![]() |
exe datei ist noch offen beim runterfahren seiht 4 tagen! Hallo und zwar hab ich das problemm wen ich am pc arbeite und dan runterfahre kommt immer die meldung das ein programm offen sei das ist eine exe und das ist jetzt schon seiht 4 tagen so abernur wen ich länger mal dran bin und videos ränder und so ps: ich hab bereits ein ein thema erstellt allerdingswurde es verschoben :( Bitte helft mir! Pc daten:Win8 (64-bit) und ich hab keine programe oder so offen! |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hir das frst log FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 --- --- --- --- --- --- --- --- --- Und hir AdditionFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 Ich mach jetzt nochmal ein vollständigen systemscan mit Norten sorry für doubel post aber Norton hat nur 3 tracking cookies gefunden,wo finde ich das log damit ich es posten kann? |
hi, Scan mit Combofix
|
Hab ne frage wie lange dauert cf weil ich nur 2 st inet habe =/ Combofix Logfile: Code: ComboFix 13-11-03.02 - Kilian 04.11.2013 14:07:11.1.4 - x64 Hir aber es gibt keine problemme oder? :( bin erst 12 und deswegen sehr aufgeregt :/ also es kamm die meldung das noch spyware schutzt offen war den hab ich dan deaktivirt und dann auf ok gedrückt so richtig? achso und kann ich frst und combofix löschen? und hab ich malware? |
welche Exe wird denn als noch offen angezeigt? |
Also ich hab gestern noch ein bischen css gespielt und da kamm keine meldung das ne exe offen istcich guck heute nochmal ob da ne exe offen ist aber mein handy spack weil nen trojaner auf mein handy hatte :( aber was mir auffählt wen ich von nen game den client starte kommt ne meldung mit ner webseite konnte nicht richtig lesen und hab es vergessen sorry,und was mir außerdem noch aufählt ist das der windows installer nach starten des rechners im taskmanger immer ist :/ Achso seiht combofix sind 2 neue ordner da auf C:\ der eine heist Qoobox und der andere heist OEM normal und sind die von cf?,und kann ich die auch löschen irgendwie?? Achso und ich mus noch ne wartung dürchführen mach ich aber irgendwan ich hab übrings die combofix.exe auf mein desktop gelöscht ist das schlimm? |
Hab ich gsagt du sollst die löschen? ;) Lass die Ordner, die sind von Combofix, die entfernen wir nachher. Wenn die Meldung kommt das eine Exe offen ist, welche Exe wird dann da genau angemeckert? Das muss ich schon wissen :) |
das ist so wen ich auf herunterfahren erzwingen gehe dan steht da nkein name der exe aber mitlerweile kommt die meldung nicht mehr :) aber was mir noch aufählt ist das der windows installer nach starten des rechners in taskmaneger ist und dan nach ner zeit ist der weg woran könnte das liegen?? und mein daten träger wird kurz für 40 sekunden oder so auf 96 % ausgelastet |
Auf Anhieb keine Ahnung. Poste mal ein frisches FRST log. |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 Hir her schrauber wie sie gewünscht haben ein neues frst log :D |
also ich sehe nix mehr im Log :) |
Dan ist ja gut hab auch keine probleme mehr mit dem runterfahren aber ich hab da noch ne frage ich hör ja immer das diese game trainer nicht sicher sind aber wen ich sie von freunden bentze und von mein selbst gecodeten dan passiert ja eig. nichts oder? ps dan können wir ja jetzt mit der tool s entferung beginnen oder? Aber das mit den windows installer regt mich auf :( |
Haste die Win8 DVD? Wenn ja mach mal ein Inplace Upgrade. Ansonsten: Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hilfe ich kann combofix nicht deinstalieren weil ich dummerweise die cf.exe gelöscht hab was soll ich jetzt machen?? und nein ich hab keine win8 dvd weil es vorinstaliert war :/ hir das delfix log # DelFix v10.4 - Datei am 09/11/2013 um 14:42:58 erstellt # Aktualisiert am 19/07/2013 von Xplode # Benutzer : Kilian - KILIAN-PC # Betriebssystem : Windows 8 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\Qoobox Gelöscht : C:\FRST Gelöscht : C:\ComboFix.txt Gelöscht : C:\Users\Kilian\Downloads\Addition.txt Gelöscht : C:\Users\Kilian\Downloads\FRST.txt Gelöscht : C:\Users\Kilian\Downloads\FRST64.exe Gelöscht : C:\Windows\grep.exe Gelöscht : C:\Windows\PEV.exe Gelöscht : C:\Windows\NIRCMD.exe Gelöscht : C:\Windows\MBR.exe Gelöscht : C:\Windows\SED.exe Gelöscht : C:\Windows\SWREG.exe Gelöscht : C:\Windows\SWSC.exe