|
Plagegeister aller Art und deren Bekämpfung: explorer / firefox antwortet nicht ... gehäuftWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.11.2014, 12:56 | #1 |
| explorer / firefox antwortet nicht ... gehäuft hallo community, hab seit ca 1 woche das probem, dass beim "surfen" teils urige wartezeiten entstehen und nach (resigniertem) schliessen des fensters mittig (sinngemäss) ein "explorer antwortet nicht. abbrechen oder problemlösung suchen" auftaucht. teilweise muss ich das fenster teilweise 5 mal wegklicken. installiert hab ich ein älteres vista mit avast als scanner, der vor ca. 2 wochen ein infiziertes "whservice" fand, danach aber erstmal wieder ruhe war. aktuelle "startzeit-scans" bringen keinerlei funde. hab mir im überschwang zwar den aktuellen mbam downloadet, würde mich aber gerne auf die professionelle heranhehensweise hier verlassen und nicht voreilig den sturm im wasserglas lostreten. hab gelernt, dass es mitunter wirklich an der richtigen strategie liegt ... interessanterweise meldet mir sogar meine bevorzugte suchmaschine "metager" des öfteren per fehlermeldung, dass ich aufgrund zuvieler anfragen die suchzeit erhöhen sollte. hatte mit der metager noch nie probleme, bin deshalb etwas verunsichert. mag sich jemand meinereiner annehmen ? mfg, thomas
__________________ die philosophen haben die welt nur verschieden interpretiert ... mfg, eLAGtric |
20.11.2014, 13:00 | #2 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
20.11.2014, 13:31 | #3 | |
| explorer / firefox antwortet nicht ... gehäuftZitat:
die additions.txt ist nicht neu, schon bissl her, aber trotzdem : --- Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 Ran by chef at 2014-03-24 15:03:34 Running from C:\Users\chef\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} ==================== Installed Programs ====================== Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) AMD APP SDK Runtime (Version: 10.0.1084.4 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Install Manager (HKLM\...\{3825F8BD-F784-6FBB-A5CD-857559148007}) (Version: 8.0.903.0 - Advanced Micro Devices, Inc.) AMD Fuel (Version: 2012.1219.1521.27485 - Ihr Firmenname) Hidden AMD VISION Engine Control Center (Version: 2012.1219.1521.27485 - Ihr Firmenname) Hidden ATI AVIVO Codecs (Version: 11.6.0.10524 - ATI Technologies Inc.) Hidden Auslogics DiskDefrag (HKLM\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 4.5.1.0 - Auslogics Labs Pty Ltd) avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2013 - Avast Software) Catalyst Control Center - Branding (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (Version: 2012.1219.1521.27485 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (Version: 2012.1219.1521.27485 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (Version: 2012.1219.1521.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help English (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help French (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help German (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (Version: 2012.1219.1520.27485 - Advanced Micro Devices, Inc.) Hidden ccc-utility (Version: 2012.1219.1521.27485 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 4.08 - Piriform) Commander (HKLM\...\Commander) (Version: - ) Daum PotPlayer 1.5.40688 (HKLM\...\PotPlayer) (Version: - ) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) File Commander/W (HKLM\...\{4F6B70B1-EFFA-469F-A7B8-94A565C1B31F}) (Version: 2.40 - Brian Havard) Fizzball (HKLM\...\BFG-Fizzball) (Version: - ) FreeCommander 2009.02b (HKLM\...\FreeCommander_is1) (Version: 2009.02 - Marek Jasinski) HydraVision (Version: 4.2.206.0 - ATI Technologies Inc.) Hidden IceChat 7.70 (Build 20101031) (HKLM\...\IceChat_is1) (Version: 7.70 - IceChat Networks) inSSIDer (HKLM\...\{BF6379E6-9936-46B0-B6AC-C56EE3987D2E}) (Version: 2.1.1 - MetaGeek) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.4.304.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) Nitro Reader 3 (HKLM\...\{36A1AA90-FB87-4B29-82F3-B116B0023167}) (Version: 3.5.2.10 - Nitro) NVIDIA PhysX (HKLM\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) OpenOffice 4.0.1 (HKLM\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) Pizza Dude (HKLM\...\Pizza Dude_is1) (Version: 1.0 - MyPlayCity, Inc.) Ravensburger tiptoi (HKLM\...