Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.02.2015, 14:44   #13
Bina.1988
 
Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. - Standard

Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01
Ran by Bina at 2015-02-21 14:33:42 Run:1
Running from C:\Users\Bina\Desktop
Loaded Profiles: Bina (Available profiles: Bina & krizz)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
CHR HKU\S-1-5-21-2174489219-974603214-2956640213-1000\SOFTWARE\Policies\Google: Policy restriction 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKU\S-1-5-21-2174489219-974603214-2956640213-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKU\S-1-5-21-2174489219-974603214-2956640213-1000 -> No Name - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} -  No File
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPDB258463-4080-48BE-B4A6-DA827DF08E43&SSPV="
cmd: type "C:\ProgramData\UnhJWFY.bat"
cmd: type "C:\ProgramData\UnhJWFY.reg"
C:\ProgramData\UnhJWFY.bat
C:\ProgramData\UnhJWFY.reg
Task: {1C33CFBF-704D-464C-892A-EA47C5168CB2} - System32\Tasks\{544F2744-B9FD-4DE5-8B2D-E34D76DE8258} => pcalua.exe -a C:\Users\Bina\Desktop\fs\Uninstal.exe
Task: {40B84B81-9DAD-448C-8D18-B6071BC31A37} - System32\Tasks\{13D677FE-DEA3-4099-B53A-041F6397C5C3} => pcalua.exe -a C:\Users\Bina\Desktop\Progs\Take_On_Helicopters_Demo.exe -d C:\Users\Bina\Desktop\Progs
AlternateDataStreams: C:\ProgramData\Temp:7BFFC6A9
AlternateDataStreams: C:\ProgramData\Temp:80253E8D
EmptyTemp:
         
*****************

Processes closed successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-2174489219-974603214-2956640213-1000\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-2174489219-974603214-2956640213-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => value deleted successfully.
"HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => Key deleted successfully.
HKU\S-1-5-21-2174489219-974603214-2956640213-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} => value deleted successfully.
HKCR\CLSID\{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} => Key not found. 
Chrome StartupUrls deleted successfully.

=========  type "C:\ProgramData\UnhJWFY.bat" =========

START "ok" rundll32.exe C:\Users\Chris\AppData\Local\Temp\YFWJhnU.exe,M1N1 /B

========= End of CMD: =========


=========  type "C:\ProgramData\UnhJWFY.reg" =========

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\PROGRA~3\\UnhJWFY.bat"

========= End of CMD: =========

C:\ProgramData\UnhJWFY.bat => Moved successfully.
C:\ProgramData\UnhJWFY.reg => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C33CFBF-704D-464C-892A-EA47C5168CB2}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C33CFBF-704D-464C-892A-EA47C5168CB2}" => Key deleted successfully.
C:\Windows\System32\Tasks\{544F2744-B9FD-4DE5-8B2D-E34D76DE8258} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{544F2744-B9FD-4DE5-8B2D-E34D76DE8258}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{40B84B81-9DAD-448C-8D18-B6071BC31A37}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40B84B81-9DAD-448C-8D18-B6071BC31A37}" => Key deleted successfully.
C:\Windows\System32\Tasks\{13D677FE-DEA3-4099-B53A-041F6397C5C3} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{13D677FE-DEA3-4099-B53A-041F6397C5C3}" => Key deleted successfully.
C:\ProgramData\Temp => ":7BFFC6A9" ADS removed successfully.
C:\ProgramData\Temp => ":80253E8D" ADS removed successfully.
EmptyTemp: => Removed 583.5 MB temporary data.


The system needed a reboot. 

==== End of Fixlog 14:34:33 ====
         
Huhu ja es ist genau so wie damals wie lang das jetzt her ist weiß ich nicht mehr.

LG Bina

 

Themen zu Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.
antivirus, branding, browser, combofix, desktop, device driver, error, failed, flash player, google, home, homepage, langsam, launch, mozilla, netzwerk, packard bell, problem, realtek, registry, scan, security, software, starten, svchost.exe, system, vista, warnung, windows




Ähnliche Themen: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden.


  1. Lenovo E335 ist sehr langsam geworden und Tastatur reagiert langsam
    Log-Analyse und Auswertung - 11.09.2015 (25)
  2. Laptop beim Starten sehr langsam, ADWARE/InstallCore.Gen9 gefunden ->in Quarantäne
    Plagegeister aller Art und deren Bekämpfung - 11.09.2014 (19)
  3. Ping sehr hoch,Downloadrate sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (3)
  4. Laptop sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (32)
  5. PC ist sehr langsam geworden
    Log-Analyse und Auswertung - 06.07.2013 (27)
  6. Internet sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  7. Windows ist sehr Langsam geworden
    Alles rund um Windows - 04.06.2011 (2)
  8. System ist sehr langsam geworden
    Log-Analyse und Auswertung - 22.07.2010 (1)
  9. rechner ist auf einmal sehr langsam geworden
    Log-Analyse und Auswertung - 14.05.2010 (2)
  10. Die Internetverbindung ist sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 28.04.2010 (1)
  11. PC meldet sich sofort wieder ab,Trace.File.Bancos!A2 in x:\i386\system32\network.exe
    Log-Analyse und Auswertung - 27.02.2010 (0)
  12. Internet ist sehr langsam geworden
    Log-Analyse und Auswertung - 14.08.2009 (1)
  13. PC sehr langsam geworden
    Alles rund um Windows - 26.01.2009 (51)
  14. AW: PC sehr langsam geworden
    Mülltonne - 17.01.2009 (1)
  15. PC sehr langsam beim starten
    Log-Analyse und Auswertung - 29.09.2007 (4)
  16. Pc sehr langsam geworden
    Log-Analyse und Auswertung - 11.09.2007 (1)
  17. Notebook sehr langsam geworden
    Log-Analyse und Auswertung - 22.12.2006 (5)

Zum Thema Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. - Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01 Ran by Bina at 2015-02-21 14:33:42 Run:1 Running from C:\Users\Bina\Desktop Loaded - Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden....
Archiv
Du betrachtest: Pop Up System32 beim starten des PC verschwindet sofort wieder PC ist sehr langsam geworden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.