![]() |
Notebook fährt nicht mehr runter .... Hallo Ich habe eine Frage zu meinem Notebook. Er wurde mit der Zeit immer immer langsamer und ist sicher auch vollgemüllt. Nun ist es aber so das er nicht mehr runter fährt und auch nicht mehr in den Ruhemodus wechselt. Er bleibt immer bei Einstellungen werden gesichert hängen oder es passiert gar nichts. Eigentlich müsste ich ihn formatieren aber ich habe CAD-Programme installiert die ich brauche von denen ich vorerst keine Installations-CDs habe. Und ich habe zu viele Daten die ich sichern müsste und zu wenig Platz auf denen ich diese sichern könnte. Außerdem hab ich nicht so viel Zeit alles neu zu machen. Vielleicht findet einer mal die Zeit sich mein Log-File anzuschauen und mal zu schaun ob da vielleicht was faul ist. Danke schon mal dafür. Code: Logfile of Trend Micro HijackThis v2.0.2 Gruß Lamadecke |
Hi, ist bei mir alles in Ordnung, oder warum schreibt hier niemand :( Gruß |
Hallo, Du solltest erstaml diese zwei einträge hier fixxen ---> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.qip.ru O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Ohne weitere Informationen kann ich leider nicht mehr sagen... Gab es Virenfunde ? Wo genau? Name? EDIT: Die unbekannten Prozesse die ich im HJ Logfile gesehen habe solltest du selber bewerten! |
Danke erstmal für die Antwort Virenfunde gab es laut AVG AntiVirus (FreeVersion) nicht. Ich habe wie du gesagt hast mal alle Prozesse bei google nachgeschlagen. Ein Prozess erscheint mir verdächtig: C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE Ich habe im Internet folgendes gefunden (Quelle): Wichtig: Die Datei "mdm.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei mdm.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit Security Task Manager. Bei mir scheint das nicht der Fall zu sein. Da ich grad auf Arbeit bin kann ich diese jetzt noch nicht scannen. Ist das euerer Meinung wirklich etwas ernstes? Sobald ich gescannt hab meld ich mich nochmal Zitat:
Wenn ich das fixxe ist dann nur die Startseite vom IE gelöscht? Das Zweite werd ich auch fixxen. Ich lass dann auch noch mal komplett Viren-Check machen. Ist dort AVG-AntiVirus (FreeVersion) ausreichend oder welches Anti-Viren Programm ist vielleicht besser/sicherer etc. Gruß |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Ich denke bei den Symptomen aber eher an ein Software als ein Malwareproblem. Mein erster Verdacht wäre ja TuneUp, das zerschießt gerne das System. Hast du etwas installiert, bevor der Rechner anfing Probleme zu haben. Bei einem ähnlichen Problem wurde mir geraten alle nicht Windowsdienste zu deaktivieren um zu sehen, ob das Problem weiterhin auftritt. Damit könnte man die Ursache schon eingrenzen. Setz dafür erstmal einen Systemwiederherstellungspunkt unter Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung. (Für den Fall das was schief geht, kann man damit alles rückgängig machen. :)) Gib dann unter Start->Ausführen->msconfig ein. Wähle den Reiter "Dienste" an. Setze unten den Haken bei Alle Microsoft-Dienste ausblenden und klicke anschließend auf alle Deaktivieren. Versuch den Rechner dann 2-3 Mal neuzustarten und schau ob sich das verhalten bessert. lg myrtille |
Ich hoffe ich hab nichts falschen gesagt den bei Hijackthis.de steht: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.qip.ru Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! :heilig: naja und die no name oder no file datei musst du nicht fixxen deshalb schrieb ich auch solltest du * :D Viel glück noch |
Hijackthis.de ist grad in dem Bereich relativ anfällig für Fehlalarme. Man sollte sich generell nicht auf eine Maschine zum Auswerten verlassen, sondern sollen selber versuchen zu wissen was gut ist und was bösartig ist. Die Einträge R0,R1.. stehen für Start- Such- und sonstige vordefinierte Seiten, wenn die Webseiten dort nicht malwarelastig sind, dann sind die Einträge in der Regel gutartig. Also einfach die Seite googeln und sehen ob die Seite gut- oder bösartig ist. (Evtl hilft für sowas auch SiteAdvisor). Hier handelt es sich um einen klassischen Fehlalarm bei hjt.de, wie du auch leicht an den Kommentaren erkennen kannst, die zu dem Eintrag abgegeben wurden. Am einfachsten ist es natürlich wenn man QIP kennt und weiß, dass es kein schädliches Programm ist. :D :blabla: :D |
Ok dan entschuldige ich mich für die falsche Meldung und bin froh das er es selber erkannt hat das es nicht gefixxt werden muss SORRY! |
Ist in dem Fall ja nichts kritisches. :D So ne Homepage ist ja auch schnell wieder eingerichtet. :) |
Danke das noch jemand nachschaut. Zitat:
Wie gesagt ich habe jede mir unbekannte exe-datei bei google nachgeschaut. und da diese datei bei mir nicht im system32 ordner liegt bin ich nun unsicher. Danke erstmal an myrtille, sobald ich feierabend habe, lass ich nochmal alles scannen und poste hier die ergebnisse. Bis dahin, danke und ein schönen Freitag nachmittag. Gruß |
Hi, unglaublich. Da gibt jemand auch noch Quellen an. :D Es geschehen noch Zeichen und Wunder. ;) Bei neuber steht aber auch in den Kommentaren, dass die Datei normalerweise eben nciht in system32 liegt. ;) Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board