|
Plagegeister aller Art und deren Bekämpfung: Pc und internet schlagartig langsam....Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.09.2014, 12:32 | #16 |
/// TB-Ausbilder | Pc und internet schlagartig langsam.... Servus, danke für den Hinweis, folgendes dann bitte einfach am Freitag posten, ich lass dein Thema solange offen: Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: SearchScopes: HKCU - {0C2C7C80-C544-41C7-98C5-9E9E11378BF3} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=HFA5&Lan=DE&q={searchTerms}&gu=1f2a7ec2ca394f8cb0c40807b2dd54f7&tu=11Jiy00Fe1D13P0&sku=&tstsId=&ver=&&r=906 EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
21.09.2014, 12:36 | #17 |
| Pc und internet schlagartig langsam.... Okay dann bis Freitag....
__________________Und danke für deine Hilfe.... |
21.09.2014, 12:38 | #18 |
/// TB-Ausbilder | Pc und internet schlagartig langsam.... Bis Freitag... hoffe, du vergisst es nicht.
__________________ |
21.09.2014, 15:15 | #19 |
| Pc und internet schlagartig langsam....Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 21-09-2014 01 Ran by Marcel at 2014-09-21 13:49:49 Run:2 Running from C:\Users\Marcel\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: SearchScopes: HKCU - {0C2C7C80-C544-41C7-98C5-9E9E11378BF3} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=HFA5&Lan=DE&q={searchTerms}&gu=1f2a7ec2ca394f8cb0c40807b2dd54f7&tu=11Jiy00Fe1D13P0&sku=&tstsId=&ver=&&r=906 EmptyTemp: end ***************** Processes closed successfully. "HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0C2C7C80-C544-41C7-98C5-9E9E11378BF3}" => Key deleted successfully. "HKCR\CLSID\{0C2C7C80-C544-41C7-98C5-9E9E11378BF3}" => Key not found. EmptyTemp: => Removed 128.2 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=1a9442f1c2fab747b76d02908137bdbc # engine=20238 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-09-21 01:58:51 # local_time=2014-09-21 03:58:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 95 335407 9234868 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 5184007 15691452 0 0 # scanned=157229 # found=13 # cleaned=0 # scan_time=2436 sh=7E62CD24C68C6873E2367358E9B67F26B832DD4A ft=1 fh=c71c001152d7a4ca vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.29.17\zonealarmApp.dll" sh=AD188F10AB5A30A6EE8149A6AAF68247FC9E63E5 ft=1 fh=c71c00110d6f5af3 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.29.17\zonealarmEng.dll" sh=DA7464E58409B29B1ED2C7A65F3FD61402DAC1A5 ft=1 fh=dce5cbde4ee07593 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.29.17\zonealarmsrv.exe" sh=4280BD42B8746C3063C7FBEC9D0F026C3B32D1D3 ft=1 fh=66c52799588ff223 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.29.17\zonealarmTlbr.dll" sh=9F1F8446680FD61541FCC3E2B75E44E0EDCDFCAE ft=1 fh=e93b79f29aa9228b vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.29.17\bh\zonealarm.dll" sh=C25E453070C795849C94FCB0311ED1DDD4F7B74D ft=1 fh=a07ba6255bd749e6 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\CheckPoint\Install\CUninstallerZA.exe" sh=D5A058D7C168E386929D80FD55F8AF1B09D8FF54 ft=1 fh=6903334be492fbd6 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\CheckPoint\Install\zatb.exe" sh=9B5AA9D21F25F281DCD07094AAEE9BD4CF03F12D ft=1 fh=1c058e4f2945e215 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD\zonealarm\1.8.29.17\uninstall.exe" sh=8490554F15357EA162494EE1763509959F3EBAEB ft=1 fh=58b66b725959d138 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD\zonealarm\1.8.29.17\uninstall_d.exe" sh=E4772585CEB9AA369A292D03667C7AA76E9EA04A ft=1 fh=274da3f94e245cf7 vn="Win32/Toolbar.Montiera.