![]() |
|
Plagegeister aller Art und deren Bekämpfung: Unzählige Abstürze, Win7 sehr instabil und langsamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #9 |
![]() ![]() | ![]() Unzählige Abstürze, Win7 sehr instabil und langsam Hallo Schrauber, hier die Combofix-Log Combofix Logfile: Code:
ATTFilter ComboFix 15-04-09.01 - xxx 11.04.2015 22:42:29.4.2 - x86 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3579.2636 [GMT 2:00] ausgeführt von:: c:\users\xxx\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B} SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2015-03-11 bis 2015-04-11 )))))))))))))))))))))))))))))) . . 2015-04-11 08:12 . 2015-04-11 08:23 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable) 2015-04-11 08:12 . 2015-04-11 08:12 119512 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-04-11 08:11 . 2015-04-11 08:11 92888 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-02-16 12:37 . 2015-02-16 12:40 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2015-02-16 11:53 . 2015-02-16 11:52 73480 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2015-02-16 11:53 . 2015-02-16 11:52 787800 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2015-02-16 11:53 . 2015-02-16 11:52 423784 ----a-w- c:\windows\system32\drivers\aswSP.sys 2015-02-16 11:52 . 2015-02-16 11:52 91496 ----a-w- c:\windows\system32\drivers\aswStm.sys 2015-02-16 11:52 . 2015-02-16 11:52 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2015-02-16 11:52 . 2015-02-16 11:52 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys 2015-02-16 11:52 . 2015-02-16 11:52 206248 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2015-02-16 11:52 . 2015-02-16 11:52 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys 2015-02-16 11:52 . 2015-02-16 11:52 43152 ----a-w- c:\windows\avastSS.scr 2014-10-20 11:25 . 2014-10-20 11:24 50063360 ----a-w- c:\program files\GUT6123.tmp . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2015-02-16 11:52 723976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AppEx Accelerator UI"="c:\program files\AMD Quick Stream\AMDQuickStream.exe" [2014-03-31 370912] "HydraVisionDesktopManager"="c:\program files\ATI Technologies\HydraVision\HydraDM.exe" [2014-04-17 1967616] "CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2015-01-20 5496600] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI.exe" [2011-09-15 6253160] "AtherosBtStack"="c:\program files\Bluetooth Suite\BtvStack.exe" [2011-03-01 490656] "AthBtTray"="c:\program files\Bluetooth Suite\AthBtTray.exe" [2011-03-01 302240] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2011-10-14 2299176] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\x86\CLIStart.exe" [2014-04-17 748256] "AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-03-18 5227648] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2014-12-17 508800] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "SoftwareSASGeneration"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2014-12-11 10:20 30877280 ----a-r- c:\program files\Skype\Phone\Skype.exe . R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2015-02-16 91496] R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-12-11 315496] R3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [x] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464] R3 gnvgvkgd;gnvgvkgd;c:\windows\system32\drivers\ngiodriver_x86 [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-11-22 102912] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 14848] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2013-10-02 49152] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2012-08-23 27136] S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-04-16 66688] S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-04-16 33408] S0 aswRvrt;avast! Revert; [x] S0 aswVmm;avast! VM Monitor; [x] S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2015-02-16 787800] S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2015-02-16 423784] S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSrv.exe [2009-11-18 87968] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2014-04-18 208896] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2014-04-17 276992] S2 APXACC;AppEx Networks Accelerator LWF;c:\windows\system32\DRIVERS\appexDrv.sys [2014-03-28 184032] S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2015-02-16 24184] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2015-02-16 73480] S2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent;c:\program files\Bluetooth Suite\Ath_CoexAgent.exe [2011-03-01 138400] S2 IconMan_R;IconMan_R;c:\program files\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2010-12-27 1817088] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2013-12-19 77824] S3 BTATH_BUS;Atheros Bluetooth Bus;c:\windows\system32\DRIVERS\btath_bus.sys [2011-03-01 24736] S3 BtFilter;BtFilter;c:\windows\system32\DRIVERS\btfilter.sys [2011-03-01 242336] S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [2010-07-28 27632] S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [2011-02-15 251496] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856] S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 37504] . . . ------- Zusätzlicher Suchlauf ------- . uInternet Settings,ProxyOverride = *.local TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\n5mi6n41.default\ . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\gnvgvkgd] "ImagePath"="\??\c:\windows\system32\drivers\ngiodriver_x86" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2015-04-11 23:02:40 ComboFix-quarantined-files.txt 2015-04-11 21:02 ComboFix2.txt 2015-02-16 12:26 ComboFix3.txt 2014-05-14 07:37 ComboFix4.txt 2013-06-06 08:28 . Vor Suchlauf: 12 Verzeichnis(se), 280.334.675.968 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 279.922.589.696 Bytes frei . - - End Of File - - 7E4DC3C375DDBCD3E68EC3A6BD2A7338 A36C5E4F47E84449FF07ED3517B43A31 [/code] |
Themen zu Unzählige Abstürze, Win7 sehr instabil und langsam |
absturz, abstürze, andauernd, bluescreen, dauernd, einiger, firefox, freue, insbesondere, instabil, kryptische, langsam, laptop, leute, log, profis, schwerwiegendes, stabil, stürzen, system, weiterhelfen, win, win7, würde, ziemlich |