![]() |
PC cleanen CC/Malewarebytes/Hijackthis Hallo, da mir bei meinem Laptop letztens so prima geholfen wurde, was das aufräumen angeht, dachte ich, ich könnte ja maldas gleiche machen mit meinem Desktop-PC. Es wurden natürlich einige schädliche Dateien gefunden. Da ich nicht sehr oft an meinem PC sitze, kann ich nich sagen ob er sich groß in der Schnelligkeit oder so verändert hat, weil ich hauptsächlich am Lappi arbeite und der Desktop eigentlich nur noch für Skype und ICQ von meiner Mum genutzt wird. Habe CCleaner, Malewarebytes und Hijackthis wie angegeben ausgeführt, im folgenden die logs von den beiden letzteren... Malwarebytes: Code: Malwarebytes' Anti-Malware 1.39 Code: Logfile of Trend Micro HijackThis v2.0.2 Achja, eins noch: Während dem scan von malewarebytes hat antivir 2 Trojaner gemeldet: Dropper.Gen. Hab sie erstmal in Quarantäne gesteckt. Habe vorhin eigentlich auch msn messenger deinstalliert... scheint ja noch was da zu sein... wie krieg ich das noch weg? |
Mir is vorhin noch ne kleine Auffälligkeit am PC aufgefallen: Wenn er hochfährt und der Benutzer geladen wurde, dauert es 2 oder 3 Minuten bis alles genutzt und am pc gearbeitet werden kann. Wird hauptsächlich daran deutlich, dass sich auch erst der Schirm von Avira (der Guard) nach dieser Zeit öffnet. Hab noch ein paar Deinstallationen und Löschungen von Programmen und Dateien vorgenommen.... und es gibt nun auch nur noch einen aktiven Benutzer Würd mich über Hilfe freuen! |
Hallo, poste bitte beide Logs von RSIT. ciao, andreas |
Gerade hat Antivir noch ne Meldung nach nem weiteren trojaner abgegeben: TR/Killav.28714 im anhang log und info von rsit |
Spricht irgendetwas dagegen den Rechner neuaufzusetzen? Ich spreche nicht von Schädlingen (wobei da zumindest Anzeichen zu sehen sind), sondern von Unmengen an Software und Treibern. Das kann nur mit sehr viel Zeitaufwand geradegezogen werden. Solltest du dich für Reinigung entscheiden, kommt als erstes ComboFix zum Einsatz. ciao, andreas |
mh, dagegen spricht, dass ich im Moment nich so ganz weiß, wo die XP-CD ist... Muss erstmal schauen, wo ich die habe. Hab den Desktop nun schon eine Weile und ich war nich immer sehr umsichtig mit den ganzen CDs, weil ich am Anfang immer dachte "brauchst ja eh nich mehr...". Nu bin ich natürlich schlauer. Naja ein bissel zumindest. Ansonsten wäre Neuinstallation sicher ne gute Sache. Außerdem hab ich bei so neuinstallationen immer Angst was falsch zu machen *g* Hab das noch nie gemacht. Aber mit der Anleitung dürft ja eigentlich nix schief gehen... Ich werd morgen mal schauen ob ich sie finden kann und meld mich dann hier nochmal. |
Es geht hauptsächlich um die Zeit. Wenn du tatsächlich nur zwei Programme brauchst, dann ist die Neuinstallation in spätestens 4 Stunden durch, selbst für Ungeübte. Die Reinigung wird 2 Tage dauern. Das hier ist ein Schädling, vielleicht nur noch ein Rest, vielleicht mehr: Code: S3 lredbooo;lredbooo; \??\C:\DOKUME~1\KATJAZ~1\LOKALE~1\Temp\lredbooo.sys [] ciao, andreas |
Also hab eine XP-CD gefunden, denke mal das is die von meinem Fujitsu... Da war auch noch ne Treiber CD dabei, die ich wohl auch dafür brauche. Werd mich also mal an ne neuinstallation des Systems machen, wenn ich irgendwelche Probs dabei habe, was ich nich hoffe, meld ich mich hier nochmal. Drück mir die Daumen, dass es klappt :ugly: |
