Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC ist nach Hochfahren unglaublich langsam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.01.2017, 18:22   #1
gom
 
PC ist nach Hochfahren unglaublich langsam - Standard

PC ist nach Hochfahren unglaublich langsam



Moin,

seit etwa einer Woche ist mein Laptop total langsam geworden. Das kuriose dabei ist, dass es nur etwa in den ersten 10 - 15 min. nach dem Hochfahren auftritt, danach funktioniert es eigentlich normal.
Ich habe nichts neues installiert/heruntergeladen oder sonstiges...

Daraufhin hab ich mal mein ESET scannen lassen - im Log stand fast überall die Fehlermeldung "Fehler beim Öffnen".
Hab dann etwas im Internet recherchiert und mir Malwarebytes und ADWCleaner runtergeladen, beide haben etwas gefunden, es wurde trotzdem nicht besser.

Was auffällig ist, dass fast durchgängig meine Festplattenlampe leuchtet, was ja irgendwie nicht richtig sein kann.

Ich bin mittlerweile Ratlos und das Internet gibt auch nichts mehr her. Vielleicht habt ihr ja eine Idee?

Danke im Vorraus!

ADWCleaner - Log:

Code:
ATTFilter
AdwCleaner Logfile:AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v6.041 - Bericht erstellt am 10/01/2017 um 21:50:39
# Aktualisiert am 16/12/2016 von Malwarebytes
# Datenbank : 2017-01-10.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Tom - TOM-PC
# Gestartet von : C:\Users\Tom\Downloads\AdwCleaner_6.041.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****

Keine schädlichen Dienste gefunden.


***** [ Ordner ] *****

Ordner Gefunden: C:\Users\Tom\AppData\Local\DriverToolkit
Ordner Gefunden: C:\Program Files (x86)\DriverToolkit


***** [ Dateien ] *****

Datei Gefunden: C:\Windows\Reimage.ini
Datei Gefunden: C:\Users\Tom\AppData\Local\Temp\reimage.log
Datei Gefunden: C:\Users\Tom\AppData\Local\Temp\ReimagePackage.exe


***** [ DLL ] *****

Keine infizierten DLLs gefunden.


***** [ WMI ] *****

Keine schädlichen Schlüssel gefunden.


***** [ Verknüpfungen ] *****

Keine infizierten Verknüpfungen gefunden.


***** [ Aufgabenplanung ] *****

Keine schädlichen Aufgaben gefunden.


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Schlüssel Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Schlüssel Gefunden: HKU\S-1-5-21-3210094278-1138158902-1753945023-1000\Software\DriverToolkit
Schlüssel Gefunden: HKU\S-1-5-21-3210094278-1138158902-1753945023-1000\Software\Reimage
Schlüssel Gefunden: HKU\S-1-5-21-3210094278-1138158902-1753945023-1000\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Schlüssel Gefunden: HKCU\Software\DriverToolkit
Schlüssel Gefunden: HKCU\Software\Reimage
Schlüssel Gefunden: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Schlüssel Gefunden: [x64] HKCU\Software\DriverToolkit
Schlüssel Gefunden: [x64] HKCU\Software\Reimage
Schlüssel Gefunden: [x64] HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Reimage
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL


***** [ Internetbrowser ] *****

Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [3162 Bytes] - [10/01/2017 21:50:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3235 Bytes] ##########
         
--- --- ---
--- --- ---
[/CODE]

Malwarebytes - Log:

Code:
ATTFilter
[spoiler]
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 10.01.17
Scan-Zeit: 21:54
Protokolldatei: Malwarebytes log.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.5.1299
Komponentenversion: 1.0.43
Version des Aktualisierungspakets: 1.0.971
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Tom-PC\Tom

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 323634
Abgelaufene Zeit: 6 Min., 25 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, In Quarantäne, [1317], [327206],1.0.971
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, In Quarantäne, [1317], [327205],1.0.971

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.Reimage, C:\WINDOWS\TEMP\REIMAGE.LOG, In Quarantäne, [1317], [334717],1.0.971

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

[/spoiler]
         
ESET - Log:

Code:
ATTFilter
[spoiler]
<?xml version="1.0" encoding="utf-8" ?>
<ESET>
  <LOG>
    <RECORD>
      <COLUMN NAME="Zeit">08.01.2017 15:20:12</COLUMN>
      <COLUMN NAME="Prüfung">Echtzeit-Dateischutz</COLUMN>
      <COLUMN NAME="Objekttyp">Datei</COLUMN>
      <COLUMN NAME="Objekt">C:\Users\Tom\AppData\Local\Temp\HYD34DA.tmp.1483885194\HTA\3rdparty\FS.dll</COLUMN>
      <COLUMN NAME="Bedrohung">Variante von Win32/FusionCore.K eventuell unerwünschte Anwendung</COLUMN>
      <COLUMN NAME="Aktion">Gesäubert durch Löschen</COLUMN>
      <COLUMN NAME="Benutzer">Tom-PC\Tom</COLUMN>
      <COLUMN NAME="Informationen">Ereignis beim Erstellen einer neuen Datei durch die Anwendung: C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe (22B650448CA1C3BBD34BCAEABD236C413864A8C3).</COLUMN>
      <COLUMN NAME="Hash">189FAC2249A10A568D13A81F6449BFFFFDEAEFD2</COLUMN>
      <COLUMN NAME="Zuerst gesehen">08.01.2017 14:37:22</COLUMN>
    </RECORD>
 </LOG>
</ESET>
[/spoiler]
         

Geändert von gom (11.01.2017 um 18:27 Uhr)

Alt 14.01.2017, 13:50   #2
M-K-D-B
/// TB-Ausbilder
 
PC ist nach Hochfahren unglaublich langsam - Standard

PC ist nach Hochfahren unglaublich langsam






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 17.01.2017, 15:56   #3
M-K-D-B
/// TB-Ausbilder
 
PC ist nach Hochfahren unglaublich langsam - Standard

PC ist nach Hochfahren unglaublich langsam



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________

Antwort

Themen zu PC ist nach Hochfahren unglaublich langsam
browser, dateien, dll, explorer, fehlermeldung, festplatte, firefox, home, infizierte, internet, internet explorer, langsam, log, löschen, malwarebytes, microsoft, ordner, problem, ratlos, scan, server, software, temp, windows, wmi




Ähnliche Themen: PC ist nach Hochfahren unglaublich langsam


  1. Computer unglaublich langsam geworden
    Alles rund um Windows - 16.04.2016 (3)
  2. Windows Vista : Laptop unglaublich langsam, hängt ständig
    Log-Analyse und Auswertung - 14.12.2015 (10)
  3. Neues Yosemite installiert und seit dem ist mein Mac unglaublich langsam !!
    Alles rund um Mac OSX & Linux - 06.05.2015 (15)
  4. Windows XP reagiert unglaublich langsam
    Log-Analyse und Auswertung - 17.12.2014 (5)
  5. doppelt unterstrichene Wörter/ Werbefestern trotz Adblocker/ unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 01.07.2014 (28)
  6. Netbook unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (14)
  7. PC nach hochfahren extrem langsam
    Log-Analyse und Auswertung - 08.01.2013 (23)
  8. High-End PC unglaublich langsam
    Alles rund um Windows - 13.07.2012 (11)
  9. Nach Trojaner-Befall -> PC unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (22)
  10. mein Pc startet unglaublich langsam.
    Log-Analyse und Auswertung - 19.11.2011 (4)
  11. mein Pc startet unglaublich langsam.
    Log-Analyse und Auswertung - 19.11.2011 (1)
  12. PC unglaublich langsam, und es wird immer schlimmer
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (33)
  13. Laptop ist unglaublich langsam, svchost.exe, Fehler beim Runterfahren. Prüfungszeit!
    Log-Analyse und Auswertung - 27.01.2010 (5)
  14. Xp startet 1min. nach Hochfahren neu, nach Neuinstall. Trojaner in System Ordner...
    Log-Analyse und Auswertung - 26.01.2010 (1)
  15. Windows XP unglaublich langsam
    Alles rund um Windows - 19.04.2009 (2)
  16. Help plz - Internet unglaublich langsam, Videos stocken..Hab schon alles ausprobiert!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (1)
  17. PC unglaublich langsam und merkwürdige Medlungen
    Plagegeister aller Art und deren Bekämpfung - 20.02.2008 (6)

Zum Thema PC ist nach Hochfahren unglaublich langsam - Moin, seit etwa einer Woche ist mein Laptop total langsam geworden. Das kuriose dabei ist, dass es nur etwa in den ersten 10 - 15 min. nach dem Hochfahren auftritt, - PC ist nach Hochfahren unglaublich langsam...
Archiv
Du betrachtest: PC ist nach Hochfahren unglaublich langsam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.