\Ravensburger tiptoi) (Version: - ) Revo Uninstaller 1.93 (HKLM\...\Revo Uninstaller) (Version: 1.93 - VS Revo Group) RK-WLAN-Keygen (HKLM\...\RK-WLAN-Keygen_is1) (Version: 1.4 - Robert Knapp Software) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) SiSoftware Sandra Lite 2012.SP3 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2396}_is1) (Version: 18.40.2012.5 - SiSoftware) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.0.12 - Safer-Networking Ltd.) Subsea Relic (HKLM\...\Subsea Relic_is1) (Version: 1.0 - MyPlayCity, Inc.) Torchlight II (HKLM\...\{55F7D521-17CA-454D-9D4D-975EF2E10708}_is1) (Version: - White Rabbit Interactive) Turtle Odyssey 2 (HKLM\...\Turtle Odyssey 2) (Version: - ) Ultra Defragmenter (HKLM\...\UltraDefrag) (Version: 6.0.2 - UltraDefrag Development Team) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) VLC media player 2.1.1 (HKLM\...\VLC media player) (Version: 2.1.1 - VideoLAN) WinPatrol (HKLM\...\{84481A87-2316-4923-8FAB-3BA8CA29323D}) (Version: 30.1.2014 - BillP Studios) WinRAR 5.01 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4A0C-A916-1D12314F45EB}) (Version: 1.00.0183 - Co.,Ltd.) ==================== Restore Points ========================= 13-03-2014 22:00:46 Windows Update 13-03-2014 22:55:43 Windows Update 15-03-2014 09:53:15 Geplanter Prüfpunkt 15-03-2014 18:59:32 Windows Update 18-03-2014 21:41:32 Windows Update 19-03-2014 16:27:34 Geplanter Prüfpunkt 19-03-2014 18:35:41 Revo Uninstaller's restore point - Avira Free Antivirus 19-03-2014 18:53:51 avast! antivirus system restore point 20-03-2014 14:46:18 Geplanter Prüfpunkt 20-03-2014 16:27:24 Revo Uninstaller's restore point - Mozilla Firefox 28.0 (x86 de) 20-03-2014 16:28:58 Revo Uninstaller's restore point - Google Chrome 20-03-2014 16:30:25 Revo Uninstaller's restore point - Free YouTube to MP3 Converter version 3.11.34.1015 20-03-2014 16:31:25 Revo Uninstaller's restore point - Microsoft Silverlight 20-03-2014 16:31:38 Removed Microsoft Silverlight 20-03-2014 16:33:22 Revo Uninstaller's restore point - Tiny Youtube Converter 1.6 20-03-2014 16:33:43 Removed Tiny Youtube Converter 1.6 23-03-2014 10:00:00 Windows Update 24-03-2014 13:20:34 Revo Uninstaller's restore point - MyDefrag v4.3.1 ==================== Hosts content: ========================== 2006-11-02 11:23 - 2014-03-13 23:35 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {2D2DEC4F-74BB-4FB5-9626-21B3A60365F1} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => Rundll32.exe %windir%\system32\pla.dll,PlaConvertLogEntries Task: {2F2205D4-5436-49A0-892C-2A7E06D950E4} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {48532C1B-0A33-468A-9FD0-7FBD32011A98} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-11-22] (Piriform Ltd) Task: {5916F864-469C-4391-8604-E4EA141A2699} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-05] () Task: {5BFA86C4-2A30-44DC-8B26-0CEFD049D8BC} - \WPD\SqmUpload_S-1-5-21-1461220110-1976370169-1414792120-1000 No Task File Task: {6D8C4D6D-8246-4F4F-90BC-FF9EA222D078} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {747A4083-D19A-46A2-A99D-A3236076DF27} - System32\Tasks\Check for updates (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: {82EE28F0-4EEC-4C5D-98B0-62841C6EFAE5} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-18] (Microsoft Corporation) Task: {84356A22-A76A-4E94-8A8A-4C9AECCC57EC} - System32\Tasks\Scan the system (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe Task: {8B0E6FAB-F43A-4988-AF0A-A21646C212F0} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {8E3B76BD-F61C-4784-8077-206C06DE4E8F} - System32\Tasks\Refresh immunization (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe Task: {9348E16E-26B4-4BA3-BA03-5CBA4919B7B5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-23] (Adobe Systems Incorporated) Task: {9ED703A9-5FFD-40D5-895A-4385EE1509DE} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-18] (Microsoft Corporation) Task: {C8B3025B-D21E-4527-BBC6-CDFBFEB026E1} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask No Task File Task: {F34CA2D1-473C-4E6B-B64D-93031B716607} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-03-19] (AVAST Software) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job.bak => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe ==================== Loaded Modules (whitelisted) ============= 2014-03-24 14:14 - 2014-03-24 08:41 - 02189312 _____ () C:\Program Files\AVAST Software\Avast\defs\14032400\algo.dll 2012-12-19 15:31 - 2012-12-19 15:31 - 00065024 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2012-04-06 02:09 - 2012-04-06 02:09 - 00037376 _____ () C:\Windows\system32\atitmpxx.dll 2013-05-13 21:31 - 2012-11-13 13:06 - 00528288 _____ () C:\Program Files\Spybot - Search & Destroy 2\JSDialogPack150.bpl 2013-05-13 21:31 - 2012-11-13 13:06 - 00108960 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2013-05-13 21:31 - 2012-11-13 13:06 - 00416160 _____ () C:\Program Files\Spybot - Search & Destroy 2\DEC150.bpl 2013-05-13 21:31 - 2012-11-13 13:06 - 00158624 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2013-05-13 21:31 - 2012-11-13 13:06 - 00554400 _____ () C:\Program Files\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl 2013-05-13 21:31 - 2012-08-23 08:38 - 00574840 _____ () C:\Program Files\Spybot - Search & Destroy 2\sqlite3.dll 2014-03-19 19:54 - 2014-03-19 19:54 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2012-12-27 18:24 - 2009-12-09 21:20 - 00126976 _____ () C:\Program Files\oem\11n USB Wireless LAN Utility\EnumDevLib.dll 2014-03-12 17:54 - 2014-02-18 04:46 - 00643948 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll 2014-03-21 09:41 - 2014-03-15 09:40 - 03642480 _____ () C:\Program Files\mama\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData:gs5sys AlternateDataStreams: C:\Users\All Users:gs5sys AlternateDataStreams: C:\Users\chef:gs5sys AlternateDataStreams: C:\ProgramData\Anwendungsdaten:gs5sys AlternateDataStreams: C:\ProgramData\Application Data:gs5sys AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F AlternateDataStreams: C:\ProgramData\TEMP:3BE7E50E AlternateDataStreams: C:\ProgramData\Templates:gs5sys AlternateDataStreams: C:\ProgramData\Vorlagen:gs5sys AlternateDataStreams: C:\Users\chef\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\chef\Cookies:gs5sys AlternateDataStreams: C:\Users\chef\Lokale Einstellungen:gs5sys AlternateDataStreams: C:\Users\chef\Vorlagen:gs5sys AlternateDataStreams: C:\Users\chef\Desktop\desktop.ini:gs5sys AlternateDataStreams: C:\Users\chef\AppData\Local:gs5sys AlternateDataStreams: C:\Users\chef\AppData\Roaming:gs5sys AlternateDataStreams: C:\Users\chef\AppData\Local\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\chef\AppData\Local\Verlauf:gs5sys AlternateDataStreams: C:\Users\chef\Documents\desktop.ini:gs5sys AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Intellinet Wireless Utility.lnk => C:\Windows\pss\Intellinet Wireless Utility.lnk.CommonStartup MSCONFIG\startupreg: HydraVisionDesktopManager => "C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe" MSCONFIG\startupreg: WMPNSCFG => C:\Program Files\Windows Media Player\WMPNSCFG.exe ==================== Faulty Device Manager Devices ============= Name: Realtek RTL8168/8111-Familie-PCI-E-Gigabit-Ethernet-NIC (NDIS 6.0) Description: Realtek RTL8168/8111-Familie-PCI-E-Gigabit-Ethernet-NIC (NDIS 6.0) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8169 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2014-03-13 11:51:30.607 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:30.421 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:30.228 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:30.043 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:29.855 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:29.664 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22665_none_b36bda857faff8dc\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:29.337 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:29.146 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:28.957 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-03-13 11:51:28.769 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 3325.17 MB Available physical RAM: 1978.54 MB Total Pagefile: 6884.35 MB Available Pagefile: 5408.34 MB Total Virtual: 2047.88 MB Available Virtual: 1886 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:103.37 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 153 GB) (Disk ID: 3FA8567C) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ hoffe, alles halbwegs hinbekommen zu haben.
