|
Log-Analyse und Auswertung: Windows Vista - Laptop läuft auf Hochtouren besonders im InternetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2014, 15:44 | #16 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet |
23.07.2014, 08:32 | #17 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.
__________________Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Play Wireless USB Adapter Utility.lnk ShortcutTarget: Play Wireless USB Adapter Utility.lnk -> C:\Program Files\Belkin\F7D4101\V1\PBN.exe () C:\Program Files\Belkin Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
23.07.2014, 21:16 | #18 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet hier ist das FixLog
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:23-07-2014 01 Ran by King at 2014-07-23 19:47:04 Run:1 Running from C:\Users\King\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Play Wireless USB Adapter Utility.lnk ShortcutTarget: Play Wireless USB Adapter Utility.lnk -> C:\Program Files\Belkin\F7D4101\V1\PBN.exe () C:\Program Files\Belkin ***************** C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Play Wireless USB Adapter Utility.lnk => Moved successfully. C:\Program Files\Belkin\F7D4101\V1\PBN.exe => Moved successfully. C:\Program Files\Belkin => Moved successfully. ==== End of Fixlog ==== Meldung wech / PBN.exe im Taskmanager wech ..... Super danke |
24.07.2014, 19:04 | #19 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.07.2014, 15:48 | #20 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet hallo Schrauber, der Laptop läuft wieder einwandfrei ABER ich glaub, ich hab gestern Abend einen Sch... gebaut. Beim UNINSTALL von ComboFix bin ich aus versehen auf das rote Kreuz rechts oben zum Schließen von der schwarzen ComboFix Box während des Uninstall gekommen (die Box hat sich geschlossen). Danach wollte ich das ComboFix nochmals deinstalliert, Meldung kam (Wortlaut weiß ich nicht mehr), daß ComboFix bereits deinstalliert ist. Danach hab ich DelFix ausgeführt. Code:
ATTFilter # DelFix v10.7 - Datei am 24/07/2014 um 20:43:06 erstellt # Aktualisiert am 27/04/2014 von Xplode # Benutzer : King - KING-PC # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\Qoobox Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\King\Desktop\FRST-OlderVersion Gelöscht : C:\Users\King\Desktop\Addition.txt Gelöscht : C:\Users\King\Desktop\AdwCleaner[S0].txt Gelöscht : C:\Users\King\Desktop\adwcleaner_3.216.exe Gelöscht : C:\Users\King\Desktop\Defogger.exe Gelöscht : C:\Users\King\Desktop\defogger_disable.log Gelöscht : C:\Users\King\Desktop\defogger_enable.log Gelöscht : C:\Users\King\Desktop\Fixlog.txt Gelöscht : C:\Users\King\Desktop\FRST.exe Gelöscht : C:\Users\King\Desktop\FRST.txt Gelöscht : C:\Users\King\Desktop\FSS.exe Gelöscht : C:\Users\King\Desktop\FSS.txt Gelöscht : C:\Users\King\Desktop\JRT.exe Gelöscht : C:\Users\King\Desktop\JRT.txt Gelöscht : C:\Users\King\Desktop\SecurityCheck.exe Gelöscht : C:\Windows\grep.exe Gelöscht : C:\Windows\PEV.exe Gelöscht : C:\Windows\NIRCMD.exe Gelöscht : C:\Windows\MBR.exe Gelöscht : C:\Windows\SED.exe Gelöscht : C:\Windows\SWREG.exe Gelöscht : C:\Windows\SWSC.exe Gelöscht : C:\Windows\SWXCACLS.exe Gelöscht : C:\Windows\Zip.exe Gelöscht : HKCU\console_combofixbackup Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware Gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart Gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys Gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart Gelöscht : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #646 [Geplanter Prüfpunkt | 07/13/2014 12:00:28] Gelöscht : RP #647 [Windows Update | 07/15/2014 16:28:30] Gelöscht : RP #648 [Installed Java 7 Update 65 | 07/17/2014 15:44:22] Gelöscht : RP #649 [Windows Update | 07/23/2014 20:17:56] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## Kann ich das irgendwie wieder richtig stellen oder was muß ich nach einstellen? Tut mir leid, daß das passiert ist. |
26.07.2014, 08:07 | #21 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Combofix neu laden und nochmal deinstallieren, mit dem gleichen weg wie beim ersten Mal.
