Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt
![]() ![]() | ![]() Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt Avira sagt nix, ich dachte PC ist halt alt, aber dann doch: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2014.01.16.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 T :: HOME [Administrator] 17.01.2014 00:24:44 MBAM-log-2014-01-17 (00-35-06).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219155 Laufzeit: 9 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3288691 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3297265 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3297861 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 5 C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\T\Lokale Einstellungen\temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Habe nach dem Scan von Malwarebytes und dem Posten der Logs hier, die Funde da gelöscht, weil das da vor dem Schließen des Programms gefordert wurde. Hätte ich wohl nicht machen sollen, oder?
__________________Jetzt aber die neuen Logs von FRST. FRST Logfile: FRST Logfile: FRST Logfile: Code:
System errors: ============= Error: (01/17/2014 00:27:18 PM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error: (01/17/2014 00:26:26 PM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (01/17/2014 00:25:23 PM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (01/17/2014 00:25:23 PM) (Source: 0) (User: ) Description: \Device\Scsi\nvgts1 Error: (01/17/2014 00:25:23 PM) (Source: 0) (User: ) Description: \Device\Scsi\nvgts1 Error: (01/17/2014 00:25:23 PM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (01/17/2014 01:30:08 AM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error: (01/17/2014 01:29:03 AM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error: (01/17/2014 01:26:41 AM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (01/17/2014 01:23:18 AM) (Source: DCOM) (User: HOME) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Microsoft Office Sessions: ========================= Error: (01/17/2014 01:49:00 AM) (Source: Application Error)(User: ) Description: Error: (01/17/2014 01:48:57 AM) (Source: Application Error)(User: ) Description: Error: (01/17/2014 01:48:56 AM) (Source: Application Error)(User: ) Description: Error: (01/17/2014 01:20:48 AM) (Source: PerfNet)(User: ) Description: Error: (01/17/2014 01:20:48 AM) (Source: PerfNet)(User: ) Description: Error: (01/17/2014 01:16:20 AM) (Source: Application Error)(User: ) Description: Error: (01/17/2014 01:16:19 AM) (Source: Application Error)(User: ) Description: Error: (01/17/2014 01:16:15 AM) (Source: Application Error)(User: ) Description: Error: (01/16/2014 07:48:45 PM) (Source: PerfNet)(User: ) Description: Error: (01/12/2014 11:03:51 PM) (Source: Application Error)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 1983.29 MB Available physical RAM: 1319.95 MB Total Pagefile: 5922.52 MB Available Pagefile: 5283.72 MB Total Virtual: 2047.88 MB Available Virtual: 1949.75 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:146.48 GB) (Free:99.62 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive f: (Daten) (Fixed) (Total:86.4 GB) (Free:52.89 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 07070706) Partition 1: (Active) - (Size=146 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=86 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Geändert von Taba (17.01.2014 um 12:53 Uhr) |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 18/01/2014 um 16:12:42 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : T - HOME # Gestartet von : C:\Dokumente und Einstellungen\T\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\DokumenTe und EinsTellungen\T\Lokale EinsTellungen\AnwendungsdaTen\Conduit Ordner Gelöscht : C:\DokumenTe und EinsTellungen\T\Lokale EinsTellungen\AnwendungsdaTen\Hotspot_Shield Ordner Gelöscht : C:\DokumenTe und EinsTellungen\T\Lokale EinsTellungen\AnwendungsdaTen\Ilivid Player Ordner Gelöscht : C:\DokumenTe und EinsTellungen\T\Lokale EinsTellungen\AnwendungsdaTen\PackageAware Datei Gelöscht : C:\END Datei Gelöscht : C:\DokumenTe und EinsTellungen\T\STarTmenü\Startfenster.lnk ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKCU\Software\Conduit ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v23.0 (de) [ Datei : C:\DokumenTe und EinsTellungen\T\AnwendungsdaTen\Mozilla\Firefox\Profiles\prika0k3.default\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.startfenster.com"); -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\T\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage ************************* AdwCleaner[R0].txt - [3749 octets] - [08/09/2013 20:44:55] AdwCleaner[R1].txt - [3809 octets] - [08/09/2013 20:54:02] AdwCleaner[S0].txt - [1771 octets] - [18/01/2014 16:12:42] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1831 octets] ########## JRT ist auch durchgelaufen. Dabei kam dann die Frage, weil etwas gefunden, yes or no to reboot, also hab ich yes gedrückt, weil in der Anleitung dazu nichts stand. Habe aber jetzt keinen JRT.txt auf dem Desktop und finde den auch nicht. Finde ich die Datei noch irgendwo, oder soll ich das nochmal machen? Und 2. Frage: Hätte ich für die bisherigen Schritte meine extern Festplatte anschließen sollen? |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Nee externe kommt jetzt

ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ --> Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Erstmal

Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=ddfa039dd23bc1479f217f95b713cf0f # engine=16709 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-19 06:31:29 # local_time=2014-01-19 07:31:29 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 95 13893 11830453 6646 0 # scanned=124084 # found=3 # cleaned=0 # scan_time=7041 sh=B858E57415355990E69F7EAD152AD589DC7F240A ft=0 fh=0000000000000000 vn="JS/Agent.NKW trojan" ac=I fn="C:\RECYCLER\S-1-5-21-1957994488-308236825-725345543-1003\Dc387.htm" sh=B858E57415355990E69F7EAD152AD589DC7F240A ft=0 fh=0000000000000000 vn="JS/Agent.NKW trojan" ac=I fn="F:\Eigene Dateien\cfs\Foremost Virus Hunter Finds Biomarkers, Few Viruses in Big Chronic Fatigue Syndrome Study Simmaron ResearchSimmaron Research.htm" sh=B858E57415355990E69F7EAD152AD589DC7F240A ft=0 fh=0000000000000000 vn="JS/Agent.NKW trojan" ac=I fn="G:\cfs\Foremost Virus Hunter Finds Biomarkers, Few Viruses in Big Chronic Fatigue Syndrome Study Simmaron ResearchSimmaron Research.htm" Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` WinPatrol Secunia PSI ( Malwarebytes Anti-Malware Version Java 7 Update 25 Java version out of Date! Mozilla Firefox 23.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` WinPatrol winpatrol.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe BillP Studios WinPatrol winpatrol.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Java und Firefox updaten.

Kannst Du mir von der "Bootsequenz" mal ein Bild machen?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Sata 2: das hier erwähnte DVD Laufwerk ist defekt, bzw. ich habs jetzt deinstalliert. Aber wenn PC hochfährt, blinkt es da immer noch.
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

...
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Nachtrag
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Deinstalliert heisst nur Treiber, solange das Ding Strom hat blinkt das munter weiter

Ich verstehe aber jetzt irgendwie das Problem nicht mehr. Die Bootreihenfolge legt BIOS selbst fest über Voreinstellungen, oder Du. Das nachträglich ab und anklemmen ändert daran nix.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Das Problem ganz einfach beschrieben heißt: Letzte Woche abends hat der Rechner normal und schnell gestartet. Den Morgen drauf gings nicht. Er hat ewig rumgerödelt und ging dann über Bios etc.. Als er nach 5 Min. dann doch wollte, habe ich Malwarebytes gestartet und die Funde hier gepostet. Die Frage ist nun, ob das an den Funden liegt, oder an dem wohl zeitgleich total spinnendem DVD- Laufwerk? Aus irgendeinem Grund wußte PC ja nicht, wie er tags zuvor hochgefahren war. Wir können aber zum eigentlichen Thema zurückkommen. Ich dachte nur auf deine Nachfrage, ob noch irgendwas anderes nicht stimmt, war das mit dem DVD- Laufwerk meine laienhafte Theorie.( Heute ist er zur Abwechslung mal schnell hochgefahren.)

(habe gestern auch den Scherheitstest bei BSI gemacht und eine Adresse war betroffen. Stimmt das mit den Funden überein?)
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

MBAM hat nur PUP gefunden, wir haben auch nur PUP und bissl Adware entfernt, das macht nix an Bios oder Bootreihenfolge.

Email Passwort ändern, die Accounts werden immer online gehackt.

Fertig

Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Malwarebytes findet Pup.Optional. ConduitA nachdem Rechner nur sehr langsam oder gar nicht hochfährt

Soweit ist alles erledigt. Vielen Dank mal wieder für die Hilfe.

Stehe jetzt natürlich vor der Frage, wenn XP ausläuft, ob gleich neuen PC, oder hier nochmal was draufspielen. Und ob Windows 7 oder 8? Aber das gehört ja hier nicht mehr in deinen Baukasten.
