Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System ohne Aufgabe ausgelastet, extrem langsam (https://www.trojaner-board.de/93004-system-ohne-aufgabe-ausgelastet-extrem-langsam.html)

icke040 18.11.2010 22:07

System ohne Aufgabe ausgelastet, extrem langsam
 
Hallo Experten!

mir wurde hier schon mal sehr gut geholfen, aber nach rund einem Jahr bin ich wieder dran. Mein Computer braucht gefühlte Ewigkeiten für die simpelsten Anfragen. Wenn ich ein kleineres Fenster auf dem Desktop verschiebe, gibt es die typischen Schleifspuren, jedes Kontextmenü nach Rechtsklick bracuht seine Zeit, es ist ätzend. :balla:

Hier unten hab ich die Logs angehängt. Hab ich mir was eingefangen?
Keines meiner vielen Suchprogramme meldet was: Kaspersky IS, Super AntiSpyWare, MalwareBytes - alle ohne Befund. Und doch muss da was sein, da ich auch bei unberührtem PC eine Systemauslastung von ca 100% habe.

Was rackert da unterirdisch? :confused:

Versuch ich GMER laufen zu lassen, stürzt ganz Windows ab und beim nächsten Hochfahren erhalte ich die Meldung, dass Windows wegen eines schwerwiegenden Fehlers geschlossen wurde.

Was läuft da? Helft mir bitte, ich krieg schon graue Haare!
:killpc:

markusg 19.11.2010 12:02

warum hast du so viele antimalware /spyware programme?
deinstaliere sunbellt + super antispyware
poste ein combofix log
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

icke040 19.11.2010 16:38

Hallo,
danke für deine Antwort.
mit den Sicherheitsprogrammen fühle ich mich, na, ja, irgendwie auf der sicheren Seite. :crazy: Sunbelt CounterSpy find ich auch gut, da es jeden unauthorisierten oder erstmaligen Zugriff auf die Registry meldet. Muss das wirklich runter?
Super AntiSpyware zu entfernen tut mir nicht so weh.

Meinst du, es reicht aus, Kaspersky IS und Malwarebytes laufen zu haben? Dann habe ich aber keine dauernde Überwachung, Kaspersky meldet nicht alles.

ComboFix werd ich laufen lassen.

Soll davor Sunbelt und AntiSpyWare weg sein?

Bis bald!

markusg 19.11.2010 17:03

die programme sollten beide runter. ich halte diese menge an programmen für übertrieben, aber behalte meined wegen sunbelt.
ist das ne vollversion?

icke040 22.11.2010 09:23

nein, sunbelt ist keine Vollversion. Die Lienz ist auch schon abgelaufen, d.h., ich kann keine aktualisierungen mehr beziehen. Aber, wie gesagt, zur Überwachung der Zugriffe auf die Registry ist das Tool immer noch sehr gut, da kommt sofort eine Meldung.
ComboFix werd ich jetzt runterladen und laufen lassen. :glaskugel:

icke040 23.11.2010 09:18

habe es geschafft, vor ComboFix hatte ich einigen Respekt, aber mein System läuft auch danach noch.
Dass da noch AVIRA irgendwo schlummert, wußte ich gar nicht. Das hatte ich vor langer Zeit, ist aber seit Jahren deinstalliert. Wo finde ich den Schläfer und wie krieg ich den weg?
Sunbelt, Kaspersky uund SuperAntiSpyWare hatte ich vor dem Start von CF ausgeschaltet. Hat sich natürlich nach dem Neustart wieder hergestellt und bei CF eingemischt. Vielleicht ist das im Log zu sehen.

Ist da was böses oder hab ich einfach nur einen langsamen Computer? Übrigens: der Ton ist schon seit längerem ausgefallen. Hatte ich mit Hilfe dieses Boards zwar kurzzeitig wieder aktivieren können, hat sich aber kurz darauf wieder verabschiedet. Von der neuen Soundkarte, die ich extra eingebaut hatte, stammt der Treiber mixer.exe (oder so ähnlich).

Werd gleich mal versuchen, gmer laufen zu lassen, vielleicht klappt das jetzt.

markusg 23.11.2010 11:13

ok schau mal ob gmer läuft, avira hab ich schon gesehen, entfernen wir dann noch

icke040 23.11.2010 22:05

Liste der Anhänge anzeigen (Anzahl: 1)
Tja, GMER läuft nicht durch. Es bleibt dabei - GMER läuft ein Weilchen, dann stürzt Windows ab. Der Computer färht wieder hoch, zeigt dann die angehängte Meldung. :wtf:
Ist GMER bei ComboFix gelaufen?

markusg 24.11.2010 11:41

das ist ein tool von gmer entwickelt
lade den ccleaner slim:
Piriform - Builds
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

icke040 24.11.2010 22:25

ok, werd das Programm runterladen und die Liste posten.
CCleaner hab ich zwar schon drauf, aber nicht die slim-version.

markusg 25.11.2010 11:21

dann nutze den den du hast :-)

icke040 25.11.2010 21:56

Liste der Anhänge anzeigen (Anzahl: 1)
Hab 'ne bunte Excel-Tabelle draus gemacht, siehe Anhang.

Mir ist noch was aufgefallen: Seit dem ComboFix-Suchlauf werden meine Dateien nur noch ohne Typ-NAme, also ohne zip, txt, doc usw angezeigt, obwohl das Häkchen richtig sitzt. Siehe Bild3.
Gibt es noch was, das ich anklicken muss? :wtf:

markusg 26.11.2010 11:25

farblich nüttzts mir nichts, hab ne augenkrankheit, ich hab ja nicht umsonst geschrieben, wie die liste zu bearbeiten ist.
wegen der enderungen muss ich mal schauen wie das wieder rückgängig zu machen ist.

icke040 03.12.2010 09:05

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo markus,

hab lange nichts mehr von dir gehört. NAtürlich kann ich die Excel-Tabelle wieder entfärben oder dir ein txt schicken, wenn dir das nicht so in den Augen brennt.
Inzischen hat mich Kaspersky mit einer Medlung schockiert:
[Bild4]
Bedeutet der Bericht in Bild5, dass Kaspersky den Trojaner gestoppt hat oder nicht stoppen konnte? "Verarbeitungsfehler" klingt nicht gerade vertrauenserweckend. :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131