![]() |
Laptop lahmt und zusätzlich Hijackthis-Problem Liste der Anhänge anzeigen (Anzahl: 1) Hallo und Guten Tag, ich habe mich gerade eben hier registriert, weil ich gerne wissen möchte, ob mein Laptop, ein thinkpad w500 mit Win7-64bit irgendetwas hat, was er nicht haben sollte (trojaner, würmer, etc). Das Problem: Ich bemerke im normal-Betrieb andauernd, dass die Festplatte ohne Pause läuft. Selbst wenn ich nichts am laptop mache und diess bei seite gestellt habe, dreht die festplatte durch. Mein erster Blick auf den Task Manager bringt auf einmal normale CPU-Auslastungen. Deswegen suchte ich stundenlang im Internet nach diesem Hijackthis-Programm. Das gute daran laut meiner Erinnerung von vor Jahren ist, dass jede einzelne Zeile vom Logfile analysiert wurde und und mit grün /gelb/ rot markiert war. rotes konnte man dort löschen und man hatte so sein PC gereinigt. Endlich gefunden habe ich hijackthis drüber laufen lassen. Ergebnis: nach dem drüberlaufen bekomme ich mein logfile und wenn ich analysieren will, steht da "KEIN INTERNETZUGRIFF, obwohl Internetverbindung besteht. Siehe Bild im Anhang Ich komme nicht durch die Analyse durch. Warum nicht? (Hijackthis version 2.0.4) Gibt es vielleicht ein Schadprogramm der etra dieses Hijackthis nicht ins Internet lässt? Könnt ihr nicht mal das Logfile analysieren? Logfile ist auch hier, weil ich das doc-dokument nicht anhängen konnte (zu groß) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:18:59, on 24.05.2014 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v11.0 (11.00.9600.17041) Boot mode: Normal Running processes: C:\Program Files (x86)\Lenovo\Access Connections\AcDeskBandHlpr.exe C:\Program Files\LENOVO\HOTKEY\tposdsvc.exe C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe C:\Program Files\Lenovo\Zoom\TpScrex.exe C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe C:\Program Files (x86)\Digital Line Detect\DLG.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Windows\SysWOW64\rundll32.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.exe C:\Windows\SysWOW64\NOTEPAD.EXE C:\Program Files (x86)\IrfanView\i_view32.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Users\Lenovo\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\7b4e384f5b096b9656fee276ba88bb81\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [RotateImage] C:\Program Files (x86)\RotateImage\RCIMGDIR.exe O4 - HKLM\..\Run: [PWMTRV] rundll32 "C:\Program Files (x86)\ThinkPad\Utilities\PWMTR64V.DLL",PwrMgrBkGndMonitor O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Avira Systray] C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files (x86)\Digital Line Detect\DLG.exe O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra button: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra 'Tools' menuitem: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL O23 - Service: AcPrfMgrSvc - Lenovo - C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe O23 - Service: AcSvc - Lenovo - C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe O23 - Service: AD Monitor (ADMonitor) - Unknown owner - C:\Windows\system32\ADMonitor.exe (file missing) O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira Echtzeit-Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: AuthenTec Fingerprint Service (ATService) - Unknown owner - C:\Windows\system32\ATService.exe (file missing) O23 - Service: Avira Service Host (Avira.OE.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Lenovo Doze Mode Service (DozeSvc) - Lenovo. - C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE O23 - Service: Data Transfer Service (dtsvc) - Unknown owner - C:\Windows\system32\DTS.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Lenovo PM Service (IBMPMSVC) - Unknown owner - C:\Windows\system32\ibmpmsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing) O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Lenovo Camera Mute (LENOVO.CAMMUTE) - Lenovo Group Limited - C:\Program Files\Lenovo\Communications Utility\CAMMUTE.exe O23 - Service: Lenovo Microphone Mute (LENOVO.MICMUTE) - Lenovo Group Limited - C:\Program Files\LENOVO\HOTKEY\MICMUTE.exe O23 - Service: Lenovo Keyboard Noise Reduction (LENOVO.TPKNRSVC) - Lenovo Group Limited - C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\AMT\LMS.