|
Plagegeister aller Art und deren Bekämpfung: Win7 PC beim Surfen sehr langsam (Aufbau von Websites)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.08.2014, 11:50 | #16 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Es ist ein kleinwenig besser geworden, seit Ich den Thread gestartet habe und Deine Anweisungen befolgt habe, aber leider keines Falls so gut wie vorher. :l Die meisten Javascript Skripte laden entweder gar nicht oder extrem verzögert. Ärgerlich, wenn man bedenkt, wie viele Websites so in etwa 5 .js Skripte im Quelltext haben (hab auch den Pc neu gestartet) Mein PC scheint auch nicht überladen zu sein, oder? Also laut den Logfiles. Hm, was könnt Ich noch abtasten? |
01.08.2014, 11:55 | #17 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus,
__________________erst mal noch kurz das hier bitte: Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
01.08.2014, 12:52 | #18 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Hallu,
__________________einmal ein Logfile edit: upps, war wieder nicht vom desktop aus gestartet. Falls relevant, hier nochmal vom Desktop: Code:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by monchou (administrator) on 01-08-2014 at 13:53:27 Running from "C:\Users\monchou\Desktop" Microsoft Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is set to Demand. The default start type is Auto. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => File is digitally signed C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed C:\Windows\System32\dhcpcore.dll => File is digitally signed C:\Windows\System32\drivers\afd.sys => File is digitally signed C:\Windows\System32\drivers\tdx.sys => File is digitally signed C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed C:\Windows\System32\dnsrslvr.dll => File is digitally signed C:\Windows\System32\mpssvc.dll => File is digitally signed C:\Windows\System32\bfe.dll => File is digitally signed C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed C:\Windows\System32\SDRSVC.dll => File is digitally signed C:\Windows\System32\vssvc.exe => File is digitally signed C:\Windows\System32\wscsvc.dll => File is digitally signed C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed C:\Windows\System32\wuaueng.dll => File is digitally signed C:\Windows\System32\qmgr.dll => File is digitally signed C:\Windows\System32\es.dll => File is digitally signed C:\Windows\System32\cryptsvc.dll => File is digitally signed C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed C:\Windows\System32\ipnathlp.dll => File is digitally signed C:\Windows\System32\iphlpsvc.dll => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed **** End of log **** Ich weiß nicht, ob es relevant ist, aber seit kurzem ist der Prozess "unsecapp.exe" öfters in meinem Taskmanager, vorher nie. Hab gelesen, es könnte eine Hintertür für Spyware sein? hxxp://msdn.microsoft.com/en-us/library/aa392289%28v=vs.85%29.aspx Geändert von monchou (01.08.2014 um 13:03 Uhr) |
01.08.2014, 13:04 | #19 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus, also Standardseiten sind erreichbar.... Deinstalliere mal bitte Java 7 Update 60 über die Systemsteuerung und lade dir die aktuelleste Version auf den Rechner und installiere sie. Rechner zum Abschluss neu starten. War das hilfreich? |
01.08.2014, 15:13 | #20 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Zu erst hat es kaum einen Unterschied gemacht; dann habe Ich auch über Chrome Java noch mal geupdatet (hoffe das war OK?), danach lief endlich alles flüssiger. Skripte funktionieren wieder. Hab die letzten Wochen kein anständiges Update von java machen können, weil jedes mal ein Fehler kam, für den Ich keine Lösung fand. Vorhin kam auch das hier: Habe den Fehler zwar gegoogelt, aber bin auf dubiose "Reparatur" Seiten gestoßen und hab dann schnell die Finger davon gelassen. ABER: Skripte laufen zwar endlich, aber Bilder und Videos laden weiterhin recht langsam. Beispielsweise wenn Ich einen neuen Tab in Chrome öffne, sieht man ja normalerweise eine Ansicht von Thumbnails der letzten besuchten Seiten, sogar diese laden entweder mal gar nicht oder langsam! Bei Videos ist es weitaus langsamer, weiterhin die schlechteste Qualität und lagging |
01.08.2014, 20:20 | #21 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus, Bitte setze deine Brower wie folgt zurück: IE ::: Setze folgendermassen den Internet Explorer zurück:
FF ::: setze bitte Firefox wie folgt zurück und sag mir, ob die Buttons dann wieder normal sind oder nicht: Firefox zurücksetzen CHR::: Setze Google Chrome nach dieser Anleitung zurück. War das hilfreich? |
02.08.2014, 00:03 | #22 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Hallo Matthias, leider ohne Erfolg. Wie gesagt, es werden immerhin Seiten und Skripte geladen. Fotos, Videos und Flash, sowie Java ist lahm |
02.08.2014, 11:23 | #23 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus, mal bitte noch Hitmanpro und ESET zur Kontrolle: Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
ESET Online Scanner
|
02.08.2014, 22:27 | #24 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Hallo! Code:
