![]() |
Broken.OpenCommand Virus gefunden-Rechner ist extrem langsam geworden Hallo liebe Fories; ich brauche mal wieder Eure kompetente Hilfe. Toll dass es so ein supi Forum wie das hier gibt:daumenhoc Leider habe ich mir ein Virus eingefangen, endeckt durch Malwarebytes Free Version. Name wie im Titel "Broken.OpenCommand" Malewarebytes verschiebt das dann immer in Quarantäne, gelöscht wird es wohl nicht. Dann dauert es einige Tage und es ist wieder da.:glaskugel2: Ich habe das Problem seit geschätzten 2 Monaten:heulen: Egal was man gemacht hat, der Rechner wurde immer langsamer und tut permanent auf der Festpaltte "rumgerattern" und die rote LED ist dann immer an. Mein Virusprogramm Avira gibt keine Virus-Meldung, Systemmechanic gibt auch keine Meldung. Was kann ich tun um den Plagegeist dauerhaft wieder los zu werden und um meinem PC wieder seine alte Geschwindigkeit zurück zu geben? Liegt das evtl. auch daran dass ich noch XP drauf hab? Könnt Ihr mir bitte helfen ? Das wäre echt toll. Vielen dank schonmal im Vorraus! |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, danke für die blitzschnelle Rückmeldung. hier die Logs: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:18-06-2014 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:18-06-2014 |
Bitte genau lesen: Tools auf dem Desktop speichern! Du hast XP, XP ist tot, you know? Scan mit Combofix
|
Hallo Schrauber, ich habe den Rechner jetzt ca. 7 Stunden nach einschalten von ComobFix laufen lassen, er hat nach Start des Scans nicht den Anschein erweckt als ob da irgend etwas geht. Da stand was davon dass das ca. 10 Minuten oder auch deutlich länger dauern kann. Nach c. 4 Stunden kam diese Fehlermeldung: Die Anweisung in "0x0003002b" verweist auf Speicher in "0x02291530". Der Vorgang "written" konnte nicht auf dem Speicher durchgeführt werden. Klicken Sie auf "OK" um das Programm zu beenden. Klicken Sie auf "Abbrechen" um das Programm zu debuggen. Was geht da schief? Bezüglich XP: Ich wollte den Rechner wieder fit machen und dann vom Netz trennen, da ich einige Programme darauf habe die unter einem neuen Windows nicht mehr laufen. Für den Internetzugang würde ich mir dann ein Laptop und ein aktuelles Windows zulegen. Gruß Funcopter |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, alles erledigt, hier die logs: Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 22.06.2014 Suchlauf-Zeit: 19:32:39 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.22.02 Rootkit Datenbank: v2014.06.20.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Roland Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 346156 Verstrichene Zeit: 1 Std, 30 Min, 17 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 2 Broken.OpenCommand, HKCR\scrfile\shell\open\command, NOTEPAD.EXE "Gut: ("Schlecht: (NOTEPAD.EXE "%1"),Ersetzt,[ffffffffffffffffffffffffffffffff]" /S)", %4, %5 Broken.OpenCommand, HKCR\regfile\shell\open\command, NOTEPAD.EXE "Gut: (regedit.exe "Schlecht: (NOTEPAD.EXE "%1"),Ersetzt,[ffffffffffffffffffffffffffffffff]")", %4, %5 Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)AdwCleaner Logfile: Code: # AdwCleaner v3.212 - Bericht erstellt am 22/06/2014 um 21:37:46 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Roland on 22.06.2014 at 21:49:12,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.06.2014 at 21:54:37,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-06-2014 01 Gruß Funcopter |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, hier die Logs: Results of screen317's Security Check version 0.99.83 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus Avira SearchFree Toolbar ESET Online Scanner v3 iolo technologies' System Mechanic Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 55 Adobe Flash Player 13.0.0.206 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe iolo Common Lib ioloServiceManager.exe iolo System Mechanic SystemGuardAlerter.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=14c8863d354f794cbc79a53eca0d8a16 # engine=18762 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-17 08:30:52 # local_time=2014-06-17 10:30:52 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 16146 268460341 0 0 # scanned=82268 # found=1 # cleaned=0 # scan_time=6320 sh=3644F6FECD157D40267D8ABA4A9155AC58D80B64 ft=1 fh=052741f554da2bb1 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{74D05D7E-2308-4289-8D8B-A40FD8C99D77}\RP1634\A0173438.exe" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=14c8863d354f794cbc79a53eca0d8a16 # engine=18846 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-23 08:13:44 # local_time=2014-06-23 10:13:44 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 24083 268977714 0 0 # scanned=80693 # found=0 # cleaned=0 # scan_time=5186 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:22-06-2014 Es scheint dass das Problem gelöst ist. :daumenhocGenau kann ich das aber erst in einigen Tagen sagen. Kann ich mit irgendwie besser schützen oder hängt das mit XP zusammen? Was kann ich vorbeugend noch tun? Am besten mit dem Rechner/XP gar nicht mehr online gehen? Vielen Dank für Deine kompetente und schnelle Hilfe Gruß Funcopter |
Zitat:
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, ich habe nach wie vor das gleiche Problem.:eek: Es ist jetzt sogar noch ein PUP:Optional.Babylon.A dazu gekommen.:aufsmaul: Ich hatte den Rechner nachdem ich Security Check downgeloadet habe vom Netz genommen. Heute hab ich ihn wieder eingeschaltet, mit dem Netz verbunden und einen MWB Suchlauf laufen lassen mit diesem unschönen Ergebnis: Was jetzt? Gruß Funcopter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.06.2014 Suchlauf-Zeit: 15:56:05 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.29.05 Rootkit Datenbank: v2014.06.23.02 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Roland Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 349300 Verstrichene Zeit: 41 Min, 3 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 1 PUP.Optional.Babylon.A, HKU\S-1-5-21-1004336348-1614895754-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Löschen bei Neustart, [8961dc9f2e4da3938f4bba8dcd35aa56], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 2 Broken.OpenCommand, HKCR\scrfile\shell\open\command, NOTEPAD.EXE "Gut: ("Schlecht: (NOTEPAD.EXE "%1"),Ersetzt,[ffffffffffffffffffffffffffffffff]" /S)", %4, %5 Broken.OpenCommand, HKCR\regfile\shell\open\command, NOTEPAD.EXE "Gut: (regedit.exe "Schlecht: (NOTEPAD.EXE "%1"),Ersetzt,[ffffffffffffffffffffffffffffffff]")", %4, %5 Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
Wenn Du die Funde löschst, kommen die wieder? |
soweit ich weiß werden die Funde in Quarantäne verschoben und bei Neustart gelöscht...:wtf: |
Quarantäne reicht ja auch. Ich will wissen ob du auf Funde löschen klickst (oder Quarantäne) und dann bei einem neuen Suchlauf immer noch die Funde hast :) |
ich gehe klar auf "in Quarantäne verschieben", dann Neustart und der Plagegeist ist erst mal für 1 - 3 Tage weg. Auch ein täglicher Suchlauf findet ihn nicht mehr. Aber er ist eben in allerkürzester Zeit wieder da....... Ich habe auch schon vermutet, dass er sich irgendwo auf dem Rechner eingenistet hat wo man ihn nicht so leicht findet.... Oder kriege ich den mit jedem mal online gehen wieder neu? (Wobei ich eigentlich nur mal auf die Sparkassenseite zwecks onlinebanking gehe und mir mails via Outlook von gmx hole. Dazu kommt hin und wieder ebay....) Kann das schon für eine Neuinfizierung reichen? Gruß funcopter |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board