|
Plagegeister aller Art und deren Bekämpfung: Sobald das Internet an ist geht fast garnix mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.02.2005, 13:38 | #1 | ||
| Sobald das Internet an ist geht fast garnix mehr Hallo, ich bin neu hier, habe mich ein bisschen durch das Board gelesen und möchte euch nun gerne zu meinem Problem befragen, was ich in dieser Form hier noch nicht gefunden habe. Es besteht schon länger und es fängt langsam an, grässlich zu nerven. Und zwar: Solange ich mich nicht ins Internet einwähle, funktioniert mein PC tadellos, aber spätestens fünf Minuten nach der Einwahl, treten folgende Symptome auf: - Outlook Express fragt die Mails nicht mehr ab, drückt man manuell auf den SENDEN/EMPFANGEN-Knopf reagiert die Software auf garnichts mehr und lässt sich nur noch schließen (dasselbe, wenn man eine Mail schreibt und auf SENDEN geht). - Alle Programme, die irgendwann ein Explorerfenster öffnen (bspw. wenn man eine Datei öffnen oder speichern will), bleiben bei diesem Vorgang hängen.. wenn man etwa eine halbe Stunde wartet, öffnet sich dann das Fenster noch. - Öffne ich den Explorer, bleibt das Fenster auch ewiglange stehen, außer ich öffne einen Ordner, der auf dem Desktop erscheint und gebe dort in die Adresseleiste den Pfad zum gewünschten Ordner ein - das geht sofort. - Wenn ich STRG+ALT+ENTF drücke, erscheint in der Taskleiste ein grünes Viereck (=Systemauslastung 100%), aber der Task-Manager erscheint nicht. Auch nicht, wenn ich auf das Viereck klicke. - Auch der Mixer (sndvol32.exe) reagiert beim Klick auf sein Tray-Symbol erst nach etwa einer halben Stunde. - Bei Websites, die ein bisschen aufwendiger sind/viel Werbung beinhalten/Pop-Up-Fenster öffnen hängt sich Firefox auf - Wenn ich den PC runterfahren, mich abmelden oder neustarten will, bleibt er entweder beim "Abmelden..."- oder beim "Daten werden gespeichert"-Bildschirm hängen. All das aber immer erst nach ein paar Minuten im Internet.. ansonsten macht der Rechner keine Probleme. Allerdings glaube ich, dass ihm das mehrfach tägliche resetten nicht gut tut. Ich habe den AntiVir Guard von free-av.de - regelmäßig aktualisiert - drauf und die Kerio Personal Firewall. Ich habe das System mit Adaware durchsucht - er hat nur ein paar Alexa-Einträge und OSD-Exploits gefunden, die ich dann gelöscht habe. Hijackthis sagt folgendes: Zitat:
Dann hab ich es mit dem hier im Board empfohlenem eScan versucht, folgendes hat es ausgespuckt: Zitat:
Die Datei mit dem seltsamen Namen killapps.exe ist von meiner Soundkarte (Creative) und - soweit ich das in google nachgelesen habe - normal. --- Mein System: Windows XP Professional ServicePack 1 AMD Duron, 1,2 GHz, 256 MB RAM GeForce 4 440 MX Soundblaster Live 5.1 Player TEAC CD-Brenner LG DVD-Laufwerk Toshiba DVD-Brenner --- Ich habe drei Windows-Sicherheitsupdates installiert: WindowsXP-KB823980-x86-DEU.exe WindowsXP-KB824146-x86-DEU.exe WindowsXP-KB835732-x86-DEU.EXE Mir ist klar, dass das nicht reicht, aber ich blicke auf der Microsoft-Seite absolut nicht durch, was ich da noch installieren muss und was nicht. WindowsUpdate kann ich nicht nutzen. Wenn mir jemand erklären oder raten kann, welche Sicherheitsupdates dringend von Nöten sind, wäre ich ihm sehr dankbar. Auch sonst bin ich allen dankbar, die mir bei meinem Problem weiterhelfen können. Ach so, noch was: Das System wurde vor wenigen Tagen - wegen den selben Problemen - erst neu aufgesetzt. Nur sobald ich wieder im Internet war, hatte ich das selbe Problem wieder. |
19.02.2005, 13:45 | #2 |
| Sobald das Internet an ist geht fast garnix mehr Also,
__________________ich vermute mal, dein Prob liegt daran: CTHELPER.EXE So gut du es auch brauchen kannst, sorgt dieser Prozess oftmals für 100% CPU-Auslastung. Würde ich deinstallieren, dann sollte Dein REchner wieder flotter sein. Außerdem mal nach dingens.org konfigurieren und auf SP2 updaten (SP2 gibt´s auch auf CD). cacatoa
__________________ |
19.02.2005, 14:05 | #3 | |||||||
