Windows reagiert pereodisch nicht, videos und musik ruckeln, verdacht vieren |
||
---|---|---|
#0
| ||
13.01.2010, 14:46
...neu hier
Beiträge: 6 |
||
|
||
13.01.2010, 21:58
Moderator
Beiträge: 5694 |
#2
Hallo
Filesharing Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes System bekommen respektive behalten möchtest, solltest Du auf den Download von Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst "sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu holen. Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett und rückstandlos über Systemsteuerung => Software zu deinstallieren Zitat µTorrentSchritt 1 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop >Doppelklick auf die OTL.exe -->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen >Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output >Unter Extra Registry, wähle bitte Use SafeList >Klicke nun auf Run Scan links oben >Wenn der Scan beendet wurde werden 2 Logfiles erstellt >Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
14.01.2010, 00:19
...neu hier
Themenstarter Beiträge: 6 |
#3
µTorrent deinstalliert (habe nur von abgeschlossenen torrent forum aus Russland downgeloadet, alles ist sicher gewesen)
erste Code OTL logfile created on: 14.01.2010 0:05:04 - Run 1zweite Code OTL Extras logfile created on: 14.01.2010 0:05:04 - Run 1 |
|
|
||
14.01.2010, 20:23
Moderator
Beiträge: 5694 |
#4
Schritt 1
SDFix anwenden • Lade das Tool SDFix (erstellt von AndyManchesta) herunter und speichere es auf deinem Desktop. • Mach einen Doppelklick auf die Datei [B]SDFix.exe, wähle installieren, um das Programm in seinen eigenen Ordner auf deinem Desktop zu entpacken. • Starte deinen Rechner neu auf, in den abgesicherten Modus (Tipps & Tricks: TIPP 4). • Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten. • Gib ein Y ein, um den Reinigungsprozess zu beginnen. • Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet. • Nun wirst du darum gebeten, einen Taste zu drücken, damit dein Rechner neu aufstarten kann. • Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet. • Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen. • Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Iconen wieder zu laden. • Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern. • Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HijackThis Logfile in deinem nächsten Posting. Schritt 2 Downloade NoLop und speichere es auf Deinem Desktop. • Schließe alle laufenden Programme, da das Tool den Rechner neu starten wird. • Doppelklicke die NoLop.exe, um das Tool zu starten. • Klicke den Search and Destroy-Button. • Die infizierten Dateien werden gesucht. • Wenn der Scan beendet ist wirst Du nur dann zum Reboot aufgefordert, wenn infizierte Dateien gefunden. • Ist das der Fall, klicke auf den REBOOT-Button. • Von NoLop kann eine Nachricht erscheinen. Bestätige, dann wird das Programm beendet. • Wenn keine Nachricht von NoLop erscheint, bitte das Tool erneut doppelklicken und es wird die Bereinigung beenden. • Kopiere den Inhalt von C:\NoLop.log hier in den Thread.Solltest Du diese Fehlermeldung erhalten: mscomctl.ocx or one of its dependencies are not correctly registered, bitte lade Dir mscomctl.ocx herunter und speichere das im Ordner C:\Windows\system32 und lasse anschließend das Tool erneut laufen. Schritt 3 Rootkitscan mit RootRepeal • Gehe hierhin, scrolle runter und downloade RootRepeal.zip. • Entpacke die Datei auf Deinen Desktop. • Doppelklicke die RootRepeal.exe, um den Scanner zu starten. • Klicke auf den Reiter Report und dann auf den Button Scan. • Mache einen Haken bei den folgenden Elementen und klicke Ok. . Drivers Files Processes SSDT Stealth Objects Hidden Services Shadow SSDT . • Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen. • Wähle C:\ und klicke wieder Ok. • Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld. • Wenn der Suchlauf beendet ist, klicke auf Save Report. • Speichere das Logfile als RootRepeal.txt auf dem Desktop. • Kopiere den Inhalt hier in den Thread. |
|
|
||
14.01.2010, 21:43
...neu hier
Themenstarter Beiträge: 6 |
#5
zu Schritt 1
Habe downgeloadet, aud auf dem Desktop gespeichert, aber es hat sich automatisch nach c:/SDFix entpackt, habe von dort auf dem Desktop kopiert. Im abgesicherten Modus (einfachen oder? irgendwie öfnet bei mir dein Tipps und Tricks nicht, forum sagt ich bin nicht angemeldet, aber hier bin ich doch, beim einloggen sagt es aber auch über falschen ID) hochgefahren. RunThis.bat gestartet, aber es schließt sich ganz schnell, habe auch unter admin rechte versucht. Zu Schritt 2 Unter dem gegebenem link, gibts es kein NoLop Zu schritt 3 Spuckt ein error, dass es nicht unter 64-bit OS funktioniert Dieser Beitrag wurde am 14.01.2010 um 22:22 Uhr von Lenor_ag editiert.
|
|
|
||
14.01.2010, 23:49
Moderator
Beiträge: 5694 |
||
|
||
15.01.2010, 00:29
...neu hier
Themenstarter Beiträge: 6 |
#7
mit quick scann hast nichts gefunden
|
|
|
||
15.01.2010, 01:36
...neu hier
Themenstarter Beiträge: 6 |
#8
Es vielleicht auch langsam Zeit einfach neues Betriebssystem zu installieren? Was raten Sie vor? Win 7 und am besten 32 bit, oder alten win XP auch 32 bit? Ram habe ich nur 2 GB werde nichts am Leistung verlieren.
