|
Plagegeister aller Art und deren Bekämpfung: Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.10.2013, 14:44 | #31 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Also ich hab das alles jetzt installiert aber beim installieren von IE9 musste ich das internet an machen!Sonst hätte es sich nicht installiert! |
01.10.2013, 15:24 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Ja und was ist jetzt mit deinem Firefox. Ich hab dich doch gebeten mal ein neues Profil zusätzlich zu erstellen und dann damit zu testen.
__________________Du hast jetzt das SP2 und den IE9 drauf? Wenn ja bitte FRST nochmal neu runterladen und ein Log versuchen zu erstellen.
__________________ |
01.10.2013, 15:38 | #33 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Ja neues profil hab ich auch gemacht aber das selbe problem!
__________________ |
01.10.2013, 15:41 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Warum beantwortest du immer nur die Hälfte? Was ist mit SP2, IE9 und FRST?
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2013, 15:55 | #35 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Na ich hab doch aber oben geschrieben das ich alles installiert habe! Ich musste SP1 vorher installieren und dann SP2,das hat alles gut funktioniert und was bei IE9 war hab ich ja oben schon geschrieben! Wenn ich IE9 benutze ist alles übelst langsam und dann bleibt der manchmal hängen! ich hab den scan jetzt mit FRST gemacht diesmal hat es Funktioniert! Code:
ATTFilter Error: (10/01/2013 01:07:15 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80004005 Error: (10/01/2013 01:07:15 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: 0x80080005 Error: (10/01/2013 00:55:10 PM) (Source: DCOM) (User: ) Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED} Microsoft Office Sessions: ========================= Error: (10/01/2013 02:35:43 PM) (Source: ESENT)(User: ) Description: WinMail3940WindowsMail0: Error: (10/01/2013 01:25:34 PM) (Source: WerSvc)(User: ) Description: 8014FFF9 Error: (09/30/2013 08:03:20 PM) (Source: Application Error)(User: ) Description: iexplore.exe7.0.6000.169824b2b56f5ntdll.dll6.0.6000.163864549bdc9c0000374000af1c995001cebe03fafd24ab Error: (09/30/2013 06:27:08 PM) (Source: Application Hang)(User: ) Description: firefox.exe23.0.1.49748a401cebdf9cc6dc6db281 Error: (09/28/2013 01:27:01 PM) (Source: Application Hang)(User: ) Description: Explorer.EXE6.0.6000.167716a401cebc3d88af6ed5281 Error: (09/27/2013 08:17:38 PM) (Source: Application Error)(User: ) Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af0876801cebba9e9ede22e Error: (09/27/2013 11:07:44 AM) (Source: Application Error)(User: ) Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af08b8c01cebb5bf37c0c2e Error: (09/27/2013 09:50:32 AM) (Source: Application Error)(User: ) Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af0887001cebb558ceda8b0 CodeIntegrity Errors: =================================== Date: 2013-10-01 13:47:02.865 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-01 13:47:02.787 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-01 13:47:02.725 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-01 13:47:02.646 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-01 13:47:02.568 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 51% Total physical RAM: 1790.64 MB Available physical RAM: 877.04 MB Total Pagefile: 3831.35 MB Available Pagefile: 2566.05 MB Total Virtual: 2047.88 MB Available Virtual: 1924.38 MB ==================== Drives ================================ Drive c: (HDD) (Fixed) (Total:141.05 GB) (Free:106.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (FreeAgent Disk) (Fixed) (Total:931.51 GB) (Free:697.33 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149 GB) (Disk ID: E6566F4F) Partition 1: (Not Active) - (Size=8 GB) - (Type=27) Partition 2: (Active) - (Size=141 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 932 GB) (Disk ID: 48F8F203) Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
01.10.2013, 16:00 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Logs sind unvollständig! http://www.trojaner-board.de/69886-a...tml#post566999
__________________ --> Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung |
01.10.2013, 16:30 | #37 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Ich hoffe das es richtig war! |
