3 x iexplore.exe im taskmanager - Browser öffnen nur sehr langsam |
||
---|---|---|
#0
| ||
13.09.2010, 21:28
Member
Themenstarter Beiträge: 20 |
#16
Ich muss ich mal nachfragen, warum ich veraltetet Programme auf meinem Rechner habe. Welche? Ich date regelmäßig ab und habe es erst letzte Woche gemacht. Im Moment macht mein Rechner schon wieder Probleme. Ich werde aber trotzdem erstmal alles runterschmeißen, oder?
|
|
|
||
13.09.2010, 21:30
Moderator
Beiträge: 5694 |
#17
Zitat Im Moment macht mein Rechner schon wieder Probleme.Was für Probleme? Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte füge das C:\ComboFix.txt Log in deiner Antwort im Forum bei, so dass wir uns diese analysieren können. |
|
|
||
13.09.2010, 21:44
Member
Themenstarter Beiträge: 20 |
#18
CPU Auslastung mindestens und permanent auf 50 % und höher - dadurch wieder alles sehr langsam, wie ich schon heute geschrieben habe macht der Explorer Probleme siehe einige Einträge vorher. Mein Iphone wird nicht mehr erkannt. Ich führe mal deine Anweisungen aus. Wieviel Zeit muss ich einplanen? Ich komme nicht mehr zum Arbeiten und dazu brauche ich den Rechner. :-(
|
|
|
||
13.09.2010, 22:09
Member
Themenstarter Beiträge: 20 |
#19
ich habe einen Ablehnungshinweis von combofix erhalten mit einem Warnton. da ich firefox benutze konnte ich nicht sofort auf dem Desktop speichern. Ich habe das Programm dahin kopiert und umbenannt. Ist das dann auch ok? Kann ich weitermachen?
|
|
|
||
13.09.2010, 22:40
Moderator
Beiträge: 5694 |
#20
Es muss einfach vom Desktop her gestartet werden.
|
|
|
||
13.09.2010, 22:46
Member
Themenstarter Beiträge: 20 |
#21
So, jetzt das combofix Logfile im Anschluss. Bitte lies auch meine vorherigen Einträge. Es könnte sein, dass es ein Problem bei dem Scan gab. Der Rechner konnte irgendetwas nicht ordentlich ausführen und ist zwischendurch einmal runtergefahren, hat dann aber den Vorgang fortgesetzt.
Code ComboFix 10-09-12.04 - FSC 13.09.2010 22:18:41.1.2 - x86 |
|
|
||
13.09.2010, 22:50
Member
Themenstarter Beiträge: 20 |
#22
Hat das Tool etwas verändert?
|
|
|
||
13.09.2010, 23:21
Member
Themenstarter Beiträge: 20 |
#23
Habe nun auch sämtliche updates noch installiert - was kannst du aus dem logfile erkennen?
|
|
|
||
14.09.2010, 21:57
Moderator
Beiträge: 5694 |
#24
Datei-Überprüfung bei VirusTotal
Folgende Datei/en (siehe Codebox ganz unten) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send filei" nach VirusTotal hochladen und prüfen lassen. Beim Firefox mit NoScript bitte VirusTotal erlauben. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Reanalyse" erneut prüfen. Wenn das Ergebnis vorliegt, zunächst den vierzeiligen Kopf hier in den Thread kopieren, damit ich sehe, welche Datei Du wann hast prüfen lassen. Sieht ungefähr so aus: Code File name:Nun kleinen Button "Compact" links oberhalb der Ergebnisse drücken und auf den Reiter BBCode klicken und das Ergebnis inkl. MD5 und SHA1 kopieren und hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind. Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen! Code c:\windows\system32\drivers\21415442.sys |
|
|
||
15.09.2010, 11:44
Member
Themenstarter Beiträge: 20 |
#25
Hallo,
wenn du diese Dateien gemeint hast c:\windows\system32\drivers\21415442.sysc:\windows\system32\drivers\21415441.sysc:\windows\system32\drivers\2141544.sys muss ich dich leider enttäuschen. Mit Ziffern habe ich nur eine einzige Datei in dem Verzeichnis stehen 1394bus.sys Sonst ist keine dieser Dateien zu finden. Ich habe xp SP3 professional als Betriessystem. Was nun? |
|
|
||
15.09.2010, 19:00
Moderator
Beiträge: 5694 |
#26
Diese Einstellungen vorgenommen:
http://www.hijackthis-forum.de/tipps-tricks/30790-dateien-sichtbar-machen.html |
|
|
||
15.09.2010, 22:19
Member
Themenstarter Beiträge: 20 |
#27
Ich habe es noch mal überprüft, aber die von dir vorgegebenen Einstellungen sind noch aktiv. Ganz am Anfang war diese Anweisung schon mal dabei und ich hatte die Einstellungen auch so vorgenommen.
Unter dem von dir vorgegebenen Pfad sind auch einige seltsame "Dateinamen" in anderer Farbe und mit Sonderzeichen, die normalerweise bestimmt nicht sichtbar sind, aber die gesuchten Dateien konnte ich bisher noch nicht finden - auch nicht in anderen Ordnern. |
|
|
||
16.09.2010, 19:06
Moderator
Beiträge: 5694 |
#28
Scan mit SystemLook
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2 • Doppelklick auf die SystemLook.exe, um das Tool zu starten. Vista-User mit Rechtsklick und als Administrator starten. • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools: Code :filefind• Klicke nun auf den Button Look, um den Scan zu starten. • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten. • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. |
|
|
||
16.09.2010, 21:52
Member
Themenstarter Beiträge: 20 |
#29
Hier die Antwort - quasi ergebnislos! Wofür ist die Datei?
Code SystemLook 04.09.10 by jpshortstuff |
|
|
||
16.09.2010, 22:28
Moderator
Beiträge: 5694 |
||
|
||