Internet Explorer startet in regelmäßigen Abständen automatisch |
||
---|---|---|
#0
| ||
15.12.2010, 12:59
Moderator
Beiträge: 5694 |
#16
Schildere mir dieses Problem nochmals genau.
|
|
|
||
15.12.2010, 13:15
Member
Themenstarter Beiträge: 23 |
#17
...zum runtefahren des rechners muss ich zweimal start/ausschalten betätigen (das war aber auch bereits seit der infektion so) und
beim hochfahren lädt er noch die Biosdaten, dann sind die Laufwerke ersichtlich (in dieser DOS-Ansicht) und bleibt dann mit blinkendem cursor auf einer sonst schwarzen seite stehen -> dies ist neu. nach nochmaligem aus- und wieder einschalten fährt er dann hoch - hierbei hängt er aber auch eine weile an dem benannten blinkendem cursor. |
|
|
||
15.12.2010, 13:26
Moderator
Beiträge: 5694 |
#18
ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten. Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten. • Dein Anti-Virus-Programm während des Scans deaktivieren. • Button drücken.Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren. • IE-User: müssen das Installieren eines ActiveX Elements erlauben. • Setze den einen Hacken bei Yes, i accept the Terms of Use. • Drücke den Button. • Warte bis die Komponenten herunter geladen wurden. • Setze einen Haken bei "Remove found threads" und "Scan archives".• drücken. • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch. Wenn der Scan beendet wurde • Klicke Finish.• Browser schließen. • Explorer öffnen. • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen. • Logfile hier posten. |
|
|
||
15.12.2010, 15:53
Member
Themenstarter Beiträge: 23 |
#19
..das log vom eset-scan:
Code ESETSmartInstaller@High as downloader log: |
|
|
||
16.12.2010, 11:39
Moderator
Beiträge: 5694 |
#20
Schritt 1
Systempartition mit chkdsk überprüfen und reparieren[/COLOR] • 1. Klicke auf Start => Ausführen • 2. Tippe ein cmd und bestätige mit ok, die Konsole öffnet sich. Bei Vista: Im Suchfeld cmd eingeben, STRG+Shift-Tasten gedrückt halten und Enter drücken - dadurch wird die Kommandozeile im Admin-Modus gestartet. • 3. Tippe dort ein: chkdsk %systemdrive% /f /r /v und bestätige mit Enter. • 4. Die folgende Abfrage mit j bestätigen und Enter drücken. • 5. Windows neu starten, es sollte ein Hinweis auf eine geplante Datenträgerüberprüfung erscheinen - die Zeit verstreichen lassen, keine Taste drücken!! - • 6. Abwarten bis der Vorgang abgeschlossen ist. Bei großen Partitionen kann es u. U. recht lange dauern. Windows bootet automatisch neu. In der Ereignisanzeige (Start => ausführen => eventvwr.msc (reinschreiben) => OK) müsstest Du einen Eintrag mit Quelle Winlogon sehen (evtl. auch mehrere), die Dir eine Zusammenfassung von chkdsk geben. Schau nach Fehlern bzw. fehlerhaften Blöcken und - sofern diese vorhanden sind - poste diese. Schritt 2 Fehler in Windows beseitigen Lade Dial-a-Fix herunter und entpacke das Programm in einen eigenen Ordner auf Deinem Desktop.• Öffne den Dial-a-Fix-Ordner und starte die dial-a-fix.exe durch Doppelklick. • Klicke unten auf den Button Policies.... • Wenn etwas gefunden wird, klicke in dem neuen Fenster auf Remove und schließe das Fenster wieder. • Klicke nun unten auf den Button mit dem grünen Doppelhaken (Check all). • Klicke auf Go zum Starten. • Dial-a-fix arbeitet nun einige Aufgaben ab, warte bis es komplett fertig ist (Ready).• Wenn Dia-a-Fix fertig ist, klicke auf das Log-Symbol (rechts neben dem Hammer), klicke auf Save und speichere das Log als Dial-a-fix.log auf dem Desktop. • Poste das Log hier in den Thread. • Klicke auf Exit und starte den Rechner neu. |