01.10.2013, 23:16 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Ich seh dort nichts Auffälliges. Die letzen Logs von ESET und MBAM waren bei dir auch clean.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.10.2013, 15:13 | #39 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Das nervt mich echt übelst...ständig gehen irgendwelche spiele seiten auf! Ich bekomme auch diese Lyrixeeker oder wie das heißt nicht runter? Was ist das überhaupt? |
02.10.2013, 21:49 | #40 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung adwCleaner und JRT nochmal neu runterladen und ausführen: Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2013, 10:05 | #41 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnungCode:
ATTFilter # AdwCleaner v3.006 - Bericht erstellt am 03/10/2013 um 10:44:35 # Updated 01/10/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : VisionNr.1 - VISIONNR1-PC # Gestartet von : C:\Users\VisionNr.1\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms Schlüssel Gelöscht : HKLM\Software\InstalledThirdPartyPrograms ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16506 -\\ Mozilla Firefox v23.0.1 (de) [ Datei : C:\Users\VisionNr.1\AppData\Roaming\Mozilla\Firefox\Profiles\jff0kmfd.Standard-Benutzer\prefs.js ] Zeile gelöscht : user_pref("extensions.crossrider.bic", "1416faf49480beda5bedcc2417ca5386"); [ Datei : C:\Users\VisionNr.1\AppData\Roaming\Mozilla\Firefox\Profiles\v65kjkc4.default\prefs.js ] Zeile gelöscht : user_pref("extensions.crossrider.bic", "1416f28e91ac7a815e18629902f884d9"); ************************* AdwCleaner[R0].txt - [8710 octets] - [24/09/2013 18:48:34] AdwCleaner[R1].txt - [936 octets] - [24/09/2013 18:52:51] AdwCleaner[R2].txt - [1149 octets] - [26/09/2013 11:59:24] AdwCleaner[R3].txt - [1175 octets] - [28/09/2013 17:26:36] AdwCleaner[R4].txt - [1737 octets] - [03/10/2013 10:42:41] AdwCleaner[S0].txt - [7166 octets] - [24/09/2013 18:49:23] AdwCleaner[S1].txt - [996 octets] - [24/09/2013 18:53:39] AdwCleaner[S2].txt - [1211 octets] - [26/09/2013 12:00:09] AdwCleaner[S3].txt - [1237 octets] - [28/09/2013 17:27:33] AdwCleaner[S4].txt - [1658 octets] - [03/10/2013 10:44:35] ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1718 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.3 (09.27.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by VisionNr.1 on 03.10.2013 at 10:55:01,11 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181156} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.10.2013 at 11:02:37,62 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
03.10.2013, 10:17 | #42 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Also diese Addition.txt hat das programm aber nicht erstellt! |
03.10.2013, 12:48 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2013, 17:18 | #44 |
| Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnungCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.05.08 Windows Vista x86 NTFS Internet Explorer 7.0.6000.16982 VisionNr.1 :: VISIONNR1-PC [Administrator] Schutz: Aktiviert 09.09.2013 22:32:13 mbam-log-2013-09-09 (22-32-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197014 Laufzeit: 7 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0S1S1T0E1J1L1H1R -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\VisionNr.1\AppData\Local\Temp\is1693454730\14468226_stp.EXE (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\VisionNr.1\AppData\Local\Temp\nssB49A.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\VisionNr.1\Downloads\empc_setup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\VisionNr.1\Downloads\foto_designer_7011_23mb_d.exe (PUP.Optional.AskToolbar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\VisionNr.1\Downloads\photoscape363SO_inst [1].exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\VisionNr.1\Downloads\photoscape363SO_inst.exe (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
03.10.2013, 22:36 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung Nur Reste. Wie du sehen kannst wurde vieles im Download-Ordner gefunden an Werbemüll. Du solltest daher mal besser überlegen, ob du dir wirklich jeden Müll runterladen musst und wenn ja von wo. Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Pc ist echt langsam geworden,hab irgendein Mist drauf aber keine ahnung |
adwcleaner, ahnung, gefunde, geladen, keine ahnung, langsam, problem, pup.optional.asktoolbar, pup.optional.browsefox.a, pup.optional.installcore.a, pup.optional.opencandy, seite, seiten, werbungen, öffnen |