Zitat:
Zitat:
ciao, andreas |
Hey Hoh, bin nun endlich mal dazu gekommen meinen alten Desktop-PC neuaufzusetzen... Wollt dich nur mal wissen lassen, dass es alles prima geklappt hat. In knapp 5h war ich fertig. Hoffe, dass ich an alle Treiber gedacht habe... gibt es irgendeine Möglichkeit allgemein zu überprüfen ob alles vollständig ist/irgendwas wichtiges fehlt? Kann jedem ein Neuaufsetzen empfehlen! Man kann sich sicher sein, dass alles prima läuft (vorausgesetzt das mit den Treibern klappt alles)! Die PErformance hat sich wieder um einiges verbessert! Grüße, Katja |
Zitat:
Zitat:
Zitat:
Falls dort nirgendwo gelbe Ausrufezeichen oder rote Kreuze zu sehen sind, dann ist alles i.O. Zitat:
ciao, andreas |
Zitat:
Zitat:
Danke, bin ich auch :D Zitat:
Zitat:
Grüße, Katja |
OK, dann poste auch gleich ein neues HJT-Log. Da lässt sich bestimmt irgendetwas fixen. :) ciao, andreas |
Hey hoh, also hier erstmal das neue logfile von hijackthis: Code: Logfile of Trend Micro HijackThis v2.0.2 und im Geräte Manager ist ein Ausrufezeichen bei (beides Aufgeführt unter einem Fragezeicehn mit "Andere Geräte"): - Audiocontroller für Multimedia - PCI-Modem achja hab mal CCleaner ausgeführt. Schon vor dem Neuaufsetzen hat ich da immer diverse ActiveX Fehler in der Registry, da waren wieder welche dabei... Grüße, Katja |
Hallo Katja :) Räumen wir erstmal auf. Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, O2, O8 und O9-Einträge Zitat:
Zitat:
Ideal wäre der Name und Typ des Mainboards. Gut wäre der Name und Typ des Rechners. Ansonsten setzen wir Everest ein, um genauere Informationen zu bekommen, siehe auch => http://www.trojaner-board.de/63543-a...ibersuche.html ciao, andreas |
Hallöle, hab die Einträge mit Hijackthis gefixt. Hat prima geklappt. und die Sache mit den Treibern: Habe Everest installiert. Zitat:
Code: Geräteeigenschaften Zitat:
Code: Geräteeigenschaften Also der Treiber mit dem Multimedia dingens müsst sich eich auf irgendeiner meiner CD's befinden oder, weil der war ja schon immer da. Das Modem was hier gemeint is, ist wahrscheinlich das was später mal irgendwann eingebaut wurde von nem Bekannten, davon hab ich def. keine CD. Katja |
Du hast also einen Fujitsu-Siemens Rechner? Davon brauche ich noch den genauen Typ. ciao, andreas |
Hallöle... hab gerade noch ne Treiber CD gefunden und alle Treiber darauf installiert. Nun sind keinerlei Fragezeichen oder Ausrufezeichen. hier nochmal ein log von hijackthis Code: Logfile of Trend Micro HijackThis v2.0.2 das isser: Produkt: Scaleo M P 266 1 512MB Serien-/Identnummer: 3624760230 Katja :> |
Für die Zukunft: Treiber immer direkt vom Hersteller laden. :) Support - Fujitsu Technology Solutions Starte HJT => Do a system scan only => Markiere: Code: O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE Perfekt. Genau so sieht ein vernünftiges HJT-Log aus, damit kannst du dich überall blicken lassen. :) Du bist entlassen. :) ciao, andreas |
Hervorragend. Fixe gleich noch den einen Eintrag. Woho, entlassen! :D Danke nochmal für deine Hilfe! Grüße, Katja |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board