Chrome\User Data\Default\Preferences Gefunden [l.29] : icon_url = "hxxp://www.ask.com/favicon.ico", Gefunden [l.32] : keyword = "ask.com", Gefunden [l.35] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10263&locale=de_AT&apn_uid=593ced86-06a8-45e3-8bee-add322ece70b&apn_ptnrs=%5EAGU&apn_sauid=64623873-003C-4C13-B1AE-DA22D708F06D&apn_dtid=%5EYYYYYY%5EYY%5EAT&q={searchTerms}", Gefunden [l.36] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}" ************************* AdwCleaner[R1].txt - [11081 octets] - [07/01/2013 23:08:09] AdwCleaner[R2].txt - [1592 octets] - [08/01/2013 22:32:46] AdwCleaner[S1].txt - [10615 octets] - [07/01/2013 23:13:20] ########## EOF - C:\AdwCleaner[R2].txt - [1713 octets] ########## |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

ADWcleaner:
ATTFilter # AdwCleaner v2.105 - Datei am 09/01/2013 um 11:44:21 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzer : duki - DUKI-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\duki\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstallerStub_RASMANCS ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\duki\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.29] : icon_url = "hxxp://www.ask.com/favicon.ico", Gelöscht [l.32] : keyword = "ask.com", Gelöscht [l.35] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10263&locale=d[...] Gelöscht [l.36] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms[...] ************************* AdwCleaner[R1].txt - [11081 octets] - [07/01/2013 23:08:09] AdwCleaner[R2].txt - [1782 octets] - [08/01/2013 22:32:46] AdwCleaner[S1].txt - [10615 octets] - [07/01/2013 23:13:20] AdwCleaner[S2].txt - [1563 octets] - [09/01/2013 11:44:21] ########## EOF - C:\AdwCleaner[S2].txt - [1623 octets] ########## Code:
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

vielen dank nochmal für die Hilfe
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

Fixen mit OTL
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzuyByEtB0FyCzz0DtA0DtD0A0FyDyE0DzytN0D0Tzu0CtCzzzztN1L2XzutBtFtCtFtDtFtAtDtC&cr=1220365325 IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzuyByEtB0FyCzz0DtA0DtD0A0FyDyE0DzytN0D0Tzu0CtCzzzztN1L2XzutBtFtCtFtDtFtAtDtC&cr=1220365325 IE - HKU\S-1-5-21-2867643902-3779159930-1815826298-1000\..\SearchScopes\{E40379F5-66AD-43D7-A748-F477114977B2}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10263&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGU&apn_dtid=^YYYYYY^YY^AT&apn_uid=593ced86-06a8-45e3-8bee-add322ece70b&apn_sauid=64623873-003C-4C13-B1AE-DA22D708F06D IE - HKU\S-1-5-21-2867643902-3779159930-1815826298-1000\..\SearchScopes\{F8BE66D4-0AC2-4541-AAA6-5D2C1F468362}: "URL" = http://start.funmoods.com/results.php?f=4&a=nv1&q={searchTerms} [2012.07.06 22:58:31 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com [2012.07.06 22:58:40 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com CHR - default_search_provider: search_url = http://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10263&locale=de_AT&apn_uid=593ced86-06a8-45e3-8bee-add322ece70b&apn_ptnrs=%5EAGU&apn_sauid=64623873-003C-4C13-B1AE-DA22D708F06D&apn_dtid=%5EYYYYYY%5EYY%5EAT&q={searchTerms} CHR - default_search_provider: suggest_url = http://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms} CHR - default_search_provider: Ask (Enabled) :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts]
__________________ --> Laptop sehr langsam geworden und Malwarebytes hat viel gefunden |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden
ATTFilter All processes killed ========== OTL ========== 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_USERS\S-1-5-21-2867643902-3779159930-1815826298-1000\Software\Microsoft\Internet Explorer\SearchScopes\{E40379F5-66AD-43D7-A748-F477114977B2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E40379F5-66AD-43D7-A748-F477114977B2}\ not found. Registry key HKEY_USERS\S-1-5-21-2867643902-3779159930-1815826298-1000\Software\Microsoft\Internet Explorer\SearchScopes\{F8BE66D4-0AC2-4541-AAA6-5D2C1F468362}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8BE66D4-0AC2-4541-AAA6-5D2C1F468362}\ not found. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\skin folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\locale\en-US folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\locale folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\defaults\preferences folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\defaults folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\chrome\content folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com\chrome folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com\META-INF folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com\content\imgs\flgs folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com\content\imgs folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com\content\images folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com\content folder moved successfully. C:\Users\duki\AppData\Roaming\mozilla\Firefox\Profiles\extensions\extensions\ffxtlbr@funmoods.com folder moved successfully. Use Chrome's Settings page to remove the default_search_provider items. Use Chrome's Settings page to remove the default_search_provider items. Use Chrome's Settings page to remove the default_search_provider items. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\duki\Downloads\cmd.bat deleted successfully. C:\Users\duki\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: duki ->Temp folder emptied: 53132835 bytes ->Temporary Internet Files folder emptied: 36504890 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 7980265 bytes ->Flash cache emptied: 1532 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 534262 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 94,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version log created on 01092013_175043 Files\Folders moved on Reboot... C:\Users\duki\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:

ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

so beide haben nichts gefunden , ich poste dir trotzdem mal die Logfile von Eset.

Kannst du mir vielleicht einen gutes Internet Security empfehlen ?
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=24c9431b0f4a464d9b4f3ef7a48605bd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-10 12:09:25 # local_time=2013-01-10 01:09:25 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 23032 109406415 0 0 # scanned=124791 # found=0 # cleaned=0 # scan_time=3391 |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden
Poste bitte das Log von Malwarebytes, auch wenn keine Funde dabei waren.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

es gibt aber soo viele
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.01.09.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 duki :: DUKI-PC [Administrator] Schutz: Aktiviert 10.01.2013 00:06:14 mbam-log-2013-01-10 (00-06-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230705 Laufzeit: 2 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

ok das heißt ich kann genau so ein gratis antivirus kaufe , aber mehr aufpassen beim surfen und so weiter?sorry wenn ich nerve
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

Du willst ein GRATISprogramm KAUFEN?

Nein, egal ob du ein Programm kaufst oder nicht, einfach entspannt zurücklehnen ist weder mit dem einen noch mit dem anderen möglich.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Laptop sehr langsam geworden und Malwarebytes hat viel gefunden

hahah ups nein hab mich verschrieben