ATTFilter HitmanPro 3.7.9.221 www.hitmanpro.com Computer name . . . . : MONCHOU-PC Windows . . . . . . . : 6.1.1.7601.X64/4 User name . . . . . . : monchou-PC\monchou UAC . . . . . . . . . : Enabled License . . . . . . . : Trial (30 days left) Scan date . . . . . . : 2014-08-02 20:10:02 Scan mode . . . . . . : Normal Scan duration . . . . : 59s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 44 Objects scanned . . . : 1.433.455 Files scanned . . . . : 17.312 Remnants scanned . . : 333.496 files / 1.082.647 keys Suspicious files ____________________________________________________________ C:\Users\monchou\Desktop\FRST-OlderVersion\FRST64.exe -> Deleted Size . . . . . . . : 2.093.568 bytes Age . . . . . . . : 3.3 days (2014-07-30 13:00:54) Entropy . . . . . : 7.5 SHA-256 . . . . . : E3FBF3D6D21ABA0787DC8C3E0BF91E1AC08BC688CB3FE89996C273DC4991B19F Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. C:\Users\monchou\Desktop\FRST64.exe -> Deleted Size . . . . . . . : 2.094.080 bytes Age . . . . . . . : 2.3 days (2014-07-31 14:07:12) Entropy . . . . . : 7.5 SHA-256 . . . . . : 4917D45DFAE566E7222508FA7573F4C6C48D79A39D08C90D2512BCE3F9EF1CF3 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. References HKU\S-1-5-21-2601677052-3802215475-160921258-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\monchou\Desktop\FRST64.exe C:\Users\monchou\Desktop\FSS.exe -> Deleted Size . . . . . . . : 415.232 bytes Age . . . . . . . : 1.3 days (2014-08-01 13:51:18) Entropy . . . . . : 7.9 SHA-256 . . . . . : 149759CADFDF8C19A4104C7DB08BA490D33CFBD29785640385239087B79E1FD2 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. Forensic Cluster 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe 0.0s C:\Users\monchou\Desktop\FSS.exe C:\Users\monchou\Downloads\FSS (1).exe -> Deleted Size . . . . . . . : 415.232 bytes Age . . . . . . . : 1.3 days (2014-08-01 13:53:14) Entropy . . . . . : 7.9 SHA-256 . . . . . : 149759CADFDF8C19A4104C7DB08BA490D33CFBD29785640385239087B79E1FD2 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. Cookies _____________________________________________________________________ C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:247realmedia.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.360yield.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.ad-srv.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.adnet.de C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.dyntracker.de C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.movad.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.zanox.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.ad4game.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.adk2.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.adsrvmedia.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.mediade.sk C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.p161.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pubmatic.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.stickyadstv.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.yahoo.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtech.de C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtechus.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:bs.serving-sys.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:burstnet.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:casalemedia.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:fastclick.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:googleadservices.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:kontera.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:mfr.247realmedia.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:revsci.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:ru4.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:serving-sys.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:smartadserver.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:statcounter.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:track.adform.net C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:tradedoubler.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:tribalfusion.com C:\Users\monchou\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.googleadservices.com ESET hatte keine Funde; das Programm legt auf C:/ oder sonstwoanders auch kein eigenes Verzeichnis oder Logfile an. Die Anleitung scheint sich auf eine alte Version zu beziehen? PS: Ich will ja kein zweites Fass aufmachen, aber um zur Sicherheit mal zu checken, welche Systemwiederherstellungspunkte Ich für denn Fall habe, kam das hier: Was ist da los? oO Nachdem mein Rechner dann irgendwie beim Neustart hakte und erst nur schwarzer Bildschirm war, habe Ich ihn nochmals in aller Ruhe neugestartet. dann habe Ich mir die Systemwiederherstellungspunkte nochmal ansehen wollen und habe dann doch ein paar Punkte bekommen, allerdings nur der letzten drei Tage. :/ |
03.08.2014, 09:38 | #25 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus, auf jeden Fall scheint mehr defekt zu sein, was genau kann ich dir leider so nicht sagen. Schon mal an eine Neuinstallation gedacht? Vorher alle privaten Daten sichern. |
03.08.2014, 16:07 | #26 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Ja, Ich glaube mir bleibt nichts anderes mehr übrig Da mein Betriebssystem auf der SSD (C: ) liegt und meine privaten Daten auf einer weiteren verbauten Festplatte (F: ), könnte Ich theoretisch nur C: formatieren bzw. nur das Betriebssystem neu installieren, ohne F: anzufassen? Bei der Neuinstallation steht das ja in etwa so, aber in meinem Fall sind es ja zwei Platten. Was wäre Dein Vorschlag? |
04.08.2014, 09:13 | #27 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Servus, C formatieren und dort Windows neu installieren, wenn auf F nur private Daten (Dokumente, Bilder, Videos, etc.) liegen. |
04.08.2014, 21:08 | #28 |
| Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Ok danke - denke mal Ich werd F: dann mal abklemmen etc. vielen Dank, dann scheint es im Zweifelsfall ja gar nicht so umständlich zu werden. Darf Ich den Thread auflassen, falls Ich dabei auf Probleme stoße oder wende Ich mich dann am besten an ein anderes Board (ist dann ja nicht mehr das Thema Viren o.Ä). Wäre auch okay Nochmal Danke für Deine Hilfe und die Zeit, die Du investierst um anderen zu helfen! Toll was ihr hier macht |
05.08.2014, 10:14 | #29 |
/// TB-Ausbilder | Win7 PC beim Surfen sehr langsam (Aufbau von Websites) Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Win7 PC beim Surfen sehr langsam (Aufbau von Websites) |
.html, aufbau, aufbauen, avast, chrome, faust, funde, keine funde, kurzem, langsam, nichts, pc startet schnell, scan, scanne, schritte, schutz, surfe, surfen, titel, virenfund, virenschutz, webseite, webseiten, websites, win, win7 |