Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC friert nach Start ein aber die Maus ist lässt sich noch bewegen (https://www.trojaner-board.de/159733-pc-friert-start-maus-laesst-noch-bewegen.html)

Machiavelli 16.10.2014 18:13

Salve!


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Mathias258 16.10.2014 20:39

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=ef95a9079dfe9e45bb9ae0969a6bc81e
# engine=20631
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-10-16 07:35:44
# local_time=2014-10-16 09:35:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777214 100 99 15033 5396741 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 2857245 165117994 0 0
# scanned=217414
# found=10
# cleaned=0
# scan_time=6366
sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Mathias\AppData\Local\Temp\OCS\ocs_v71b.exe.vir"
sh=0FD7F3F732BFBD0956BB319E25F361E2AE6D8F12 ft=1 fh=a33b31cb5f52c3c7 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\windows\System32\roboot64.exe.vir"
sh=E6B494267F319995A5BE3E82C28B577E5F777AB7 ft=1 fh=f721b3a4029f444d vn="Win32/AdWare.1ClickDownload.AT Anwendung" ac=I fn="C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000"
sh=05A122DC8047FC51CBA69D03F9B810303203F19E ft=1 fh=190194718cca0039 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\CCleaner - CHIP-Downloader.exe"
sh=16C0AABDA781E793A412F313CF74614BF5A5A598 ft=1 fh=e03a054ae78bd9f3 vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\dffsetup-xinput1_3.exe"
sh=D45F83DCE0FF6DEF9FC95AA311933985DEB8B7A7 ft=1 fh=9cea0368acd5c851 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\DirectX - CHIP-Downloader.exe"
sh=4A6515771395DDC2A60977B69761EC9B43AFF7E7 ft=1 fh=67a79b096501c210 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\GhostMouse - CHIP-Downloader.exe"
sh=4B892704E06D0373C5389BA89587BF0BE18AD00B ft=0 fh=0000000000000000 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="C:\Users\Mathias\Downloads\setup2200.zip"
sh=CC5FD6992105B7A1BDA315F0BB1B57E8DF52A990 ft=1 fh=acb4d1022a5e84bc vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\TeamSpeak 3 32 Bit - CHIP-Downloader.exe"
sh=2DFB4F65F3B1F13AAE91A0ACCA86CA090C401E46 ft=1 fh=422d88522c24e881 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Mathias\Downloads\TeamViewer - CHIP-Downloader.exe"


Machiavelli 17.10.2014 13:09

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000
C:\Users\Mathias\Downloads\CCleaner - CHIP-Downloader.exe
C:\Users\Mathias\Downloads\dffsetup-xinput1_3.exe
C:\Users\Mathias\Downloads\GhostMouse - CHIP-Downloader.exe
C:\Users\Mathias\Downloads\setup2200.zip
TeamSpeak 3 32 Bit - CHIP-Downloader.exe
TeamViewer - CHIP-Downloader.exe


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Wie läuft das System?

Mathias258 17.10.2014 13:20

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-10-2014
Ran by Mathias at 2014-10-17 14:18:06 Run:3
Running from C:\Users\Mathias\Desktop
Loaded Profile: Mathias (Available profiles: Mathias)
Boot Mode: Safe Mode (with Networking)
==============================================

Content of fixlist:
*****************
C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000
C:\Users\Mathias\Downloads\CCleaner - CHIP-Downloader.exe
C:\Users\Mathias\Downloads\dffsetup-xinput1_3.exe
C:\Users\Mathias\Downloads\GhostMouse - CHIP-Downloader.exe
C:\Users\Mathias\Downloads\setup2200.zip
TeamSpeak 3 32 Bit - CHIP-Downloader.exe
TeamViewer - CHIP-Downloader.exe
       
*****************

C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000 => Moved successfully.
C:\Users\Mathias\Downloads\CCleaner - CHIP-Downloader.exe => Moved successfully.
C:\Users\Mathias\Downloads\dffsetup-xinput1_3.exe => Moved successfully.
C:\Users\Mathias\Downloads\GhostMouse - CHIP-Downloader.exe => Moved successfully.
C:\Users\Mathias\Downloads\setup2200.zip => Moved successfully.
TeamSpeak 3 32 Bit - CHIP-Downloader.exe => Error: No automatic fix found for this entry.
TeamViewer - CHIP-Downloader.exe => Error: No automatic fix found for this entry.

==== End of Fixlog ====


-
Zitat:

Wie läuft das System?
-Bis jetzt hat sich noch nix geändert bleibt also immer noch nach dem Start hängen.

Machiavelli 17.10.2014 15:09

http://s14.directupload.net/images/140411/8c7qnuj5.png Lade Dir bitte Windows Repair - All in one von tweaking.com hier herunter und installiere es.
  • Deaktiviere bitte (wenn möglich) Dein Antivirusprogramm.
  • Bedenke, dass die einzelnen Reparaturen einige Zeit benötigen. Starte keine anderen Anwendungen in dieser Zeit.
  • Starte das Programm und führe die Punkte 1-5 durch. (Siehe Bildanleitung)
  • Achte darauf, dass bei Dir die Häkchen so gesetzt sind wie unter Punkt 4.
  • Setze auch ein Häkchen bei "Restart/Shutdown System" und klicke "Restart System" an bevor Du Punkt 5 durchführst.
http://deeprybka.trojaner-board.de/b...srepair271.png

Mathias258 17.10.2014 16:35

Hab alle Schritte durchgeführt.
Was soll ich jetzt machen ?

Machiavelli 17.10.2014 16:37

Mir berichten, ob der PC jetzt besser läuft.

Mathias258 17.10.2014 16:41

Ne hab eben wieder versucht den PC ohne den SafeMode zu starten.
ist aber wieder nach ner Minute hängengeblieben.

Und als ich eben den PC nochmal neugestartet habe kam irgendein fenster
wo drin stand "dualbios the main bios is corrupted" oder so

Vielleicht lag es daran das ich den Windows Repair im SafeMode durchgeführt habe,
denn wenn ich das Programm starte kommt folgende Meldung: " Safe Mode detected Some repairs may not work correctly under safe mode.

Machiavelli 17.10.2014 16:58

Ist nicht Malwarebezogen. Da ich leider nicht allwissend bin, würde ich Dich bitten, da ein neues Thema zu öffnen: Alles rund um Windows - Trojaner-Board

Mathias258 17.10.2014 17:03

Ok werde ich machen
Ich bedanke mich trotzdem bei dir für deine Hilfe :)

Machiavelli 17.10.2014 17:58

Kein Problem.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131