![]() |
Aufstarten PC mit Win 7 64 dauert viel zulange Hallo, guten Tag, Bei meinem PC, auf dem ich eigentlich bloss den Flugsimulator FSX betreibe und dessen performance eigentlich immer noch recht gut ist, dauert es aber eine Ewigkeit, bis er aufgestartet ist. Er hat sich ein- zweimal schon so aufgehängt, dass ich einen Neustart erzwingen musste. Gerne erwarte ich Eure Instruktionen für die Behebung dieses Fehlers. Mit vielem Dank und freundlichen Grüssen Alfred |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, vielen Dank für Deine Hilfe! hier zuerst das FRST64 log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-04-2014 03 |
und hier das addition log:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-04-2014 03 |
Revo Uninstaller - Download - Filepony Damit alles deinstallieren was Du in der Additional.txt findest mit dem Zusatz <== ATTENTION Mit Revo auch Moderat die Reste entfernen lassen. Scan mit Combofix
|
Hallo Schrauber, Konnte bloss ein -ATTENTiON file löschen (das 1.a2zLyrics) , die anderen werden vom Programm nicht gefunden. Insgesamt sind es alle diese, die nach dem Addition.log gelöscht werden sollten: a2zLyrics-1 (HKLM-x32\...\a2zLyrics-1) (Version: 1.28.153.3 - Lyrics) <==== ATTENTION PC Utility Kit (HKLM-x32\...\{106DADAD-B062-4de5-8D1F-3FD2AD195E49}) (Version: 3.1.5.0 - Red Dog Media) <==== ATTENTION Task: {2052A713-CA8B-4CCA-ACBB-ABE8B4C88441} - System32\Tasks\PC Utility Kit => C:\Program Files (x86)\PC Utility Kit\PC Utility Kit\pcutilitykit.exe [2012-11-29] (PC Utility Kit) <==== ATTENTION Task: {773B68EB-B269-4A8C-AF6B-D130EBA316C5} - System32\Tasks\PC Utility Kit Update3 => C:\Program Files (x86)\Common Files\PC Utility Kit\UUS3\Update3.exe [2012-03-27] (PC Utility Kit) <==== ATTENTION Task: C:\Windows\Tasks\PC Utility Kit Registration3.job => C:\Program Files (x86)\Common Files\PC Utility Kit\UUS3\UUS3.dll <==== ATTENTION Task: C:\Windows\Tasks\PC Utility Kit Update3.job => C:\Program Files (x86)\Common Files\PC Utility Kit\UUS3\Update3.exe <==== ATTENTION Task: C:\Windows\Tasks\PC Utility Kit.job => C:\Program Files (x86)\PC Utility Kit\PC Utility Kit\pcutilitykit.exe <==== ATTENTION Frage: wie kann ich das mit dem REvoUninstaller bewerkstelligen? Gruss alfred |
Die Tasks brauchst Du nicht löschen, das mach ich nachher, nur die beiden installeirten Programme. Wenn Revo nicht geht normal über Windows deinstallieren, dann weiter im Text :) |
hallo Schrauber, ok,vielen Dank fü Info. bin bis morgen abend abwesend, gebe dann sofort wieder Bescheid. Gruss Alfred |
ok :) |
Hallo Schrauber, ok, ich habe nun die beiden Programme, mit Revo problemlos löschen können und warte auf Deine weiteren Instruktionen. Vielen Dank und Gruss Alfred |
Dann jetzt wie oben beschrieben Combofix :) |
Hallo Schrauber, hier das Combofix. log. Gruss Alfred Combofix Logfile: Code: ComboFix 14-04-30.01 - Alfred 01.05.2014 21:29:10.1.8 - x64 5C616939100B85E558DA92B899A0FC36 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, mit dem Antimalware Programm ging eigentlich alles gut, jetzt habe ich aber ein Problem mit dem Suchlauf Protokoll. Ich markiere es, klicke auf Ansicht, aber das Ansicht-Button ist grau und lässt sich nicht öffnen!?. Wie vorgehen? Gruss Alfred ok, es funzt! man muss auf den textbalken klicken, dann geht es. gruss Alfred Hallo Stromer, hier die 3 logs. Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 02.05.2014 Suchlauf-Zeit: 18:58:36 Logdatei: amw.log..txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.02.10 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Alfred Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 330301 Verstrichene Zeit: 22 Min, 53 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Tiefer Rootkit-Suchlauf: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 4 PUP.Optional.MiniBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\EXTENSIONS\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}, In Quarantäne, [b848a95743bd40c0b958d87d34cef50b], PUP.Optional.MiniBar.A, HKLM\SOFTWARE\WOW6432NODE\MINIBAR, In Quarantäne, [ac54956b28d8de22741efda8976c38c8], PUP.Optional.CrossRider.M, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110411151154}, In Quarantäne, [ed13f808986822de899866d59c68b848], PUP.Optional.CrossRider.M, HKLM\SOFTWARE\CLASSES\CLSID\{11111111-1111-1111-1111-110411151154}, In Quarantäne, [ed13f808986822de899866d59c68b848], Registrierungswerte: 1 PUP.Optional.MiniBar.A, HKLM\SOFTWARE\WOW6432NODE\MINIBAR|NoDns, true, In Quarantäne, [ac54956b28d8de22741efda8976c38c8] Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.Optional.Somoto.A, C:\Users\Alfred\Local Settings\Application Data\Bundled software uninstaller\biclient.exe, In Quarantäne, [56aaaf513bc5837d28c0868e7f827987], Physische Sektoren: 0 (No malicious items detected) (end)AdwCleaner Logfile: Code: # AdwCleaner v3.205 - Bericht erstellt am 02/05/2014 um 20:37:28 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Hast Du den AdwCLeaner auch löschen lassen? ALso nur das falsche Log gepostet? ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, hier noch 5 logfiles: 1.das nachgeholte AdwCleaner 2.checkup 3.ESET 4.Frst64 5.Addition Bis jetzt ist der Aufstart von Win7 immer noch sehr langsam. Es dauert bis 5 Minuten! Ich nehme an, es bessesrt sich, nachdem ich jetzt diese 5 Aktionen durchgeführt habe. Mit vielem Dank und freundlichen Grüssen AlfredAdwCleaner Logfile: Code: # AdwCleaner v3.205 - Bericht erstellt am 04/05/2014 um 09:36:13 Results of screen317's Security Check version 0.99.82 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` SpywareBlaster 5.0 Secunia PSI (3.0.0.7011) TuneUp Utilities Language Pack (de-DE) Java 7 Update 55 Adobe Flash Player 13.0.0.206 Adobe Reader XI Mozilla Firefox (28.0) Google Chrome 34.0.1847.116 Google Chrome 34.0.1847.131 Google Chrome Plugins... ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials msseces.exe Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe system32 OnlineScannerApp.exe -?- `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-05-2014 --- --- --- --- --- --- |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-05-2014 Kleine Frage noch Schrauber, ist mit dem Desinstallieren und manuellem Löschen von ESET die Bedrohung (2 objekte) eigentlich auch gelöscht? Hallo Schrauber, zu Deiner Info: Der Aufstart dauert immer noch etwa 4 1/2 minuten. Liegt der Grund dazu wohl in den vielen Programmen, die installiert sind??. Vor allem viele Installationen von FSX Flugsimulator addons |
Kann schon an den vielen Programmen liegen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll",DllRegisterServer [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Log von ESET fehlt noch. |
Hallo Schrauber, hier 2 logs. 1.ESET log v.5.5.14 2.fixlog.text Gruss alfred ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f428c97e82875e42ab05ca43174aaaa8 # engine=18132 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-05 11:07:36 # local_time=2014-05-05 01:07:36 (+0100, Mitteleuropäische Sommerzeit) # country="Switzerland" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 25746370 150917906 0 0 # scanned=2061861 # found=2 # cleaned=0 # scan_time=51589 sh=E9DCB91D8B8D7AA21CD7431525C89CE000959ED4 ft=1 fh=f6685c92b879ccef vn="Variante von Win32/Kryptik.BWJC Trojaner" ac=I fn="D:\Downloads\DownloadManagerSetup.exe" sh=2BEC3A89EB5BF0BED90AD0923C7D12D44AEB3111 ft=1 fh=169012abcb12da52 vn="Win32/SuspLibLoad.B Trojaner" ac=I fn="E:\fs9 files oliver aug 010\fs9\Level-D Simulations\B767-300\flt1chk4.dll" Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2014 Ran by Alfred at 2014-05-06 19:05:41 Run:1 Running from C:\Users\Alfred\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll",DllRegisterServer [X] HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DSEPlugins\DFXAudioPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DSEPlugins\DFXAudioPlugin.dll",DllRegisterServer [X] HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXBannerAdPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXBannerAdPlugin.dll",DllRegisterServer [X] HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll",DllRegisterServer [X] HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll",DllRegisterServer [X] HKLM-x32\...\Runonce: [B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXPlayerPlugin.dll] - "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXPlayerPlugin.dll",DllRegisterServer [X] ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DSEPlugins\DFXAudioPlugin.dll => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXBannerAdPlugin.dll => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\B Register C:\Program Files (x86)\DivX\DivX Plus Player\DPXPlugins\DPXPlayerPlugin.dll => Value deleted successfully. ==== End of Fixlog ==== |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, Wieder einmal mehr hast Du mir geholfen! Ich danke Dir sehr dafür. Habe alle Deine Tipps hinter meine Ohren geschrieben..Wünsche Dir alles Gute. Jetzt bleibt für mich noch die Spende.. Mit freundlichen Grüssen Alfred übrigens, der PC startet jetzt wesentlich schneller auf. |
Gern Geschehen :) |
Hallo Schrauber, hier noch eine letzte Frage: wie kann ich die oben erwähnten tools installieren? (adblock und noscript = xpi Dateien) Vielen Dank für Deinen Tipp und freundliche Grüsse alfred |
Die xpi kannste löschen, einfach in Firefox > Extras > Addons die Addons mit Namen suchen und dort direkt installieren. |
oh, vielen Dank Schrauber, für Deinen guten Tipp. Gruss Alfred |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board