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD\zonealarm\1.8.29.17\zonealarm4ffx.exe" sh=98FCF260C8C676E33DA77173AB222BA6B0142116 ft=1 fh=e0b1efaf129489ac vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Marcel\AppData\Roaming\RHEng\1590C510DE6044AD9B9D0872BB661CD9\zafwSetupWeb_131_211_000.exe" sh=5F9274BBA6C126C26533FCEC6C89BEDCBD37E4A0 ft=1 fh=4a8fc24341db364e vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\Marcel\Downloads\FreeAudioCDToMP3Converter_1.3.12.1228.exe" sh=5D6A0246F607901F7846BB6C30F715B4DEA604DD ft=1 fh=5e88dc9f0cf68203 vn="Variante von Win32/OpenCandy.A potenziell unsichere Anwendung" ac=I fn="C:\Users\Marcel\Downloads\FreeYouTubeToMP3Converter3.12.44.820.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.87 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 15.0.0.152 Google Chrome 37.0.2062.103 Google Chrome 37.0.2062.120 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast avastui.exe CheckPoint ZoneAlarm vsmon.exe CheckPoint ZoneAlarm ZAPrivacyService.exe CheckPoint ZoneAlarm zatray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
22.09.2014, 08:17 | #20 |
/// TB-Ausbilder | Pc und internet schlagartig langsam.... Sehr gut. Dann Folgendes bitte am Freitag ausführen und mir noch Bescheid geben, ob alles passt: Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: C:\Program Files (x86)\Check Point Software Technologies LTD C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD C:\Program Files (x86)\CheckPoint\Install\zatb.exe C:\Users\Marcel\AppData\Roaming\RHEng\1590C510DE6044AD9B9D0872BB661CD9 C:\Users\Marcel\Downloads\FreeAudioCDToMP3Converter_1.3.12.1228.exe C:\Users\Marcel\Downloads\FreeYouTubeToMP3Converter3.12.44.820.exe end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
25.09.2014, 16:45 | #21 |
/// TB-Ausbilder | Pc und internet schlagartig langsam.... Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
28.09.2014, 01:06 | #22 |
| Pc und internet schlagartig langsam....Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-09-2014 Ran by Marcel at 2014-09-28 01:57:34 Run:3 Running from C:\Users\Marcel\Desktop Loaded Profile: Marcel (Available profiles: Marcel) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: C:\Program Files (x86)\Check Point Software Technologies LTD C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD C:\Program Files (x86)\CheckPoint\Install\zatb.exe C:\Users\Marcel\AppData\Roaming\RHEng\1590C510DE6044AD9B9D0872BB661CD9 C:\Users\Marcel\Downloads\FreeAudioCDToMP3Converter_1.3.12.1228.exe C:\Users\Marcel\Downloads\FreeYouTubeToMP3Converter3.12.44.820.exe end ***************** Processes closed successfully. C:\Program Files (x86)\Check Point Software Technologies LTD => Moved successfully. C:\Users\Marcel\AppData\Roaming\Check Point Software Technologies LTD => Moved successfully. C:\Program Files (x86)\CheckPoint\Install\zatb.exe => Moved successfully. C:\Users\Marcel\AppData\Roaming\RHEng\1590C510DE6044AD9B9D0872BB661CD9 => Moved successfully. C:\Users\Marcel\Downloads\FreeAudioCDToMP3Converter_1.3.12.1228.exe => Moved successfully. C:\Users\Marcel\Downloads\FreeYouTubeToMP3Converter3.12.44.820.exe => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== |
Themen zu Pc und internet schlagartig langsam.... |
fehlercode 0xc0020001, fehlercode windows, langsamer, morgen, versuche, videos, win32/opencandy.a, win32/toolbar.conduit, win32/toolbar.escort.a, win32/toolbar.montiera.a, win32/toolbar.montiera.b, win32/toolbar.montiera.e, win32/toolbar.montiera.f, win32/toolbar.montiera.i, youtube |