![]() |
Laptop bootet langsam, Firefox nach 1. Boot nicht zu öffnen; losstarten.de? Liste der Anhänge anzeigen (Anzahl: 1) Hallo, gleich vorne weg: bin ziemlicher PC Laie! Hatte vor einiger Zeit das Problem, dass das Laptop nur sehr langsam bis gar nicht bootete; hatte den Zone Alarm in Verdacht und neu installiert. Nun geht das schon besser, aber es dauert immer noch recht lange; das Herunterfahren ebenso. Auffällig ist, dass nach dem 1. Booten ich zB. Firefox sowohl aus der Taskleiste, aber auch beim direkten Anklicken der .exe Datei im Explorer nicht starten kann. Weiterhin kann ich den PC dann nicht normal herunterfahren (es passiert einfach gar nix), sodass ich ein Hardreset machen muss; danach geht alles normal. Die Malwarebytes' Anti-Malware ergab: Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://www.losstarten.de/) Good: (hxxp://www.Google.com) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\programme\video activex object (Trojan.Zlob) -> Quarantined and deleted successfully. Allerdings habe ich noch immer "losstarten.de" im hijack log. (VLC wurde bereits deinstalliert und im Original wieder neu installiert, dennoch steht das noch im Log....). Kann jemand etwas verdächtiges in meinem Log finden? Code: # Danke und viele Grüsse, watnu |
Poste die Logs von Malwarebytes bitte komplett!! |
Hallo, hier das Logfile: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5295 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 11.12.2010 17:13:36 mbam-log-2010-12-11 (17-13-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 128501 Laufzeit: 4 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 1 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://www.losstarten.de/) Good: (hxxp://www.Google.com) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\programme\video activex object (Trojan.Zlob) -> Quarantined and deleted successfully. Infizierte Dateien: (Keine bösartigen Objekte gefunden) Danke und Grüsse, watnu |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo, anbei das Log der gestrigen Überprüfung. zZt. läuft der PC normal, evtl. nach Löschen der Quarantaine und des VLC Players??? Mich macht nur stutzig, dass im aktuellen Log vom HijackThis noch immer die Zeile "R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://www.losstarten.de/" steht.... macht das was?? Code: Logfile of Trend Micro HijackThis v2.0.4 |
Du verwechselst Hijackthis mit Malwarebytes :balla: |
Ich glaube nicht.... beide Log dateien sind im obigen Fenster.... Habe mich leider zu früh gefreut... nach wie vor besteht folgendes Problem: beim 1. Booten lässt sich zB. Firefox sowohl aus der Schnellstartleiste aber auch beim direkten Ausführen nicht öffnen. Die Festplatte rattert kurz, aber dann passiert nix. Im Task Manager wird firefox.exe als "ausgeführt" angegeben; andere Programme lassen sich öffnen. Auch lässt sich der PC nicht herunterfahren, man klickt es an, aber es passiert nix...also Hard Reset und dann funktioniert alles normal.... daher meine Frage: Virus? Trojaner? Danke und viele Grüße, watnu Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5448 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 03.01.2011 19:29:59 mbam-log-2011-01-03 (19-29-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 207947 Laufzeit: 29 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code: Logfile of Trend Micro HijackThis v2.0.4 |
Zitat:
Ich wollte einen Vollscan von MBAM, du postest ein weiteres HJT-Log :wtf: Dreimal HJT-Logs gepostet ist nicht 3x besser :D Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Liste der Anhänge anzeigen (Anzahl: 1) Lesen geht... eher Missverständnis:stirn: also soeben MBAM aktualisiert, Voll Scan gemacht und DAS ist das Log: Code: Malwarebytes' Anti-Malware 1.50.1.1100 Also nix gefunden..... hier noch die ausgeführten Programme in der Systemstart, wobei ich nicht weiss, was geladen wird, wenn entweder gar kein Name davorsteht, bzw. die vielen kleinen Quadrate |
Zitat:
Wenn ich deinen Scrennshot so sehe, dreht sich mir fast der Magen um, poste bitte die OTL-Logs |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board