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Power Manager Service (Power Manager DBC Service) - Lenovo - C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.EXE O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Cisco EnergyWise Enabler (PwmEWSvc) - Lenovo Group Limited - C:\Program Files (x86)\ThinkPad\Utilities\PWMEWSVC.EXE O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: System Update (SUService) - Unknown owner - C:\Program Files (x86)\Lenovo\System Update\SUService.exe O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Unknown owner - C:\Windows\System32\TPHDEXLG64.exe (file missing) O23 - Service: Lenovo Hotkey Client Loader (TPHKLOAD) - Lenovo Group Limited - C:\Program Files\LENOVO\HOTKEY\TPHKLOAD.exe O23 - Service: Anzeige am Bildschirm (TPHKSVC) - Lenovo Group Limited - C:\Program Files\LENOVO\HOTKEY\TPHKSVC.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Common Files\Intel\Privacy Icon\UNS\UNS.exe O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 12148 bytes |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Hijackthis wird schon seit Jahren nicht mehr für eine Analyse verwendet. :) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias, schön dass du geantwortet hast. Hier die Logdateien, ich hoffe es klappt mit der Code-Tags: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-05-2014 1 --- --- --- --- --- --- und jetzt Addition File Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-05-2014 1 Allgemeine Frage wegen Interesse: Was kann man, bzw was siehst du in diesem "für mich" Buchstabengewirr?? |
Zitat:
Zitat:
Scan mit Combofix
|
Hi Matthias, hier Logfile Combofix: PS: Wichtig zu wissen ist folgendes. Ich habe Avira Free Antivirus auf dem Laptop. diesen hab ich ausgeschaltet. Also folgendermaßen: Rechner angeschaltet und hochgefahren. Avira ausgeschaltet dann combofix runtergeladen dann combofix gestartet combofix forderte mich in einem blauen fenster auf, einen systemwiederherstellungspunkt zu erstellen (siehe Bild). Bild im anhang habe ich gemacht, da ich dachte, dass die arbeit von combifix eingefroren ist, bzw. dass combofix jetzt darauf wartet. Weil es passierte ewig nix. da ich jetzt mal langsam duschen wollte hab ich STRG+ALT Entfernen gedrückt und laptop gesperrt duschen gegangen laptop wieder entsperrt, ich hatte nur einen blauen desktop, die ganzen symbole auf dem desktop waren weg ich computer runtergefahren und wieder neugestartet um dass die desktopsymbole wieder erscheinen. dann hat combofix nach dem neustart von alleine und automatisch begonnen zu arbeiten. Code: ComboFix 14-05-19.01 - Lenovo 25.05.2014 14:08:26.1.2 - x64 Des weiteren noch eine Frage: Ich habe ein wenig mal versucht, ob ich diesen Text von Combofix verstehen kann. Dort steht ganz oben drauf dass Avira "disabled" ist und Windows Defender auch. SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt Ich habe Windows Defender nicht ausgeschaltet. Ich habe nur AVIRA ausgemancht. Kann das sein, dass dieser Windows Defender schon immer die ganze zeit aus war? Ist das nicht dieses Windows-eigene Virenschutz? Der war doch an, wieso ist der aus? ---> ach so, das ist firewall. die ist an |
Liste der Anhänge anzeigen (Anzahl: 2) Da es sonst anders nicht geht (beim editieren-also verbessern des geschriebenen) bilder anzuhängen, eine zweite antwort wo die bilder drin sind |
So, ich hab das ganze jetzt noch einmal durchgeführt, in dem ich combofix aufs desktop geholt habe. Beim Start hat combofix gemeldet, dass avira an ist , sowohl malwareschutz, als auch virenscanner. ich solle es ausschalten. ich hab geguckt, und avira war wieder an. ich hab avira aber nicht angeschaltet, ich hatte ja vor 30 minuten schon mal gescannt. ich trotzdem ausgeschaltet und nochmal geschannt. hier logfile Code: ComboFix 14-05-19.01 - Lenovo 25.05.2014 15:21:42.2.2 - x64 |
