|
Log-Analyse und Auswertung: XP: Nach ein paar Minuten geht nix mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.08.2016, 20:12 | #1 |
| XP: Nach ein paar Minuten geht nix mehr Guten Abend. Ich habe heute von einen Kollegen ein PC zum "durchchecken" bekommen. Dabei handelt es sich um ein älteres Model mit XP Servicepack 2. Der Rechner bootet scheinbar normal, aber nach einiger Zeit erscheint ein Fenster, Welches scheinbar mir eine Website anzeigen möchte, aber diese nicht laden kann. Ich kann dieses Programm nicht beenden. Es ist kein Button dafür da, Klammeraffe und Alt + F4 bringen absolut gar nichts. Somit hilft nur Netzstecker ziehen. |
22.08.2016, 20:44 | #2 |
/// TB-Ausbilder /// Anleitungs-Guru | XP: Nach ein paar Minuten geht nix mehrDein Thema befindet sich in der Bearbeitung! Bitte warte auf weitere Anweisungen.
__________________ |
22.08.2016, 21:20 | #3 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehrMein Name ist Ruth und ich werde dir bei der Bereinigung deines Systems helfen.
Bitte warte noch bis morgen auf weitere Anweisungen.
__________________ |
23.08.2016, 08:31 | #4 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Hallo noch mal! Zunächst muss ich dir einen Warnhinweis zu Windows XP geben: Wir können das System zwar von aktiver Malware befreien, aber du hast mit Windows XP ein grundsätzliches Problem. Das System wird nicht mehr unterstützt, gefundene Sicherheitslücken werden nicht mehr geschlossen. Auch von vielen Programmen laufen darauf nur ältere Versionen. Da kannst du absichern wie du willst, der einzige wirkliche Schutz ist: offline bleiben. Sonst ist es so, wie wenn du ein Haustürschloss benutzt, zu dem es bekanntermaßen Nachschlüssel gibt. Da kannst du die Fenster vergittern wie du willst, und auch Riegel und Kette an der Tür machen sie nicht wirklich sicher. Ich würde dir raten, nach der Bereinigung deine Daten zu sichern und das Betriebssystem zu wechseln. Oder auch sofort, aber dann brauchst du zur Datensicherung ein Live-Medium, um von außerhalb des verseuchten Systems darauf zuzugreifen. Schritt 1: Passwörter ändern Ändere bitte von einem anderen, sauberen System aus deine wichtigen Passwörter für Online-Dienste. Schritt 2: Combofix Scan mit Combofix
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
23.08.2016, 14:22 | #5 |
| XP: Nach ein paar Minuten geht nix mehr Ich bekomme auf dem Infizierten PC keine Internetverbindung, habe kein Installationsdatenträger und auch keine recovery Partition. Somit kann ComboFX nicht vernünftig arbeiten. Mir ist bewusst das XP veraltet ist. |
23.08.2016, 15:36 | #6 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Hi, Combofix an sich ist auch ohne Wiederherstellungskonsole funktionsfähig. Wähle dann bei diesem Punkt "nein" und lass es laufen.
__________________ --> XP: Nach ein paar Minuten geht nix mehr |
23.08.2016, 16:36 | #7 |
| XP: Nach ein paar Minuten geht nix mehr Combofix ist fertig und es hat nichts gebracht Geändert von Oli___ (23.08.2016 um 16:57 Uhr) |
23.08.2016, 17:31 | #8 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Da wurde aber schon eine ganze Menge an Malware gelöscht. Wir gehen systematisch vor und sind noch lange nicht fertig. Also du kannst immer noch nicht vernünftig im normalen Modus arbeiten, weil nach einiger Zeit der Browser sich mit elner leeren Seite öffnet und das System dann "einfriert"? Reicht diese "einige Zeit", um die FRST.exe auf den Desktop zu kopieren und ein neues FRST-Log im normalen Modus zu machen? Wenn nicht, bitte wieder eins im abgesicherten Modus. Schritt 1: Frisches FRST-Log
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
23.08.2016, 20:33 | #9 |
| XP: Nach ein paar Minuten geht nix mehr Zeit hat gerade so gereicht Die Logdatei ist zu groß für den upload, so das diese bei goole liegt: https://drive.google.com/file/d/0B39aLG39wSArYWVqRFJrOGZkWlE/view?usp=sharing |
