![]() |
Langsamer Laptop atiedxx.exe, csrss.exe und winlogon.exe Hallo zusammen, ich habe heute festgestellt dass mein Laptop der Windows 7 home permium 64 bit drauf hat sehr viel langsamer ist als sonst. Im Taskmanager habe ich dan die oben genannten Prozesse gefunden und nach ihnen gegoogelt und bin auf euer Forum gestoßen. Dort hatte ein User das selbe problem. Also habe ich Anti-Malwarebytes runter geladen und wollte meinen PC durch scannen. Dieser Scan wurde aber abgebrochen. Zumindest ist es ohne Vorwarnung einfach geschlossen worden. Anti-Malwarebytes version 2.0.4.1028 Ich hoffe ihr könnt mir helfen. Grüße, Sabrina Außerdem würde mich interessieren wie der da hin gekommen ist. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Dies hier ist mal des was Malwarebytes datei Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Scan Date: 21.01.2015 Scan Time: 16:51:46 Logfile: mw.txt Administrator: Yes Version: 2.00.4.1028 Malware Database: v2015.01.21.07 Rootkit Database: v2015.01.14.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: SAB LAP Scan Type: Threat Scan Result: Completed Objects Scanned: 324994 Time Elapsed: 25 min, 39 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 2 PUP.Optional.InstallCore.A, HKU\S-1-5-21-3638818728-868247861-3901511755-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [7299bf3ba2e79c9a4c7f5b60ef1435cb], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3638818728-868247861-3901511755-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [907bde1ce2a784b22cb0af2264a018e8], Registry Values: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-3638818728-868247861-3901511755-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0R0DtO0U1C1S1U1StR0J1Q2P1J1K1I2R, , [907bde1ce2a784b22cb0af2264a018e8] Registry Data: 0 (No malicious items detected) Folders: 1 PUP.Optional.IBUpdater.A, C:\ProgramData\IBUpdaterService, , [030853a7e0a97fb7ebb3b2a78f7428d8], Files: 2 Adware.InstallBrain, C:\Users\SAB LAP\AppData\Local\Temp\PCPerformer_Home_Setup.exe, , [23e86d8d40493ef86f25cdde907002fe], PUP.Optional.CrossRider, C:\Users\SAB LAP\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe, , [f3187a805c2d63d3287add68be4349b7], Physical Sectors: 0 (No malicious items detected) (end) Die gefundenen habe ich gelöscht bzw. in quarantäne verschoben. Sie tauchten bei nochmaligem Scannen nicht auf aber stehen noch im Taskmanager FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Einmal der Adwarecleaner AdwCleaner Logfile: Code: # AdwCleaner v4.109 - Bericht erstellt am 25/01/2015 um 16:06:07 JunkwareremovalJRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- --- --- --- Die Prozesse sind immernoch im Tasmanager, inzwischen allerdings Betitelt. Das waren sie davor nicht. |
Die Prozesse sind legitim. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Danke für den super schnellen und für meine Gefühle kompetente Hilfe! Aber ich glaube dass des irgendwie was Hartnäckiges ist ? ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=68a5a199c766b241aff23d1e5217940e # engine=17865 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-04-14 07:28:46 # local_time=2014-04-14 09:28:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 66147 16109269 63389 0 # compatibility_mode=5893 16776574 100 94 15874191 149090376 0 0 # scanned=68764 # found=19 # cleaned=0 # scan_time=51230 sh=4B553651EF610C0614F8393D6C25ABA0A8F09ECA ft=1 fh=92ef1bb072edf568 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe" sh=120DC13B4F5E666393F1DA9A07581F2BB3C8C8ED ft=1 fh=4a303e5d20f8d7e0 vn="Variante von Win32/HackTool.Crack.BL potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Southpark Stick of Truth\steam_api.dll" sh=D93DFB48F135DD4DE95CB82544C3EDA3BAD2C753 ft=1 fh=d1199f70f2992f69 vn="Win32/Packed.ScrambleWrapper.