ComboFix kann schon mal eine Zeit dauern... dass du deinen Rechner das 1. Mal gesperrt hast, war sicherlich nicht gerade von Vorteil... zudem sehe ich in einem Bild, dass Firefox geöffnet war, als du ComboFix ausgeführt hast... während der Durchführung der Bereinigung sollte man aber alle Programme schließen und nichts weiteres am Rechner machen... wenn doch, braucht man sich nicht über Probleme wundern... ;) So geht es weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte ![]()
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Auswertung ADW Cleaner Code: # AdwCleaner v3.211 - Bericht erstellt am 27/05/2014 um 13:28:34 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Liste der Anhänge anzeigen (Anzahl: 1) Auswertung MBAM Schritt 3 Bei dem Schritt nach dem Neustart, klicke auf Verlauf-->Anwendungsprotokolle / und hier das NEUESTE SUCHLAUFPROTOKOLL ich hab mit MBAM nur ein mal gescannt und dort fand ich auf einmal 2 Protokolle. Welches jetzt davon neuer war, keine Ahnung, weil ich hab mir auch nicht die Uhrzeit gemerkt, wann ich angefangen habe mit dem scan (siehe Bild Anhang "NEUESTE") deshalb hab ich von beiden die Ansicht gewählt und alle beide in txt-datei gespeichert, die ich dir schicke. auch auf die gefahr hin, dass beide txt-dateien ein und das selbe beinhalten: Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware |
Liste der Anhänge anzeigen (Anzahl: 1) So und die FRST und Addition Die Arbeitsanweisung dazu noch einmal: Schritt 4 Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan. FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt). Poste mir beide Logdateien mit deiner nächsten Antwort. Setze einen Haken vor Addition.txt---- Da gibt es kein Addition.txt, sondern nur "Addition", wo vor man einen Haken machen kann. Jemand der sich mit Computern sehr wenig auskennt, würde jetzt nach "Addition mit dem txt dahinter" suchen. Auch ich habe hier an dieser Stelle 5 Minuten überlegt, ob du dieses meinst oder doch etwas anderes. Ich habe dann den Haken vor "Addition-ohne tct" gesetzt. (siehe Bild) So und jetzt frst FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-05-2014 02 und Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-05-2014 02 |
Du führst ComboFix aus, sagst aber kein Wort davon... Zitat:
|
Hi, ich sollte doch am 25.05. Combofix ausführen, oder nicht? Hast du geschrieben dass ich das machen soll. ich hab alles so gemacht, wie du es gesagt hast. nichts anderes oder zusätzliches. Oder was meinst du? Verstehe dich jetzt nicht wirklich |
Mein Fehler, tut mir Leid. :headbang: Du hast alles richtig gemacht. :) Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hi Matthias, wahrscheinlich wird es so sein, dass ich berufsbedingt erst am Sonntag, 01.06. wieder zeit haben werde, bzw. länger zeit haben werde. morgen und am samstag habe laut Dienstplan viel zu tun. Die zeit dazwischen würd ich gerne fürs ausschlafen verwenden. Dies im Hinblick darauf weil du geschrieben hast, dass eines der Schritte länger als 3 Stunden dauern kann. Könnte ich theoretisch einen Schritt beginnen und während der Schritt bearbeitet wird , schlafen? Was ist wenn der Computer in Standby-Modus fährt? Oder aber, wenn es möglich ist, kann ich ja auch so vorgehen, dass ich Schritt 1 erst mache, dann schritt 2 nicht direkt im Anschluss an Schritt 1 sondern vielleicht später. Ist die Bearbeitung der Schritte so möglich oder muss ich alles nacheinander in einer Sitzung erledigen? Muss ich unbedingt externe Festplatten und USB´s mit anschliessen? Ich habe ewig keine USB-Sticker und externe Platten verwendet. Und nach dem ich Win 7 vor 2 oder 3 Monaten neu installiert habe erst recht nicht. Wie verhält es sich eigentlich mit dem Iphone? Was ich fast jeden Tag gemacht habe, ist das Iphone an den Laptop angeschlossen wegen dem Aufladen und natürlich auch Apps etc bzw. Iphone synchronisiert (Iphone 4s, IOS 7.1.1.). Muss/Soll ich das Iphone mit anschliessen? So Schritt 1 hab ich mal erledigt. Hier die Fixlog.txt bzw. der Inhalt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-05-2014 02 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board