Plagegeister aller Art und deren Bekämpfung: Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7)

Hallo liebe Leute des Trojaner-Boards!

Zunächst einmal vielen Dank im Voraus für diese tolle Seite und alle womöglich folgenden Ratschläge!

Die Regeln des Trojaner-Boards habe ich mir zwar durchgelesen und werde versuchen, sie so gut es geht zu befolgen, dennoch ist dies das erste Mal, dass ich einen derartigen Post verfasse. Darum bitte ich, mir mögliche Verständnisprobleme und fehlerhafte Begrifflichkeiten zu verzeihen ;-).

Die drei Schritte für den Überblick über mein System habe ich bis auf 3. erledigt, bei dem Ausführen der gmer.exe erhalte ich die Fehlernachricht "C:\Windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird." Hätte den Scan dann zwar anklicken können, da das Problem jedoch in der Anleitung nicht beschrieben wurde, habe ich zunächst darauf verzichtet. Avira Antivir hatte ich dabei über Expertenmodus soweit deaktiviert, dass keine Prozessüberwachung etc mehr stattfinden sollte, Antivir war zumindest per Taskmanager schließbar. Da nicht vollständig vorhanden und nicht sicher, ob überhaupt benötigt, hänge ich die Logfiles erstmal nicht an.

Zu dem Problem (endlich):

Seit etwa einer Woche friert mein Notebook in unregelmäßigen Abständen ein, wenn - ich in das WLan des Heimnetzes eingewählt - und mittelmäßig intensiv im Internet unterwegs bin.

Bisheriges Auftreten:
- zB (beim Verfassen von Nachrichten) auf FB
- beim Anschauen von Videos (youtube)
- vorhin gerade wieder beim Runterladen einiger Bilddateien aus einem DropBox-Ordner

Das erste Mal trat das Einfrieren beim Ansehen eines Adobe-Videos mit Tips zur Anwendung von Illustrator auf.

Weitere Symptome/Informarionen:
- (Bisher) ist das Problem ausschließlich dann aufgetreten, wenn ich in das WLan meiner Wg eingewählt und der Browser aktiv war, andere Netzwerke (Uni, Nachbar) verursachen kein Einfrieren.
- Auch das Netbook meiner Mitbewohnerin leidet unter exakt den gleichen Symptomen, seit Einwahl in unser anderes WgNetz hat auch sie keine Probleme mehr.
- Ein Neustarten des Routers behebt das Problem für ein paar Tage, andere WLans funktionieren problemlos(!).
- Ein kompletter Systemcheck mit aktuellem AntiVir hat rein gar nichts gefunden.

Exakte Beschreibung des Einfrierens:
Das Einfrieren stoppt jegliche Aktivität des Notebooks und ist (mit meinen Fähigkeiten) nur durch langes Drücken des On/Off-Knopfes zu lösen. Der Rechner fängt beim Aufhängen sofort an, langsam (über eine Minute etwa) den Lüfter bis auf Höchstdrehzahl zu stellen, die Lüfterluft wird auch sofort warm. Ich habe noch nicht getestet, was letztendlich passiert, da das Notebook eigentlich immer sehr kühl bleibt und mir sofortiges Erhitzen bei eingefrorenem Bildschirm nicht ganz koscher ist. Beim anschließenden Hochfahren wird dann der Bildschirm mit "System konnte nicht ordentlich Heruntergefahren werden" angezeigt und Firefox hat keine Tabs mehr gespeichert (eigentlich werden immer alle Tabs, die beim Schließen noch geöffnet waren, wieder geladen).

Die involvierten Geräte:
Notebook: hxxp://www.amazon.de/gp/product/B007RLLPVI/ref=oh_details_o06_s00_i00?ie=UTF8&psc=1
(Netbook: hxxp://www.amazon.de/gp/product/B006NYDISI/ref=noref?ie=UTF8&psc=1&s=computers (mit Win7))
Router: hxxp://www.amazon.de/gp/product/B0019EQ1RW/ref=oh_details_o01_s00_i00?ie=UTF8&psc=1 (läuft über eine KabelDeutschland Leitung, also ist noch so ein Zwischengerät zwischen Wandanschluss und Router geschaltet)

Ziemlich viel Text jetzt, aber hoffentlich decken die Informationen alles nötige ab.

Mit besten Grüßen,
Mario
Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Hallo und Danke für die schnelle Antwort!
__________________Hier einmal die FRST-Datei: FRST Logfile: FRST Logfile: Code:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7)Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Alles erledigt, hier die drei Logs:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte.
__________________ --> Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) |
| ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) Alles erledigt, hier die drei Logs: Code:
ATTFilter # AdwCleaner v2.303 - Datei am 27/06/2013 um 13:36:39 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Mario E** - SHIP***** # Bootmodus : Normal # Ausgeführt unter : C:\Users\Mario E**\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\Mario E**\AppData\Roaming\Mozilla\Firefox\Profiles\037hvyj7.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [737 octets] - [27/06/2013 13:36:39] ########## EOF - C:\AdwCleaner[S1].txt - [796 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by Mario E** on 27.06.2013 at 13:43:13,20 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Mario E**\AppData\Roaming\goforfiles" Successfully deleted: [Empty Folder] C:\Users\Mario E**\appdata\local\{528AC1D6-9CC2-4B70-9D90-7A212FE8B755} Successfully deleted: [Empty Folder] C:\Users\Mario E**\appdata\local\{55089EE7-6ED3-4030-AE17-61C4BFB9E171} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.06.2013 at 13:46:23,30 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) Adobe und FIrefox bitte updaten. Auf Laufwerk H den Papierkorb leeren und am Besten das Backup das dort liegt löschen. Noch Probleme mit dem System?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #11 |
Entschuldigung für die späte Rückmeldung, die Woche war recht hektisch.

Vielen Dank für die Hilfe! Das System läuft soweit ausgezeichnet. Gibt es etwas, das ich nebenbei tun kann, um solcherlei Vorfälle in Zukunft zu vermeiden? Zum Beispiel einen der zahlreichen Scanner ab und zu mal drüber laufen lassen? Oder neben Antivir noch etwas zusätzliches oder ganz anderes installieren?

Beste Grüße
Mario
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) Dann räumen wir auf und Lesestoff gibt es auch ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #13 |
Prüfungsphase durch, jetzt habe ich mich da rangesetzt und alle letzten Schritte befolgt. Funktioniert alles wunderbar und ComboFix und DelFix konnten bei ihrem letzten Durchlauf auch keinerlei Probleme mehr feststellen!

FireFox (mit Adblock), Windows und AntiVir habe ich auf dem aktuellsten Stand und MalwareBytes Anti-Malware zusätzlich installiert. Die restlichen Tipps zum sicheren Browsen habe ich immer schon beachtet und mich auch von merkwürdigen Datentransfers fern gehalten, insofern dürfte ich da jetzt auf der sicheren Seite stehen!

Bleibt nur noch zu sagen: Einen riesen fetten Dank für die Hilfe und die Geduld!
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7) Gern Geschehen ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