Gelöscht : C:\Windows\SWXCACLS.exe Gelöscht : C:\Windows\Zip.exe Gelöscht : HKLM\SOFTWARE\Swearware Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #31 [Geplanter Prüfpunkt | 09/21/2013 12:17:19] Gelöscht : RP #32 [Geplanter Prüfpunkt | 10/01/2013 14:19:04] Gelöscht : RP #33 [Windows Update | 10/11/2013 15:28:31] Gelöscht : RP #34 [Windows Update | 10/17/2013 12:09:53] Gelöscht : RP #35 [Windows Live Essentials | 10/29/2013 16:04:48] Gelöscht : RP #36 [DirectX wurde installiert | 10/29/2013 16:05:26] Gelöscht : RP #37 [ComboFix created restore point | 11/04/2013 13:05:32] Gelöscht : RP #38 [Installed S4 League_EU | 11/08/2013 14:06:59] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## aber jetzt ist noch ein ordner da der heist OEM |
Der ist nicht von Combofix. |
ok weil da ne taskkill.bat drine ist |
Zeig mal bitte nen Screenshot von dem Ordnerinhalt. |
wie mach ich den sreenshots also mit welchem programm? oder kann ich ds auch mit bandicam machen? |
was ist denn Bandicam? :) Aktives Fenster, in dem Fall die Meldung anklicken sodass die aktiv ist, dann Alt+Druck drücken. Dann Paint öffnen und STRG+V drücken, das Ganze als Jpg-Datei auf dem Desktop speichern und hier anhängen :) |
Liste der Anhänge anzeigen (Anzahl: 1) Hir die jpg datei,achso und bandicam ist ein kostenloses recording programm :) |
Der ordner ist nicht von uns, am Besten in Ruhe lassen :) |
ok fals noch probleme da sind sag ich bescheid :) |
jup :) |
das einzige problem ist der windows installer weil der immer offen ist also immer nach dem starten und das dan par minuten oder so das nervt halt ein bischen :/ |
Offen heisst Du siehst ein Fenster davon? |
ne natürlich im taskmaneger aber warum trägt der immer daten? |
ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen). Damit solltest Du sehen können wer das startet. |
Hab ein problem das ich vieleicht bitte erstmal lösen öchte undzwar wen ich norton live update mache kommt der fehler live update konnte nicht fürchgeführt werden was soll ich jetzt machen hab schon norton AutoFix dürchlaufen lassen hat nichts gebracht hab ein neu start gemacht hat auch nichts gebracht,was soll ich jetzt machen? |
Norton deinstallieren und neu installieren. Oder noch besser, installier ein anständiges AV Programm..... |
Was meinst du mit anständig,ich hab mein antiviren program immer aus meine freunde auch brauch eig. kein Antivirus Achso hab den pc heruntergehfaren dan nach 3 st hochgefahren und dan ging es wieder |
Zitat:
|
ich hatte bisher nur einmal malware aber wiegesagt ich habs nur aus wen ich hacks teste von freunden oder von mir :) |
Zitat:
|
Was ist daran jetzt schlimm wen ich eigene programme schreibe die adressen in processen ändern :) egal ich würde mir selbst doch keinne malware in mein trainern rein packen und übrings ist game hacking erlaubt sollange es kein gamebreaking ist ;) #closed |
kann ich das alles wissen anhand der einen Aussage? ;) |
soll ich nen sreen video machen? |
Liste der Anhänge anzeigen (Anzahl: 2) Hier die beweise das ich meine Game Trainer selbst code :) |
so genau muss ich das nit wissen :) |
Naja Aber besser ist besser also das norton update problem ist erstmal weg aber vieleicht ist es ja bald wieder da dan sag ichbescheid :D hab noch ne frage diese ganzen c++ treiber sind das zu viele? |
Das ist alles notwendig, ja. |
Liste der Anhänge anzeigen (Anzahl: 1) so jetzt hab ich das problem das ich diese datei auf mein laufwerk D hab hier ein sreen |
die datei wurde am tag erstellt wo ich mein pc auf werckeinstellung zurück gesetzt hab |
Die ist normal :) |
hab nur noch mal ne frage und zwar wie kann ich mein win 8 ohne cd im schlimmsten fall eig. neue aufsetzen also den key kann ich nicht finden,oder reciht acer recavery manegmant? |
Mit dem Recovery Tool die DVDs brennen, dann passt das :) |
Liste der Anhänge anzeigen (Anzahl: 1) so jetzt kommst ich hab mal wieder ein problem mit norton das ist ja wen ich den pc starte verbraucht norton sehr viel von mein ram und so was unnormal ist anbei ein sreen ps:ich werde es mal bald neue instalieren und wen die lizens abgelaufen ist mir ein neues antivirs zu holen |
Norton einfach mal neu installieren, oder gleich was anständiges :) |
Ja,wen du lizens abgelaufen ist kommt avast drauf und norton runter :) |