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe" sh=E17CAE66109644F591CE5A08EB6BB7D8426E7F61 ft=1 fh=fc2dd634d5b1c6e4 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CODY5D2T\Setup[1].exe" sh=855AEEF55884E524E79084E3C8B96876A89E3756 ft=1 fh=0b1fb44a769485e9 vn="Variante von Win32/InstallBrain evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\PCPerformer_Home_Setup.exe" sh=1A376885858134D257064FD589715094441FB645 ft=1 fh=03df30316233ca53 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853410_stp.EXE" sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853437_stp\wajam_validate.exe" sh=175A8A0C7650EF29B0E1AE7137F5F48FDFCD6588 ft=1 fh=deea2a09617af006 vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853698_stp\PCSpeedMaximizer_AQDE_AFD_PPI.exe" sh=82FCB8F238714B0CB9CB50A1D233BB876EAE1F8E ft=1 fh=0a28b37f82595fb9 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853860_stp\whilokii_is.exe" sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\OCS\ocs_v71a.exe" sh=1A376885858134D257064FD589715094441FB645 ft=1 fh=03df30316233ca53 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\foxit-pdf-reader [1].exe" sh=4E65B7FCC34FF700E5812C0B44B4692DF889BB85 ft=1 fh=f735f6c30210c836 vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\FreeAudioCDToMP3Converter (1).exe" sh=4E65B7FCC34FF700E5812C0B44B4692DF889BB85 ft=1 fh=f735f6c30210c836 vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\FreeAudioCDToMP3Converter.exe" sh=AFFE6E9713E9A978FB02DDE2DC7B140AE7D49EEC ft=1 fh=ddacea57b1eca302 vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\iLividSetup-r484-n-bc.exe" sh=1D9BE2046CA18FB0D5AA7881E5463C6171917309 ft=1 fh=d21aa5e713887d8e vn="Variante von Win32/WinloadSDA.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\PC-Performer-lnstall.exe" sh=AE58E6FF867B9784BF525716022E00D65B0AF0AD ft=1 fh=1d5dd040421ee558 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\TeamViewer - CHIP-Downloader.exe" sh=9EEDBBFCC0A9F576F1F6E26759CE7F0AD3087568 ft=1 fh=8721c084f4185b37 vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\winamp565_full_emusic-7plus_de-de.exe" sh=9AE68FFAE53C4FC53C5623585D9DCC5BF30CFFD5 ft=1 fh=fc8d0a209d3b7b0c vn="Win32/HackTool.WinActivator.I potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\Windows_Loader_v2.2.1.exe" sh=3B6BDCA414A53DF7C8C5096B953C4DF87A1091C7 ft=1 fh=55ca6504931631dc vn="Win32/HackTool.WinActivator.I potenziell unsichere Anwendung" ac=I fn="C:\Users\SAB LAP\Downloads\Windows_Loader_v2.2.1\Windows Loader.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=68a5a199c766b241aff23d1e5217940e # engine=22150 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-26 05:40:10 # local_time=2015-01-26 06:40:10 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 18006 40942695 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 40707675 173923860 0 0 # scanned=175574 # found=12 # cleaned=0 # scan_time=14053 sh=BD4F87271566180D7F6322F27F15323A1DAC4215 ft=1 fh=fcff36e489966752 vn="Variante von Win32/Adware.Synatix.