|
Plagegeister aller Art und deren Bekämpfung: PC extrem verlangsamtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2016, 14:30 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC extrem verlangsamt Anleitung richtig lesen beim nächsten Mal Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
15.01.2016, 20:06 | #17 |
| PC extrem verlangsamtCode:
ATTFilter # AdwCleaner v5.029 - Bericht erstellt am 15/01/2016 um 14:45:19 # Aktualisiert am 11/01/2016 von Xplode # Datenbank : 2016-01-14.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Rita - RITA-PC # Gestartet von : C:\Users\Rita\Downloads\adwcleaner_5.029.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files (x86)\PC Speed Maximizer [-] Ordner Gelöscht : C:\ProgramData\Babylon [-] Ordner Gelöscht : C:\Users\Gast\AppData\Local\AskToolbar [-] Ordner Gelöscht : C:\Users\Gast\AppData\LocalLow\AskToolbar ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\user.js [-] Datei Gelöscht : C:\Users\Rita\AppData\Roaming\Mozilla\Firefox\Profiles\2eoigkly.default\foxydeal.sqlite [-] Datei Gelöscht : C:\Users\Rita\AppData\Roaming\Mozilla\Firefox\Profiles\2eoigkly.default\invalidprefs.js [-] Datei Gelöscht : C:\Windows\SysWOW64\lavasofttcpservice.dll ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** [-] Verknüpfung Desinfiziert : C:\Users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [-] Verknüpfung Desinfiziert : C:\Users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} [-] Schlüssel Gelöscht : HKCU\Software\ClickConnect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Babylon [-] Schlüssel Gelöscht : HKLM\SOFTWARE\TermTutor [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer ***** [ Internetbrowser ] ***** [-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); [-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Ask.com"); [-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com"); [-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE"); [-] [C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\krj8jlqv.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); [-] [C:\Users\Rita\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gelöscht : hxxp://ixquick.com/deu ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3285 Bytes] ########## Das JRT reagiert nicht beim drücken einer beliebigen Taste!? Da steht immer creating restore piont... den Malewarebyte bekomme ich auh nirgens deaktiviert!!???JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.2 (01.06.2016) Operating System: Windows 7 Home Premium x64 Ran by Rita (Administrator) on 15.01.2016 at 16:50:46,97 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 10 Successfully deleted: C:\user.js (File) Successfully deleted: C:\Users\Rita\AppData\Local\{40280F32-89D2-4716-A272-5E8E9E5C01E1} (Empty Folder) Successfully deleted: C:\Users\Rita\AppData\Local\{A886AF8F-E20D-4897-A3BB-BE0BEA1B3592} (Empty Folder) Successfully deleted: C:\Users\Rita\AppData\Local\{EC56B784-88CF-4708-92E4-CC45E47D6B95} (Empty Folder) Successfully deleted: C:\Users\Rita\AppData\Local\tempdir (Folder) Successfully deleted: C:\Windows\system32\Tasks\? (Task) Successfully deleted: C:\Windows\wininit.ini (File) Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2IHVJNMZ (Folder) Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZKBVHJ8 (Folder) Successfully deleted: C:\Users\Rita\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C6WRWFI3 (Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.01.2016 at 18:54:17,67 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
16.01.2016, 13:23 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC extrem verlangsamtZitat:
Die neue FRST-Logs fehlen.
__________________ |
Themen zu PC extrem verlangsamt |
antivirus, eingefangen, erkenne, erkennen, extrem, free, funktionier, funktioniert, gefangen, gen, kurze, langsam, nicht, plötzlich, scan, scanner, scannt, sehr langsam, verlangsamt, vermute, virenscan, virenscanner, virus eingefangen, überhaupt, zunächst |