24.08.2016, 08:53 | #10 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Hi, Dein Datum hat sich verstellt. Das passiert, wenn die CMOS-Batterie schwach ist und man den Rechner vom Strom nimmt. Oder wenn man die Batterie rausnimmt. (Übrigens, wenn du den Rechner schon "hart ausschalten" musst, ist es immer noch besser, lange auf ein Einschaltknopf zu drücken als den Stecker zu zienen.) Deswegen ist das Log so groß: anstatt der neuesten Dateien zeigt er alle, die am 31.12.2002 neu oder zukünftig waren - also überhaupt alle! Schritt 1: Datum Stelle bitte Datum und Zeit wieder richtig ein. Das geht auch im BIOS, ohne Windows zu starten. Beim Anschalten müsste angezeigt werden, welche Taste du drücken musst, um ins BIOS (Setup) zu kommen. Das sieht bei jedem PC anders aus, da musst du dann ein bisschen suchen, wo Datum und Zeit sind. Schritt 2: FRST-Fix Mach mal folgenden Fix und teile mir mit, wie sich dein System danach verhält: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter closeprocesses: HKU\S-1-5-21-1390067357-926492609-682003330-1004\...\Run: [esduxsyneaokktm] => C:\WINDOWS\esduxsyn.exe [108544 2012-10-04] () Winsock: Catalog5 01 mswsock.dll Keine Datei ACHTUNG: LibraryPath sollte sein "%SystemRoot%\System32\mswsock.dll" Winsock: Catalog5 03 mswsock.dll Keine Datei ACHTUNG: LibraryPath sollte sein "%SystemRoot%\system32\mswsock.dll" cmd: netsh winsock reset C:\WINDOWS\esduxsyn.exe 2012-10-04 16:21 - 2012-10-04 16:21 - 0076341 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ebbvwssaiukmmgb 2012-10-04 16:21 - 2012-10-04 16:21 - 0108544 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\esduxsyn.exe 2013-02-18 16:23 - 2013-02-18 16:23 - 0000096 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\soohngukwxqemih C:\Dokumente und Einstellungen\Marko\0.9754362876761156.exe emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3: Frische FRST-Logs (hoffentlich kürzer...)
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
25.08.2016, 13:39 | #11 |
| XP: Nach ein paar Minuten geht nix mehr PC läuft deutlich besser! Allerdings ist die CPU komisch drauf:im Ruhemodus normal, wenn ich in einem Dokument (egal ob PDF oder Word) scrolle, kommt es zu Rucklern auf dem Bildschirm und die CPU ist bei 100%. Kann aber auch an fehlenden Grafikkartentreiber liegen. Ein "einfrieren" konnte ich nicht mehr beobachten. |
25.08.2016, 15:38 | #12 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Hi, ganz glatt wird ein zwölf Jahre altes System wohl auch in sauberem Zustand nicht mehr laufen. Unser Fix war schon mal ein Fortschritt. Schritt 1: Unerwünschte Programme deinstallieren Versuche bitte folgendes normal über die Systemsteuerung zu deinstallieren, wenn du keine speziellen Gründe hast, es zu behalten: ICQ Toolbar Versuche bitte folgende Firefox-Erweiterung zu deinstallieren, wenn du keine speziellen Gründe hast, sie zu behalten: AdVantage Egal ob es funktioniert hat oder nicht, mach mit den nächsten Schritten weiter: Schritt 2: Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3: Scan mit Adware Ceaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4: frische FRST-Logs
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
29.08.2016, 07:39 | #13 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Hi, ich hab schon länger keine Antwort mehr von Dir erhalten. Brauchst Du noch Hilfe? Hinweis: Sollte ich die nächsten 24h keine Nachricht von Dir bekommen, lösche ich das Thema aus meinen Abos und werde daher über Änderungen oder Beiträge nicht weiter informiert. Wenn Du weitermachen möchtest, schreib mir dann einfach eine PM. :
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
30.08.2016, 16:46 | #14 |
/// TB-Senior | XP: Nach ein paar Minuten geht nix mehr Dankeschön. Ist ja nicht schlimm, dass du mal abwesend warst. Updates macht man allerdings besser nach Abschluss einer Bereinigung. Bitte noch einen Kontrollscan: ESET Online Scanner
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
Themen zu XP: Nach ein paar Minuten geht nix mehr |
absolut, anzeige, anzeigen, bootet, bringe, button, durchchecken, einiger, erschein, erscheint, fenster, guten, handel, heute, hilft, kollege, laden, minute, minuten, programm, rechner, schei, servicepack, website, website kann nicht angezeigt werden, windows xp, ziehen |