Ok. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Danke für die tipps aber ein par sachen davon brauch ich nicht^^ aber ich will gerne nechtes jahr mein pc neue aufsetzten geht das auch einfach mit acer revavery? oder wie man so ne recavery cd brent weil wen ich mal diesen gema,bka etc. hab hatte ich zwar noch nicht aber die sollen ganz mies sein? |
Das geht mit Recovery, ja. |
Liste der Anhänge anzeigen (Anzahl: 1) Wieso hatt mein System.exe manchmal internet also netztwork ab nen sreen als anhang ;) |
Bin ich Hellseher? ;) |
Ne aber pc erfahren :D (denk ich mal^^) aber ich frag mich ob das normal ist bei windows 8 |
Ich würde weniger im Taskmanager unterwegs sein wenn keine aktiven Probleme da sind. Da steht einiges verwirrendes drin, 99% sind aber normal :) |
ja weil ich arbeitsspeicher immer auf 29 oder so hab und daten träger 0-3 und cpu eig. immer 0 auser manchmal so 5-10 |
Ja aber an dem Screenshot ist nix auffälliges. |
So jetzt hab ich noch eine frage und zwar hab ich mir gestern gta san andreas gekauft aber ist das game für win 8 kompalietibel? wegen dem kernel |
Woher soll ich das wissen? Also bei mir läuft es nicht ;) Das kann Dir aber nur der Hersteller auf seiner Seite sagen, der dortige Support oder mal Google fragen ;) |
Jetzt nervt mich das nur noch das die svchost.exe immer navh start oder danach wen ich ein spiel bende das die svchost.exe den datenträger dan total auslastet :/ |
Liste der Anhänge anzeigen (Anzahl: 2) Hier hab anbei noch x2 sreens von recorscen monitor |
Versuch mal ob du sehen kannst welche Datei es ist die von der svchost gestartet wird. |
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
wird von der svchost.exe glaub ich gestartet |
sieht immer noch alles normal aus. |
Zitat:
|
ok. |
Aber erst am wochenende ich sag dan bescheid ob es was gebracht hatt :) x2 sachen die erste wäre kann ich mein Temp ordner löschen also was da drinne ist weil da noch was von ce seetim war und die zweite frage wäre ich hatte mir mal vor langer zeit diesen dll fixer runtergeladen von dll fils.com der hatt viele fehler gefunden hab ihn danach aber sofort entfernt aber sind da noch Reste von übrig? |
Nach Resten müssen wir dann suchen, Temps kannste leeren. |
Jetzt ist noch mein s4 spiele acount gehackt wurden :/ |
Real life sucks :D so Dinger werden immer online gehackt. |
Zitat:
|
Ja aber da kann ich leider auch nix machen. Surfverhalten überdenken und stärkere Passwörter verwenden. |
Ok,und was ist mit den resten noch also vom dll fixer und so? |
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
Langsam versteh ich nichts mehr eben grade hab ich mich in skype eingelogt und hatte aufeinmal ein anderes profielbild (sehr eklig) SystemLook 30.07.11 by jpshortstuff Log created at 13:38 on 16/12/2013 by Kilian Administrator - Elevation successful ========== regfind ========== Searching for "dllfixer" No data found. ========== filefind ========== Searching for "*dllfixer*" No files found. -= EOF =- Achso heute hab ich nen sreen von nen freund bekomm das ist eine liste von so ein hacker,und auf der liste wa so ein programm was offen war wo alles stand ip,was er grade macht,wie viel cpu ram und so er verbraucht,die pc namen und so Hilfe! und in meinem skype status stand "ihr seiht alle schwul!! ihr huhren kinder" ich weis langsam nicht was ich machen soll :/ Hier nochmal zwei frische frst logs hoffe es hilft bin langsam wirklich verzweifelt :/ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-12-2013 02 |
Liste der Anhänge anzeigen (Anzahl: 1) Hier hab noch nen sreen hochgeladen das ist der sreen von diesem hacker von seinem trojaner |
So ein Account wird Online gehackt. Darf ich mal fragen wie alt du bist? |
13 wieso? der sreen kommt übrings von nen freund der das teil erwischt hat |
Sorry, aber merkt man :) Ich würd aufhören nach Sachen zu suchen oder In sachen rum zu fingern, wenn a) gar keine Probleme da sind b) man nicht weiß was man macht Und unbedingt das Surfverhalten überdenken. Ich kann Dir bei keinem deiner "Probleme" helfen, die Du auf den letzten 3 Seiten gepostet hast. |
Ja ist egal die probleme stören mich sowieso nicht werde anfang dieses jahres wahrscheinlich den rechner neue aufsetzten aber trotzdem danke das sie sich die zeit genomen haben :) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board