![]() |
Datenträger_Auslastung 100% Hallo zusammen, seit gestern "erfreue" ich mich über ein ultra langsames System, Win 8.1. Im Taskmanager wird eine Auslastung des Datenträgers von 100% angezeigt, CPU um die 35-50%. Ein scan mit Hijackthis und Kaspersky hat nichts gebracht. Über Hilfe würde ich mich sehr freuen, Gruß Sean P.S. Gerade wurde auch ein Sound eingespielt, "Modetrends aus Paris".... |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi there vielen Dank schon einmal: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-02-2015 01 --- --- --- und hier die Addition:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-02-2015 01 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Guten Morgen, anbei der Inhalt der mbam.txt Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 05.02.2015 Suchlauf-Zeit: 08:40:32 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.05.03 Rootkit Datenbank: v2015.02.03.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Jochen Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 354834 Verstrichene Zeit: 15 Min, 34 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 7 Adware.Adpeak, C:\Program Files\002\yewimmxqbs64.exe, 2448, Löschen bei Neustart, [d4035fbb7416fd392c0a49309e676997] PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe, 10048, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e] PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe, 1012, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e] PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe, 2816, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e] PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe, 7116, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e] PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe, 1588, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e] PUP.Optional.AdPeak.A, C:\Program Files\002\yewimmxqbs64.exe, 2448, Löschen bei Neustart, [785f21f98604e0560bd091796b9acd33] Module: 6 PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\d3dcompiler_46.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\d3dcompiler_46.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libEGL.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libEGL.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libGLESv2.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libGLESv2.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], Registrierungsschlüssel: 7 Adware.Adpeak, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\yewimmxqbs64, In Quarantäne, [d4035fbb7416fd392c0a49309e676997], PUP.Optional.CompatibilityVerifier.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Verifies and fixes application compatibility issues, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.AdPeak.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\yewimmxqbs64, In Quarantäne, [785f21f98604e0560bd091796b9acd33], PUP.Optional.AdPeak.A, HKLM\SOFTWARE\LevelQualityWatcher, In Quarantäne, [74636cae9ded81b5a34a2d7b3ec542be], PUP.Optional.RRSavings.A, HKLM\SOFTWARE\rrsavings, In Quarantäne, [07d03ae08bffa4925817784112f1e020], PUP.Optional.AtuZi.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update AtuZi, In Quarantäne, [ab2c3edc593171c5e0362098f1120af6], PUP.Optional.RRSavings.A, HKU\S-1-5-21-3913915697-2734238599-1370134300-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Rr Savings, In Quarantäne, [ab2c64b61c6efb3b4231a316cc379f61], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 5 PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\locales, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.AdPeak.A, C:\Program Files\002, Löschen bei Neustart, [785f21f98604e0560bd091796b9acd33], PUP.Optional.RRSavings.A, C:\Program Files\RrFilter, In Quarantäne, [af2856c4f397171f62a659fe52b155ab], PUP.Optional.RRSavings.A, C:\Program Files\RrFilter\SSL, In Quarantäne, [af2856c4f397171f62a659fe52b155ab], Dateien: 17 Adware.Adpeak, C:\Program Files\002\yewimmxqbs64.exe, Löschen bei Neustart, [d4035fbb7416fd392c0a49309e676997], PUP.Optional.Giga, C:\Users\Jochen\Downloads\Everest-Home-Edition-lnstall.exe, In Quarantäne, [07d063b7e1a9ca6c39c0d5c582831de3], PUP.Optional.Giga, C:\Users\Jochen\Downloads\AdwCleaner-lnstall.exe, In Quarantäne, [71666dade8a262d4fbfeaeec917409f7], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\cef.pak, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\cef_100_percent.pak, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\cef_200_percent.pak, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\d3dcompiler_46.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\debug.log, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\ffmpegsumo.dll, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\icudtl.dat, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libEGL.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\libGLESv2.dll, Löschen bei Neustart, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\NPSWF32_15_0_0_189.dll, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.CompatibilityVerifier.A, C:\Users\Jochen\AppData\Roaming\Compatibility Verifier\vcredist_x86.exe, In Quarantäne, [a7309f7ba8e270c63a56bacd3ac9f20e], PUP.Optional.AdPeak.A, C:\Program Files\002\yewimmxqbs64.exe, Löschen bei Neustart, [785f21f98604e0560bd091796b9acd33], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Hier der AWD-Scan:AdwCleaner Logfile: Code: # AdwCleaner v4.109 - Bericht erstellt am 05/02/2015 um 09:11:01 JRT-Tool Auswertung: nochmals schönen Dank für die Hilfe SchrauberJRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=156524d44b8a81438b2131d0575ad760 # engine=22320 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-05 01:54:53 # local_time=2015-02-05 02:54:53 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1296 16777213 100 100 23238 27220773 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 6937253 24244489 0 0 # scanned=82281 # found=2 # cleaned=0 # scan_time=12740 sh=AF4F3B3884EB95177967681C33DF93849E493299 ft=0 fh=0000000000000000 vn="Variante von Win32/Downloader.JooSoft.A evtl. unerwünschte Anwendung" ac=I fn="C:\NEW-PC\Backup Set 2012-04-26 193544\Backup Files 2012-04-26 193544\Backup files 5.zip" sh=5CE73D592B461346C46A52E521051CE1334A473B ft=0 fh=0000000000000000 vn="Variante von Win32/Downloader.JooSoft.A evtl. unerwünschte Anwendung" ac=I fn="C:\NEW-PC\Backup Set 2012-12-30 193538\Backup Files 2012-12-30 193538\Backup files 3.zip" ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=156524d44b8a81438b2131d0575ad760 # engine=22323 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-05 03:07:02 # local_time=2015-02-05 04:07:02 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1296 16777213 100 100 7643 27225104 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 6941584 24248820 0 0 # scanned=66462 # found=0 # cleaned=0 # scan_time=1854 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-02-2015 01 --- --- --- --- --- --- --- --- --- DAs System läuft wieder stabil und viel schneller ... Results of screen317's Security Check version 0.99.95 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Windows Defender Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 64-bit 8 Update 31 Adobe Flash Player 16.0.0.305 Adobe Reader XI Mozilla Firefox (35.0.1) Mozilla Thunderbird (31.4.0) ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Internet Security 15.0.0 avp.exe Kaspersky Lab Kaspersky Internet Security 15.0.0 avpui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Vielen Dank für Deine Hilfe.... |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\L3rAT81O.dat Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-02-2015 Ran by Jochen at 2015-02-06 09:32:30 Run:1 Running from C:\Users\Jochen\Desktop Loaded Profiles: Jochen (Available profiles: Jochen) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\ProgramData\L3rAT81O.dat C:\Users\Jochen\WDMyCloud_win.exe Emptytemp: ***************** C:\ProgramData\L3rAT81O.dat => Moved successfully. C:\Users\Jochen\WDMyCloud_win.exe => Moved successfully. EmptyTemp: => Removed 675.7 MB temporary data. The system needed a reboot. ==== End of Fixlog 09:34:08 ==== |
fertig :) |
Vielen, vielen Dank Schrauber |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board