![]() |
|
Plagegeister aller Art und deren Bekämpfung: PC friert beim booten fast einWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() PC friert beim booten fast ein Hallo zusammen, mein Problem seid geraumer Zeit ist, dass der PC hochfährt und dann fast "stehen" bleibt. CPU Auslastung ca 2-5 %, CRTL+Alt+Entf Tasten helfen auch nicht mehr weiter, es hilft nur die Reset Taste am PC. Danach fährt der PC bis zum Ende hoch als ob nichts gewesen wäre. Ich bekomme immer die "Eigene Dateien" statt den Desktop als Eröffnungsbild angezeigt, siehe Anhang. Ich habe vorab schon mal mit Malwarebytes ein scan gemacht, sieht nicht gut aus, siehe Log. Soll ich jetzt im Malware über "Entferne Auswahl" die funde entfernen? Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.03.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 S++++++ :: SCH****-98E2722 [Administrator] 03.02.2014 18:21:06 MBAM-log-2014-02-03 (19-33-59).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 244652 Laufzeit: 12 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SMARTBAR (PUP.Optional.SnapDo.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\Software\Smartbar|publisher (PUP.Optional.SnapDo.A) -> Daten: SnapdoOCYB -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Daten: hxxp://www.delta-search.com/?affID=44444&babsrc=NT_ss&mntrId=2CD31C6F65BB237F -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5f3f1dae-c964-49e5-9f2a-f31f0956d852&searchtype=ds&q={searchTerms}&installDate=02/06/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5f3f1dae-c964-49e5-9f2a-f31f0956d852&searchtype=ds&q={searchTerms}&installDate=02/06/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5f3f1dae-c964-49e5-9f2a-f31f0956d852&searchtype=ds&q={searchTerms}&installDate=02/06/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5f3f1dae-c964-49e5-9f2a-f31f0956d852&searchtype=ds&q={searchTerms}&installDate=02/06/2013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\S++++++\Anwendungsdaten\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\S++++++\Anwendungsdaten\OpenCandy\E7ED8E22652A49288AE345F177CFDEBE (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 6 C:\Dokumente und Einstellungen\S++++++\Eigene Dateien\Downloads\DownloadSetup_847.exe (PUP.Optional.OneClickDownloader.A) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\cmdow.exe (PUP.Tool) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\S+++++++\Anwendungsdaten\OpenCandy\E7ED8E22652A49288AE345F177CFDEBE\3707.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\S+++++++\Anwendungsdaten\OpenCandy\E7ED8E22652A49288AE345F177CFDEBE\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\S+++++++\Anwendungsdaten\OpenCandy\E7ED8E22652A49288AE345F177CFDEBE\Installer.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\S+++++++\Anwendungsdaten\OpenCandy\E7ED8E22652A49288AE345F177CFDEBE\OCBrowserHelper_1.0.6.128.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. (Ende) Geändert von virus1 (03.02.2014 um 19:52 Uhr) |
Themen zu PC friert beim booten fast ein |
administrator, anti-malware, auslastung, booten, code, desktop, explorer, hallo zusammen, malwarebytes, nicht mehr, nichts, pup.optional.babylon.a, pup.optional.browserprotect.a, pup.optional.datamngr.a, pup.optional.delta.a, pup.optional.opencandy, pup.optional.snapdo, pup.optional.snapdo.a, reset, scan, service pack 3, smartbar, software, system32, version |