![]() |
Computer sehr langsam, Harddisk "klickt" ,Trojaner? Hallo und Guten Tag/Abend zusammen, Mein PC hat seit neuem ein "Problem" und zwar Startet er sehr langsam und von der Festplatte ertönt ein nicht unbedingt leises Klicken (Bsp. Mausklicken) dies ist allerdings nur in den ersten 10 Minuten wo ich mich Anmelde der Desktop geladen wird der Fall ,ansonsten funktioniert der ganze PC ziemlich normal... Jetzt meine Frage ist: Gibt es einen Virus welcher so ein klicken bei der Harddisc auslöst? Und folglich 2. wenn es einen gibt wie kann ich diesen bereinigen? Ich habe übrigens schon mal Malwarbytes rüber laufen lassen welche allerdings keine infiszierte Objekte Entdeckt hat. Ich hoffe ich konnte das Problem einigermassen darstellen,bedankte mich schon mal im voraus für jegliche Hilfe! |
Hersteller der Platte? Schonmal dran gedacht, dass deine Platte im Sterben liegen könnte? Geh mal mit dem Diagnosetool des Herstellers auf die Platte und berichte. |
Danke viel mal für die Antwort, dass meine Platte im Sterben liegt wie du so schön beschrieben hast war natürlich mein erster Gedanke. Ich habe mir darum HD Tune herunter geladen und mein Platte mal gescannt durchschnittliche transfer Rate = 75.2MB/sec Beim Error Scan hat er nichts gefunden. Entschuldige, hätte ich oben erwähnen sollen. Hersteller ist übrigens Samsung.Wie meinst du Hersteller Diagnosetool?? |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
MalwareBytes hat 2 infizierte Dateien gefunden und zwar bei TFC? Hier Das logefile: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5706 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 10.02.2011 18:05:44 mbam-log-2011-02-10 (18-05-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 357214 Laufzeit: 36 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\René\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\71H9UH6D\TFC[1].exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully. c:\Users\René\Desktop\MFTools\TFC.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully. OTL logefiles sind im Anhang... |
Zitat:
|
Mist!, habe doch gedacht, dass ich etwas vergessen habe. neues Log : Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5733 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 10.02.2011 19:53:54 mbam-log-2011-02-10 (19-53-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 356494 Laufzeit: 31 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
hat funktioniert ,Logfile : All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File move failed. E:\AutoStarter.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. File not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1b6a7f16-b687-11df-8ecf-005056c00008}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1b6a7f16-b687-11df-8ecf-005056c00008}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1b6a7f16-b687-11df-8ecf-005056c00008}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1b6a7f16-b687-11df-8ecf-005056c00008}\ not found. File N:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{923e2a69-f990-11de-afc2-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{923e2a69-f990-11de-afc2-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{923e2a69-f990-11de-afc2-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{923e2a69-f990-11de-afc2-806e6f6e6963}\ not found. File move failed. E:\AutoStarter.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ not found. File G:\LaunchU3.exe -a not found. ADS C:\ProgramData\Temp:E0258CAE deleted successfully. ADS C:\ProgramData\Temp:AB689DEA deleted successfully. ADS C:\ProgramData\Temp:4CF61E54 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Admin ->Temp folder emptied: 606589 bytes ->Temporary Internet Files folder emptied: 5931845 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 531 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 2997234 bytes ->Temporary Internet Files folder emptied: 47167798 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 12854499 bytes ->Flash cache emptied: 904 bytes User: Public User: René ->Temp folder emptied: 797656967 bytes ->Temporary Internet Files folder emptied: 108356740 bytes ->Java cache emptied: 7080086 bytes ->FireFox cache emptied: 111152643 bytes ->Google Chrome cache emptied: 370995040 bytes ->Flash cache emptied: 263221 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 200704 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 23821788 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes RecycleBin emptied: 6937991007 bytes Total Files Cleaned = 8,037.00 mb OTL by OldTimer - Version 3.2.20.6 log created on 02102011_202122 Files\Folders moved on Reboot... File move failed. E:\AutoStarter.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. C:\Users\René\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2088.log moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Wie mir soeben aufgefallen ist, klickt die Harddisc nicht mehr :D |
Combofix Logfile: Code: ComboFix 11-02-09.05 - René 10.02.2011 20:46:04.1.4 - x64 |
Zitat:
|
Ehm... Ja ich habe mir eine Testversion heruntergeladen,wollte testen ob es wirklich so leicht ist die Hashes einer SAM zu entschlüsseln (sonst wollte ich nichts damit) |
Sry wollte es nur abklären ob du das warst oder im Zuge der Infektion passierte ;) Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board