![]() |
Win7: compatibilitycheck Virus/Trojaner Hallo zusammen, ich denke ich habe seit einigen Tagen meinen ersten Virus/Trojaner auf meinem PC. Dieser äußert sich darin, dass er meine PC-Performance deutlich herunterzieht und somit alles langsamer ist. Bis gestern ging auch noch ab und zu einfach irgendein Webradio für 2-10 Sekunden in unregelmäßigen Abständen an. Dies ist jedoch aktuell nicht mehr der Fall. Beim Lautstärkemixer stand dann etwas von "compatibilitycheck". Dies fand ich auch im Task-Manager oft wieder. Das wird der Virus sein, da er viel Arbeitsspeicher beansprucht und ich keine Ahnung habe was das sonst sein soll. Ist wohl ähnlich mit diesem Problem: http://www.trojaner-board.de/162729-...ml#post1408624 mit dem Unterschied, dass ich den "compatibilitycheck" im Taskmanager beenden kann und mein System dann wieder relativ gut läuft. Hier ein paar Logs: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Hi, :hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Danke für die schnelle Antwort! PC ist schon bedeutend schneller nach dem Restart^^ Schritt 1: AdwCleaner Logfile: Code: # AdwCleaner v3.016 - Bericht erstellt am 01/01/2014 um 19:58:39 AdwCleaner Logfile: Code: # AdwCleaner v4.107 - Bericht erstellt am 13/01/2015 um 18:58:23 Schritt 2: Code: Malwarebytes Anti-Malware |
Bitte das richtige Log von Malwarebytes posten... ;) http://deeprybka.trojaner-board.de/m...mbamlogdeu.png |
Tut mir leid, hatte es eigentlich nach Anleitung gemacht, aber hat wohl nicht so funktioniert... Hoffe das ist richtig: Code: Malwarebytes Anti-Malware |
OK.. :) Weiter mit Schritt 3... |
Meine Güte, bin ich verpeilt heute... Entschuldige. Schritt 3: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 |
Kein Problem... :) Schritt 1 Downloade Dir HitmanProhttp://deeprybka.trojaner-board.de/b.../hitmanpro.pngauf Deinen Desktop: HitmanPro-32 Bit Version HitmanPro-64 Bit Version
|
Code:
|
OK, dann gleich noch ESET hinterher... Schritt 1 ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Ich denke nicht! Läuft zumindest sehr viel schneller als vorher. Herzlichen Dank schonmal :) |
Ok... Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Schritt 2 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-01-2015 02 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 |
Morgen machen wir den Rest, OK? :) |
Na klar, wünsche dir eine gute Nacht ;) |
Bitte mal das in die Chrome-Adresszeile reinkopieren und mit ENTER bestätigen: Code: chrome://settings/homePageOverlay |
Hey!:) Wurde erledigt! Hier die Logs: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 |
gut... :) Noch irgendwelche Probleme? |
Nee, sieht alles super aus =) edit: Hm, ich hatte gerade den ersten Bluescreen dieses Computers. Als ich mir andere Threads hier aus Interesse angesehen habe, kam plötzlich nen Bluescreen mit "page_fault_in_no_page_area". Kann jedoch auch mit dem PC zusammenhängen und nicht mit Viren oder so. |
Gibst mir morgen halt nochmal ne Rückmeldung OK? Müssen ja noch "Aufräumen". |
Hmja also der Virus scheint weg zu sein, alles läuft schnell, aber seit gestern abend habe ich alle 5-10 Minuten einen Bluescreen mit der Meldung "page_fault_in_non_paged_area". Davor habe ich Window-Updates installiert. Glaube irgendwie nicht, dass es mit meinem PC, also Arbeitsspeicher oder so zu tun hat. Wäre schon ein starker Zufall. Die Behebung dieses Problems ist wohl in diesem Forum fehl am Platze, oder? Könntest du ein gutes Forum empfehlen, das bei solchen Problemen so kompetent hilft wie hier? edit: Ok scheint behoben zu sein. Habe eine Systemwiederherstellung von gestern Abend kurz vor dem Windows Update gemacht. |
Ja, oft sind die Updates problematisch. Aktuell noch irgendwelche Probleme? |
Nein x) |
Code: Java 7 Update 51 http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. http://deeprybka.trojaner-board.de/b...n/defogger.png Alle Logs gepostet? Ja! Dann lade Dir bitte http://filepony.de/icon/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. >>clean<< Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://www.trojaner-board.de/extra/lesestoff.pngWie kann ich mich in Zukunft besser schützen? Tipps, Dos & Don'ts http://deeprybka.trojaner-board.de/b...ast/schild.pngUpdates & Software
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. http://deeprybka.trojaner-board.de/b...ast/schild.pngFirewall, Antivirus & Co.
http://s1.directupload.net/images/140701/eivrliwa.pngCracks, Downloads & Co. Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten. Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten. Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschließend noch ein paar grundsätzliche Bemerkungen:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board