P.S. Kommunikation über diesen Forum geht leider sehr langsam, ich weiß nicht wieso, Beiträge werden nur mit Verzögerung von ungefährer 40 min angezeigt. |
|
|
||
15.01.2010, 15:30
Moderator
Beiträge: 5694 |
#9
Es ist halt wichtig was Du genau mit dem System machen willst. Aber am besern fragst Du hier einmal nach was besser ist:
http://www.pctipp.ch/forum/ |
|
|
||
15.01.2010, 15:43
...neu hier
Themenstarter Beiträge: 6 |
#10
OK, vielen vielen Dank für Hilfe! können Sie auch paar links Empfehlen, wo ich mich über solche Programms (wie hier vorgeschlagenen scanns usw) belernen kann? Damit ich selber dann kleine Probleme lösen könnte. Und alles anderes Rund um das Thema.
|
|
|
||
15.01.2010, 17:36
Moderator
Beiträge: 5694 |
#11
Tool-Bereinigung mit OTM
Wir werden nun die CleanUp!-Funktion von OTM nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen. • Bitte lade Dir (falls noch nicht vorhanden) OTM von OldTimer herunter. • Speichere es auf Deinem Desktop. • Doppelklick auf OTM.exe um das Programm auszuführen. Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten. • Klicke auf den Button "CleanUp!" • OTM fragt eventuell nach einem Neustart. Sollte es dies tun, so lasse dies bitte zu. Anmerkung: Nach dem Neustart werden OTM und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell. Nachsorge Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra . Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung immer nach Updates suchen, Details siehe ausführliche Anleitung. Um Dein System frei von temporären Dateien zu halten, empfehle ich CCleaner, (Toolbar nicht mitinstallieren) eine Freeware-Software zur Optimierung und zum Aufräumen von Windows, Einzelheiten siehe die Anleitung von Hijackthis-Forum.de. Bei Java (Sun) immer nur die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren. Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen, wie z. B. Adblock Plus und NoScript. Mit der Erweiterung IE Tab ist sogar das Windows- und Office-Upate über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute Erweiterungen. Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten. "Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen. Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen kannst Du den Schutz optimieren: • System immer auf aktuellem Stand halten (Windows Update regelmäßig machen und Software aktualisieren). • Programme wenn möglich "benutzerdefiniert" installieren und Toolbars und Sponsoren abwählen. • Internet Explorer sicher konfigurieren. • Nur Original-Software nutzen und auf Programme aus dubiosen Quellen konsequent verzichten. • Programme, die Du nicht mehr nutzt, über Systemsteuerung => Software entfernen/deinstallieren. • Nicht alles anklicken, wo klickmich draufsteht! • Gesunden Menschenverstand und Vorsicht walten lassen, • insbesondere bei Dateien, die Du Dir auf den PC holst, also E-Mails, Downloads etc., • am besten auf Filesharing über P2P-Programme ganz verzichten. • Router durch Vergabe eines Kennwortes vor Änderungen von außen schützen. • Nicht benötigte Dienste und Programme gar nicht erst starten. Bezüglich der Dienste ist es allerdings nötig, sich damit ausführlich zu beschäftigen, ansonsten die Dienste lieber lassen, wie sie sind. • Nicht benötigte "Ports" (am eventuell vorhandenen DSL-Router), Freigaben u. ä. schließen. • Port-Scan-Test. • WLAN absichern. • Sichere Passwörter vergeben. • Nicht mehr als einen Virenscanner mit Hintergrundwächter installieren. • Nicht mehr als ein Antispyware-Programm mit Hintergrundwächter ständig laufen lassen. • Das System hin und wieder zusätzlich mit einem dieser kostenlosen Online Scanner überprüfen. • Datensicherung nicht vergessen! Immer eine saubere Datensicherung als zurückspielbares Image auf Lager haben. Hier eine Seite zum schnuppern: www.virus-protect.org |
|
|
||
1. Frühe hatte ich XP und auf einmal war autorun.inf auf meine festplatte, KIS hat irgendwie gelöscht. Nachheer hatte ich keine Möglichkeit mit doppelcklik auf Lokalen Datenträger zu zugreifen, war aber ok. Danach habe ich Win 7 pro installiert, vorher mit dem Acronix Partition geändert und anschließend nur C formatiert, alte D und E einbischen abgeschnitten.
Es war am Anfang an sehr langsam, z.b. bei win exploer lange Reaktionszeiten usw, ansonsten war alles ok. Im kurzem war ich in Urlaub und habe meine festplatte mitgenommen und als extern benutzt. Bin zurück, angeschlossen und es stellte sich heraus, dass es sehr schlecht aussieht: Musik ruckelt, komische Geräusche, video spielt mit Bremsungen. System hängt periodisch für 1-2 sek (man kann aber mit Mauszeiger bewegen aber nichts anklicken), dann geht es weiter. CPU Auslastung ist ok, HDD habe unter DOS mit Victoria auf Oberfläche Fehler kontrolliert-alles in Ordnung. Dachte zuerst auf Treiber für Sound, weil es periodisch und mit Sound etwas zu tun schiente, habe viele male neu installiert usw. Danach mit Kaspersky Lab System untersucht, was gefunden, gelöscht, Noch mal untersucht, nichts mehr gefunden, hast aber Problem nicht gelöst. Bitte jetzt hier um Hilfe, bin sehr verwirt.
2. Schnell gescannt gefunden, gelöscht, Reboot, noch mal vollständige untersuche, nichts gefunden. erste log:
Zitat
3.Zitat
4.Zitat
5. UninstallZitat