Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.02.2015, 22:36   #1
Bina.1988
 
Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. - Standard

Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.



Es wurde nicht angezeigt das irgendetwas gefunden wurde. Habe trotzdem auf Löschen geklickt und Adw wollte dann neu starten habe ich alles gemacht. Das Fester erscheint immer noch beim starten.

Code:
ATTFilter
# AdwCleaner v4.109 - Bericht erstellt am 01/02/2015 um 22:27:48
# Aktualisiert 24/01/2015 von Xplode
# Database : 2015-01-26.1 [Live]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bina - BINA-PC
# Gestartet von : C:\Users\Bina\Downloads\AdwCleaner_4.109.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\apn
Ordner Gelöscht : C:\Users\Bina\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Bina\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Bina\AppData\Local\CrashRpt
Ordner Gelöscht : C:\Users\Bina\Documents\Optimizer Pro
Datei Gelöscht : C:\Users\krizz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lyricsfreak.com_0.localstorage
Datei Gelöscht : C:\Users\krizz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lyricsfreak.com_0.localstorage-journal
Datei Gelöscht : C:\Users\Bina\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Bina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aacbndibbcpajfgnkdkaakeiojmmgmnk
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpihmmhdcobmllpcnpfbhnipmhamldje
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Schlüssel Gelöscht : HKCU\Software\Classes\MF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{933FDD10-2DE0-4D3C-8241-DDF8CEAD24B2}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\AskPartnerNetwork
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\PIP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421;<local>

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v28.0 (de)


-\\ Google Chrome v38.0.2125.111

[C:\Users\Bina\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EDE&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.0.1.100&doi=2013-07-05&apn_uid=610613AB-AFEE-4683-898D-DA7BF9F5525A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EDE&apn_dbr=cr_27.0.1453.116&psv=&trgb=CR&q={searchTerms}
[C:\Users\Bina\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPDB258463-4080-48BE-B4A6-DA827DF08E43&q={searchTerms}&SSPV=
[C:\Users\krizz\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EDE&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.0.1.100&doi=2013-07-05&apn_uid=610613AB-AFEE-4683-898D-DA7BF9F5525A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EDE&apn_dbr=cr_27.0.1453.116&psv=&trgb=CR&q={searchTerms}

-\\ Opera v0.0.0.0

[C:\Users\Bina\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EDE&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.0.1.100&doi=2013-07-05&apn_uid=610613AB-AFEE-4683-898D-DA7BF9F5525A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EDE&apn_dbr=cr_27.0.1453.116&psv=&trgb=CR&q={searchTerms}
[C:\Users\Bina\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPDB258463-4080-48BE-B4A6-DA827DF08E43&q={searchTerms}&SSPV=
[C:\Users\krizz\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EDE&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.0.1.100&doi=2013-07-05&apn_uid=610613AB-AFEE-4683-898D-DA7BF9F5525A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EDE&apn_dbr=cr_27.0.1453.116&psv=&trgb=CR&q={searchTerms}

*************************

AdwCleaner[R0].txt - [5374 octets] - [01/02/2015 20:16:47]
AdwCleaner[S0].txt - [5903 octets] - [01/02/2015 22:27:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5963 octets] ##########
         

Alt 01.02.2015, 22:38   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. - Standard

Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.



Schon alles richtig gemacht!

Bitte Avast über die Schutzeinstellungen vorübergehend deaktivieren. Combofix bitte auf den Desktop kopieren!
Zitat:
Gestartet von : C:\Users\Bina\Downloads\AdwCleaner_4.109.exe
Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________

__________________

Antwort

Themen zu Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.
antivirus, branding, browser, combofix, desktop, device driver, error, failed, flash player, google, home, homepage, langsam, launch, mozilla, netzwerk, packard bell, problem, realtek, registry, scan, security, software, starten, svchost.exe, system, vista, warnung, windows




Ähnliche Themen: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.


  1. Lenovo E335 ist sehr langsam geworden und Tastatur reagiert langsam
    Log-Analyse und Auswertung - 11.09.2015 (25)
  2. Laptop beim Starten sehr langsam, ADWARE/InstallCore.Gen9 gefunden ->in Quarantäne
    Plagegeister aller Art und deren Bekämpfung - 11.09.2014 (19)
  3. Ping sehr hoch,Downloadrate sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (3)
  4. Laptop sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (32)
  5. PC ist sehr langsam geworden
    Log-Analyse und Auswertung - 06.07.2013 (27)
  6. Internet sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  7. Windows ist sehr Langsam geworden
    Alles rund um Windows - 04.06.2011 (2)
  8. System ist sehr langsam geworden
    Log-Analyse und Auswertung - 22.07.2010 (1)
  9. rechner ist auf einmal sehr langsam geworden
    Log-Analyse und Auswertung - 14.05.2010 (2)
  10. Die Internetverbindung ist sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 28.04.2010 (1)
  11. PC meldet sich sofort wieder ab,Trace.File.Bancos!A2 in x:\i386\system32\network.exe
    Log-Analyse und Auswertung - 27.02.2010 (0)
  12. Internet ist sehr langsam geworden
    Log-Analyse und Auswertung - 14.08.2009 (1)
  13. PC sehr langsam geworden
    Alles rund um Windows - 26.01.2009 (51)
  14. AW: PC sehr langsam geworden
    Mülltonne - 17.01.2009 (1)
  15. PC sehr langsam beim starten
    Log-Analyse und Auswertung - 29.09.2007 (4)
  16. Pc sehr langsam geworden
    Log-Analyse und Auswertung - 11.09.2007 (1)
  17. Notebook sehr langsam geworden
    Log-Analyse und Auswertung - 22.12.2006 (5)

Zum Thema Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. - Es wurde nicht angezeigt das irgendetwas gefunden wurde. Habe trotzdem auf Löschen geklickt und Adw wollte dann neu starten habe ich alles gemacht. Das Fester erscheint immer noch beim starten. - Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden....
Archiv
Du betrachtest: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.