__________________ --> Windows Vista - Laptop läuft auf Hochtouren besonders im Internet |
26.07.2014, 08:33 | #22 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Hallo Schrauber, entschuldige wenn ich frage. Nur den ComboFix auf den Desktop herunterladen und dann (z.B.) in uninstall.exe umbenennen und durchführen oder das hier nochmals?? Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm. Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken! Ich habe gerade den ComboFix noch einmal heruntergeladen, Datei in uninstall.exe umbenannt, Update wurde durchgeführt (schwarze Box sprang nach dem Update NICHT an) und dann kam die Meldung, der ComboFix ist deinstalliert und dann verschwand das ComboFix Icon (so wie es sein soll). Leider sieht der Windows Explorer unverändert aus bzw. so wie in den 2 Abbilder gepostet. Geändert von Krebschen (26.07.2014 um 08:55 Uhr) |
26.07.2014, 18:43 | #23 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Hast du beim ersten Versuch auch in uninstall umbenannt oder den andren Weg gemacht?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.07.2014, 18:50 | #24 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet beim 1. Versuch hatte ich den ComboFix in uninstall.exe umbenannt |
26.07.2014, 19:21 | #25 | |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Bei meinem Post Nummer 7 auf Seite 1 hatte ich das hier gepostet Zitat:
Ich kann zwar "Schutz vor Spyware ...." einschalten, aber sobald ein Neustart gemacht ist, meldet sich das Windows Sicherheitscenter wieder mit Meldung wie im Zitat. Stellt sich die Frage, ob nun auch ein Farbar Service Scanner notwendig wäre. Aber das weißt du viel besser als ich. Ansonsten läuft der Laptop ruhig. |
27.07.2014, 10:07 | #26 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Ja, damit kontrollieren wir jetzt. Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
27.07.2014, 17:44 | #27 |
| Windows Vista - Laptop läuft auf Hochtouren besonders im InternetCode:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by King (administrator) on 27-07-2014 at 18:40:22 Running from "C:\Users\King\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => File is digitally signed C:\Windows\system32\Drivers\nsiproxy.sys => File is digitally signed C:\Windows\system32\dhcpcsvc.dll => File is digitally signed C:\Windows\system32\Drivers\afd.sys => File is digitally signed C:\Windows\system32\Drivers\tdx.sys => File is digitally signed C:\Windows\system32\Drivers\tcpip.sys => File is digitally signed C:\Windows\system32\dnsrslvr.dll => File is digitally signed C:\Windows\system32\mpssvc.dll => File is digitally signed C:\Windows\system32\bfe.dll => File is digitally signed C:\Windows\system32\Drivers\mpsdrv.sys => File is digitally signed C:\Windows\system32\SDRSVC.dll => File is digitally signed C:\Windows\system32\vssvc.exe => File is digitally signed C:\Windows\system32\wscsvc.dll => File is digitally signed C:\Windows\system32\wbem\WMIsvc.dll => File is digitally signed C:\Windows\system32\wuaueng.dll => File is digitally signed C:\Windows\system32\qmgr.dll => File is digitally signed C:\Windows\system32\es.dll => File is digitally signed C:\Windows\system32\cryptsvc.dll => File is digitally signed C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed C:\Windows\system32\ipnathlp.dll => File is digitally signed C:\Windows\system32\iphlpsvc.dll => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed **** End of log **** Wird mit dem ComboFix eventuell noch etwas gemacht, z.B. mit ComboFix nochmals prüfen lassen und am Schluß, wenn wir fertig sind, den ComboFix dann entsprechend deinstallieren oder bleibt der ComboFix erstmal unberücksichtigt? |
27.07.2014, 20:31 | #28 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet FSS sieht gut aus. Bei Combofix bin ich jetzt erstmal überfragt. Bis jetzt hat es noch keiner gewagt CF einfach beim deinstallieren abzuschiessen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.07.2014, 08:06 | #29 | |
| Windows Vista - Laptop läuft auf Hochtouren besonders im Internet freut mich zu lesen Zitat:
Es wäre zwar einen Versuch wert, den ComboFix nochmals neu laufen zu lassen, wie beim 1. Mal und später die Deinstallation so zu machen, wie es ursprünglich vorgesehen war. Aber ich warte jetzt erstmal ab, was du als nächsten Schritt empfiehlst. Danke für deine Geduld!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! |
28.07.2014, 18:16 | #30 |
/// the machine /// TB-Ausbilder | Windows Vista - Laptop läuft auf Hochtouren besonders im Internet Mach mal, aber ich weiß nit ob es klappt
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows Vista - Laptop läuft auf Hochtouren besonders im Internet |
antivirus, browser, cdburnerxp, cid, device driver, downloader, dvdvideosoft ltd., fehler, flash player, home, homepage, installation, internet, mozilla, pup.optional.conduit.a, refresh, registry, security, svchost.exe, system, win32/toolbar.conduit, win32/toolbar.conduit.b, win32/toolbar.linkury.g, windows |