|
Plagegeister aller Art und deren Bekämpfung: Langsamer LaptopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.04.2013, 11:23 | #1 |
| Langsamer Laptop Hallo Mein Laptop ist seit einiger Zeit sehr langsam. Das hochfahren dauert. Das internet ist langsam. Zwischendurch reagiert er gar nicht mehr, besonders wenn ich im internet bin. Ich hoffe ich hab alles soweit richtig gemacht mit den Scans. Und hoffe ihr könnt mir sagen was ich für ein Problem habe |
28.04.2013, 12:52 | #2 |
/// TB-Ausbilder | Langsamer Laptop!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
28.04.2013, 20:21 | #3 |
| Langsamer Laptop Hallo und danke für deine Hilfe.
__________________Ich hoffe ich hab das alles richtig gemacht .. Kenn mich mit sowas einfach gar nicht aus. LG |
28.04.2013, 21:09 | #4 |
/// TB-Ausbilder | Langsamer Laptop Ja korrekt bis auf die Tatsache, dass ich keine Anhänge möchte. Siehe meine Regeln. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 2: Scan mit Combofix
Schritt 3: Hast du noch Performanceprobleme?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.04.2013, 19:32 | #5 |
| Langsamer Laptop Hallo Hab alles gemacht, hoffe es ist ok so. Er hängt dennoch manchmal. Auch wenn nicht mehr so lange. Wenn ich Facebook aufrufe dann hängt er sich grundsätzlich für mind 30 sek total auf. Code:
ATTFilter # AdwCleaner v2.300 - Datei am 29/04/2013 um 19:50:18 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Ines - NB # Bootmodus : Normal # Ausgeführt unter : C:\Users\Ines\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\BrowserProtect ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.19412 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\Ines\AppData\Roaming\Mozilla\Firefox\Profiles\zmveo3pz.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [6793 octets] - [28/04/2013 21:01:25] AdwCleaner[S2].txt - [1076 octets] - [29/04/2013 19:50:18] ########## EOF - C:\AdwCleaner[S2].txt - [1136 octets] ########## Code:
ATTFilter ComboFix 13-04-28.01 - Ines 29.04.2013 20:04:03.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.2047.1268 [GMT 2:00] ausgeführt von:: c:\users\Ines\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\msvcr71.dll c:\windows\system32\drivers\etc\hosts.ics c:\windows\system32\roboot.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-03-28 bis 2013-04-29 )))))))))))))))))))))))))))))) . . 2013-04-29 18:17 . 2013-04-29 18:17 -------- d-----w- c:\users\Ines\AppData\Local\temp 2013-04-29 18:17 . 2013-04-29 18:17 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-04-28 19:01 . 2013-04-28 19:02 97 ----a-w- c:\windows\DeleteOnReboot.bat 2013-04-25 11:08 . 2013-03-03 19:07 1082232 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-14 20:08 . 2013-04-14 20:08 26520 ----a-w- c:\program files\Mozilla Firefox\plugin-hang-ui.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-03-13 12:42 . 2012-07-02 09:37 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-03-13 12:42 . 2012-01-25 12:32 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-13 12:42 . 2013-02-28 11:42 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2013-02-12 01:57 . 2013-03-20 15:23 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-04-14 20:08 . 2011-10-06 07:43 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-02-15 4390912] "ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440] "ASUS Camera ScreenSaver"="c:\windows\ASScrProlog.exe" [2008-04-09 37232] "ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2008-04-09 33136] "EEventManager"="c:\program files\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] . c:\users\Ines\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~2\browse~1\261070~1.41\{c16c1~1\browse~1.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2013-04-29 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-02 12:42] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Ines\AppData\Roaming\Mozilla\Firefox\Profiles\zmveo3pz.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.facebook.com/ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . SafeBoot-WudfPf SafeBoot-WudfRd . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-04-29 20:17 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System*] "OODEFRAG12.00.00.01PROFESSIONAL"="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" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . Zeit der Fertigstellung: 2013-04-29 20:22:20 ComboFix-quarantined-files.txt 2013-04-29 18:22 . Vor Suchlauf: 7 Verzeichnis(se), 15.274.045.440 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 15.145.893.888 Bytes frei . - - End Of File - - 05554553A146576B64B9872A2B03A602 |
30.04.2013, 13:12 | #6 |
/// TB-Ausbilder | Langsamer Laptop Bis auf eine Kleinigkeit sieht es aber schon mal gut aus. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 2: Wieder eine Kontrolle mit Combofix.
__________________ --> Langsamer Laptop |
02.05.2013, 09:28 | #7 |
/// TB-Ausbilder | Langsamer Laptop Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.05.2013, 13:28 | #8 |
/// TB-Ausbilder | Langsamer Laptop Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Langsamer Laptop |
besonders, einiger, hochfahren, hoffe, inter, interne, internet, langsamer, langsamer laptop, laptop, nicht mehr, problem, reagiert, richtig |