__________________ |
20.11.2014, 19:19 | #4 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft hi, Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.11.2014, 12:23 | #5 | |
| explorer / firefox antwortet nicht ... gehäuftZitat:
gruß, thomas
__________________ die philosophen haben die welt nur verschieden interpretiert ... mfg, eLAGtric |
22.11.2014, 15:19 | #6 | |
| explorer / firefox antwortet nicht ... gehäuftZitat:
gruß, thomas
__________________ --> explorer / firefox antwortet nicht ... gehäuft Geändert von elagtric (22.11.2014 um 15:53 Uhr) Grund: löschen |
23.11.2014, 08:21 | #7 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.11.2014, 21:40 | #8 |
| explorer / firefox antwortet nicht ... gehäuft erstmal vielen dank, da lag wohl einiges im argen. wobei die anleitung mit dem bild bissl irreführend ist, da bei mir ab schritt 3 ein reboot erzwungen wurde. also nix mit 1:1 durchackern ..... hab glaube auch das sichern (in schritt 5 vergessen), da der ganze plan immer wirrer wurde. jedenfalls wurde jede menge repariert und ich schau einfach mal, wie sich meine kiste die nexten tage verhält. das mit dem metager-problem (zuviele anfragen) hatte sich schon einen tag später wieder gegeben, aus dem mozilla-problem wurden statt "hänger" unregelmässige crash-reports ... details konnte ich aber aus der meldung nix copy&pasten ... scheint wohl nur mozilla vorbehalten ... jedenfalls danke erstmal, und ich bewundere euch ehrlich ! dachte immer, ich hätte die kiste halbwegs im griff, aber die zeit steht wohl nicht still ... ich zieh den hut ! gruß, elagtric
__________________ die philosophen haben die welt nur verschieden interpretiert ... mfg, eLAGtric |
25.11.2014, 17:34 | #9 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft Schalte bei FF mal die Hardwarebeschleunigung ab.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.11.2014, 22:41 | #10 |
| explorer / firefox antwortet nicht ... gehäuft oki, gerade disabled. aber mich beschleicht so langsam das Gefühl, dass ich da vielleicht doch etwas kaputtrepariert oder beim Ausmisten zuviel gelöscht habe. Firefox crasht jetzt eigentlich jedesmal, ca. 10 sek. nach Beenden. Neu hinzu kommt eine unbekannte Hardware, die bzw. deren Treiber bei jedem Neustart von Windows installiert werden möchte, was dann in einer unendlichen Suche ins Leere läuft. Dann fehlen teilweise auch Symbole der aktiven Programme in der Startleiste ... vielleicht wirklich mal ein handfester Grund, alles neu aufzusetzen. Auch wenns erstmal wieder urig Arbeit macht, bis alles wieder so eingerichtet ist wie gewohnt. Edit : hab gerade durch "about:crashes" in der adresszeile die crashreports gefunden, die ich auf platte vergebens gesucht habe. am aussagekräftigsten scheinen mir jene Zeilen zu sein : Crash Reason EXCEPTION_BREAKPOINT Processor Notes sp-processor03_phx1_mozilla_com.11942:2012; MozillaProcessorAlgorithm2015; skunk_classifier: reject - not a plugin hang und : {"phase":"Metrics Storage Backend","conditions":[{"name":"FHR: Flushing storage shutdown","state":{"shutdownInitiated":false,"initialized":false,"shutdownRequested":true,"initializeHadError":false,"providerManagerInProgress":true, "storageInProgress":false,"hasProviderManager":true,"hasStorage":true,"shutdownComplete":false},"filename":"resource://gre/modules/HealthReport.jsm","lineNumber":4360,"stack":["resource://gre/modules/HealthReport.jsm:AbstractHealthReporter.prototype<.init/<:4360",""]}]} wobei