| Sobald das Internet an ist geht fast garnix mehr @Vince
__________________Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Versuche mal deine Firewall abzuschalten, (es passiert nix, glaub mir.), und schau mal, wie lange wird die I-Net-Verbindung halten. Danach poste hier oder über IM. HJT log sieht sauber aus und die kleine Menge Malware konnte zu diesem Effekt nicht führen. |
19.02.2005, 18:12 | #4 | |
| Sobald das Internet an ist geht fast garnix mehrZitat:
|
19.02.2005, 18:14 | #5 | |
| Sobald das Internet an ist geht fast garnix mehrZitat:
Und das mit Dingens auch, danke! |
19.02.2005, 18:32 | #6 |
| Sobald das Internet an ist geht fast garnix mehr Hmm.. also seitdem ich das mit dem Windows-Dienste abschalten gemacht habe, braucht der PC Ewigkeiten, bis er nach dem Reboot bereit ist (also der Desktop ist schon da, aber bis er vollständig auf meine Eingaben reagiert, die Firewall und die Antivirensoftware aktiv ist, vergehen mindestens 3 Minuten). Außerdem ist plötzlich ein neuer Eintrag in meinem Systemstart.. und zwar eine Datei namens win32ttb.exe - laut eurem Board ein Virus. Das ganze zweimal, einmal als Registry-Eintrag und einmal als Verweis auf das Windows\System32-Verzeichnis. Hab ich gleich mal im Systemstart deaktiviert, neugestartet und jetzt ist nur noch der Registry-Eintrag im Systemstart drin, aber deaktiviert. |
19.02.2005, 18:38 | #7 | ||
| Sobald das Internet an ist geht fast garnix mehrZitat:
Zitat:
lasse die datei gleichmal hier scannen. Das Ergebnis 10 Zeilen bitte rein posten. |
19.02.2005, 19:01 | #8 | |
| Sobald das Internet an ist geht fast garnix mehr Ist infiziert! Das Ergebnis Zitat:
|
19.02.2005, 19:14 | #9 |
| Sobald das Internet an ist geht fast garnix mehr Also, ich hab die Datei jetzt gelöscht, muss ich da sonst noch irgendwas machen oder ist der jetzt weg? Ich möcht mich ganz herzlich bei cacatoa bedanken, da seitdem ich dieses Tool benutzt habe und die cthelper ausgeschaltet hab, hängt der PC im Internet nicht mehr - das is ja total geil :aplaus: Diese Auswertung der win32ttb.exe hat mich jetzt nen bisschen verunsichert, da steht, dass AntiVir es nicht gefunden hat und bei mir hat es ja auch nicht Alarm geschlagen. Welches kostenlose Virenprogramm ist eurer Meinung nach empfehlenswerter? Nochmal vielen Dank! |
19.02.2005, 19:37 | #10 | |
| Sobald das Internet an ist geht fast garnix mehrZitat:
# Ermöglicht Dritten den Zugriff auf den Computer # Stiehlt Daten # Lädt Code aus dem Internet herunter # Reduziert die Systemsicherheit # Speichert Tastenfolgen # Installiert sich in der Registrierung dafür gibt es leider nur Neuaufsetzen um wieder sicher unterwegs zu sein Eine Anleitung findest Du unter diesem Link. Lese auch mal über Kompromittierung |
19.02.2005, 20:19 | #11 |
| Sobald das Internet an ist geht fast garnix mehr Oh je... schon wieder *g*.. naja, dann werd ich das mal demnächst machen. Danke. Sind automatisch alle anderen Benutzerkonten auch betroffen? |
19.02.2005, 21:05 | #12 | |
| Sobald das Internet an ist geht fast garnix mehrZitat:
|
19.02.2005, 22:41 | #13 |
| Sobald das Internet an ist geht fast garnix mehr Ja, liegen sie .. Grr.. Scheisse.. |
19.02.2005, 22:53 | #14 | |
| Sobald das Internet an ist geht fast garnix mehr @Vince] Zitat:
|
20.02.2005, 00:19 | #15 |
| Sobald das Internet an ist geht fast garnix mehr Nee, meinte, ob man, wenn man sich unter nem anderen, schon vorhandenen Benutzernamen einloggt, die Probleme vielleicht los is *g*.. okay, das war naiv.. |
Themen zu Sobald das Internet an ist geht fast garnix mehr |
.exe, 100%, adobe, alle programme, antivir, antivir guard, antivir update, bho, desktop, dringend, einstellungen, firefox, google, hängt, internet, internet explorer, langsam, nicht gefunden, nvcpl.dll, outlook express, problem, rundll, software, systemauslastung 100%, task-manager, taskleiste, temp, träge, werbung, windows, windows xp, öffnet |