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\SAB LAP\AppData\Local\DownloadGuide\Offers\vis.exe.vir" sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\SABLAP~1\AppData\Local\Temp\OCS\ocs_v71a.exe.vir" sh=D4B66D63BDB5B1E3B008FCEC0339D4EFEF9ACBC3 ft=1 fh=b8d78b984d4f7d1a vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=E17CAE66109644F591CE5A08EB6BB7D8426E7F61 ft=1 fh=fc2dd634d5b1c6e4 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CODY5D2T\Setup[1].exe" sh=B2CE135FD5B5CE13607231BBCD2C6598512D231B ft=1 fh=b5de49b1a3280b69 vn="Variante von Win32/Adware.Synatix.A Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\securitascout_3.exe" sh=B2CE135FD5B5CE13607231BBCD2C6598512D231B ft=1 fh=b5de49b1a3280b69 vn="Variante von Win32/Adware.Synatix.A Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\2c3f58eb53411028bee59d7bce3aff52\securitascout_3.exe" sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853437_stp\wajam_validate.exe" sh=175A8A0C7650EF29B0E1AE7137F5F48FDFCD6588 ft=1 fh=deea2a09617af006 vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853698_stp\PCSpeedMaximizer_AQDE_AFD_PPI.exe" sh=82FCB8F238714B0CB9CB50A1D233BB876EAE1F8E ft=1 fh=0a28b37f82595fb9 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\SAB LAP\AppData\Local\Temp\is266438442\853860_stp\whilokii_is.exe" sh=959F98A3EFDDF93AF186D090F49697BD2F39530E ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="D:\LAPTOP\Backup Set 2011-10-22 083455\Backup Files 2011-10-24 130847\Backup files 1.zip" sh=0DD0CF8E279607B420AE2F5081D80E19BBEC10DA ft=0 fh=0000000000000000 vn="JS/Kryptik.EN Trojaner" ac=I fn="D:\LAPTOP\Backup Set 2011-10-22 083455\Backup Files 2011-10-30 190002\Backup files 1.zip" sh=B8A3FF98CFF5D0D19DD965B6411AED40986EF780 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LAPTOP\Backup Set 2011-10-22 083455\Backup Files 2011-10-30 190002\Backup files 2.zip" Die gefundenen Bedrohungen habe ich nicht gelöscht, da der Hacken in dem Bild nicht gesetzt war. Das kam beim SecruityCeck wurde allerdings in Notepad ++ geöffnet! UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 |
Nee das sind nur Reste oder Downloads von dir. Download Ordner leeren. Noch Probleme? |
Also er läuft auf jedenfall wieder schneller und das zuverlässig. Vielen dank für die Hilfe. Der support ist echt super. Ich werde euch weiter empfehlen |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Sry dass es so lange gedauert hat. Ich hatte viel zu tun und hab den Laptop seid dem nichtmehr verwendet. Ich habe den DelFix cleaner jetzt drüber laufen lassen. Ich befolge eigentlich alles was zu den Tips steht, ich klicke auf nichts was ich nicht kenne, ich habe ein aktuelles Antivirenprogramm installiert (freeware) und benutze eben nicht IE sondern Chrome. Was war das jetzt genau was ich mir da eingefangen habe, und wie kann das passiert sein? Hier nochmal den Log de DelFix. # DelFix v10.8 - Datei am 04/03/2015 um 18:58:18 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : SAB LAP - SABLAP-PC # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\SAB LAP\Desktop\AdwCleaner_4.109.exe Gelöscht : C:\Users\SAB LAP\Desktop\esetsmartinstaller_deu.exe Gelöscht : C:\Users\SAB LAP\Desktop\FRST64.exe Gelöscht : C:\Users\SAB LAP\Desktop\JRT.exe Gelöscht : C:\Users\SAB LAP\Desktop\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #79 [Geplanter Prüfpunkt | 02/11/2015 12:58:21] Gelöscht : RP #80 [Windows Update | 02/11/2015 20:56:58] Gelöscht : RP #81 [Geplanter Prüfpunkt | 02/19/2015 17:58:16] Gelöscht : RP #83 [Windows Modules Installer | 02/21/2015 20:17:45] Gelöscht : RP #84 [Windows Update | 02/25/2015 19:18:32] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK Vielen lieben Dank für die tolle Hilfe, Sabrina |
Adware, und eben viele Hack Tools die man nicht benutzen sollte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board