ich da nicht wirklich erkenne, an was es nun hakt. Gruß, elagtric nach zähem Ringen Mensch gegen Maschine und einer Neuinstallierung von Firefox verdichten sich die Anzeichen, dass auf irgendeine Weise AVAST! dazwischengefunkt hat. Nach disablen der Schutzfunktion lief der Rechner sofort spürbar "runder". konkret : vorher : - CCCleaner hing sich auf, wenn ich unter Extras den Autostartordner aufrufen wollte - der neue Firefox weigerte sich beharrlich, die vorher auf den Desktop exportierten Bookmarks einzulesen. - ständige "explorer antwortet nicht" nachher : bis jetzt lüppt die Mühle wieder rund, hab erstmal den AVAST updatet und taste mich langsam wieder nach vorne. Das mit den "verschwundenen Symbolen" lag wohl daran, dass ich im Zuge des vom "Tweaking.com windows repair" angeratenen "clean-boot" den umständlichen Weg via msconfig gewählt habe und davon ausging, dass das abschalten der Dienste ein einmaliger Vorgang wäre und beim nächsten Neustart wieder alles wie gewohnt geladen wird. Vorteil der ganzen Sache: man bekommt wieder ein bissl Gefühl für seine Mühle, auch wenn der Weg ziemlich steinig ist mal sehen, wie das ganze läuft, wenn ich den FF wieder auf alte Usability getrimmt habe. Vielleicht ist wirklich nur etwas beim AVAST! schiefgelaufen.
__________________ die philosophen haben die welt nur verschieden interpretiert ... mfg, eLAGtric Geändert von elagtric (26.11.2014 um 19:38 Uhr) Grund: neue Beweislage ;) |
27.11.2014, 19:41 | #11 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft Ein AV Programm funkt da auch gerne mal rein, das ist korrekt. Ich würde dann Avast neu installieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.11.2014, 01:43 | #12 | |
| explorer / firefox antwortet nicht ... gehäuftZitat:
Avast updatet, CCleaner + Firefox neu aufgesetzt Firefox verhält sich auch nach re-installation der liebgewonnenen addons (bis auf (vorerst erstmal ) noscript und trackmenot ) absolut sauber. lediglich der CCleaner stresst noch ein bissl. ich kann alle menupunkte auswählen oder starten, aber sobald ich "autostart" auswähle, bekomme ich "keine rückmeldung vom Programm" mal gehts, mal nach einer Weile, meistens jedoch bekomme ich einen Hänger. ansonst läuft alles rund, nur CCleaner stellt sich noch quer. Werde bei Gelegenheit den Avast! mal komplett runterschmeissen und neu aufsetzen, danke für den Tip ! mehr als meine ehrliche Anerkennung kann ich Euch momentan nicht aussprechen, meine Frau betrachtet alle Spenden ausser für die Tierhilfe als "feindlich", aber ich hoffe, noch vor Weihnachten wenigstens 'nen Zwanni locker machen zu können. Unabhängig davon mach ich Werbung für Euch, wo's geht ... Ehre, wem Ehre gebührt ! macht weiter so !
__________________ die philosophen haben die welt nur verschieden interpretiert ... mfg, eLAGtric |
29.11.2014, 20:01 | #13 |
/// the machine /// TB-Ausbilder | explorer / firefox antwortet nicht ... gehäuft Ok dann räumen wir noch auf Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu explorer / firefox antwortet nicht ... gehäuft |
aktuelle, avast, explorer, fehlermeldung, firefox, frage, fragen, gen, infiziertes, mbam, meldet, probleme, scan, scanner, schliessen, suche, suchmaschine, surfen, verlasse, verlassen, vista, wirklich, woche, wochen, worte |