|
|
||
16.12.2010, 14:30
Member
Themenstarter Beiträge: 23 |
#21
..checkdisc hat scheinbar keinen Fehler gefunden:
Code Dateisystem auf C: wird überprüft.als nächstes mache ich den "Dial-a-Fix".... Gruß Mitch |
|
|
||
16.12.2010, 14:40
Member
Themenstarter Beiträge: 23 |
#22
..und nun das *.log vom dial-a-fix:
Code Notes about this log:Gruß Mitch |
|
|
||
16.12.2010, 17:31
Moderator
Beiträge: 5694 |
#23
Ereignisanzeige - Fehlersuche
Start => ausführen => eventvwr.msc (reinschreiben) => OK. Dort in den Systemlogs und Anwendungslogs nach Fehlermeldungen (rote Kreuze) suchen. Sortiere nach Typ, dann erscheinen die roten Kreuze ganz oben respektive ganz unten. Normalerweise sind die nach Datum sortiert. Doppelklick auf einen Eintrag => öffnet ein Dateifenster => rechts in dem Fenster gibt es einen Knopf zum Kopieren in die Zwischenablage. Die jeweils letzten fünf Fehlermeldungen dann hier posten. |
|
|
||
16.12.2010, 19:22
Member
Themenstarter Beiträge: 23 |
#24
hier die ersten fünf Anwendungslogs (Datum absteigend):
Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: Fehler |
|
|
||
16.12.2010, 19:27
Member
Themenstarter Beiträge: 23 |
#25
..und noch die fünf Systemlogs (Datum absteigend)
Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: Fehler Code Ereignistyp: FehlerGruß Mitch |
|
|
||
16.12.2010, 19:44
Moderator
Beiträge: 5694 |
#26
Scan mit SystemLook
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2 • Doppelklick auf die SystemLook.exe, um das Tool zu starten. Vista-User mit Rechtsklick und als Administrator starten. • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools: Code :filefind• Klicke nun auf den Button Look, um den Scan zu starten. • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten. • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. |
|
|
||
16.12.2010, 20:40
Member
Themenstarter Beiträge: 23 |
#27
..SystemLook fertig:
Code SystemLook 04.09.10 by jpshortstuff |
|
|
||
16.12.2010, 22:39
Moderator
Beiträge: 5694 |
#28
Schritt 1
CCleaner installieren und einstellen • [url=http://www.ccleaner.com/download/builds/downloading-slim]CCleaner (Slim ohne Toolbar)[/url] herunterladen und installieren. • CCleaner starten und => unter options settings => german einstellen. • Gehe auf den Button links oben "Cleaner" => Reiter "Windows" setze Häkchen wie folgt: alle außer "Eingabefeld Verlauf" und bei Erweitert nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner". • Wechsel zum Reiter "Anwendungen", dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten". Schritt 2 Registry mit CCleaner bereinigen Gehe links auf den Button "Einstellungen" und kontrolliere, ob bei "Erweitert" ein Haken bei "Zeige Aufforderung für ein Backup der Registry" vorhanden ist, falls nicht, bitte anhaken. Zur Registry-Bereinigung klicke links auf "Registry", setze alle Häkchen und starte die Suche unten mit dem Button "nach Fehlern suchen". Die gefundenen Fehler kannst Du durch den Button "Fehler beheben" entfernen lassen. Diesen Vorgang wiederholen, bis keine Fehler mehr gefunden werden. Den Rechner neu starten. Teile uns hier mit, wie viele Fehler bereinigt wurden. Schritt 3 Gibts so schon eine Verbesserung? |
|
|
||
17.12.2010, 08:14
Member
Themenstarter Beiträge: 23 |
#29
Guten Morgen Swiss,
hab CCleaner genutzt, mit folgendem Ergebnis: - das Problem 2x Ausschalten beim runterfahren bleibt - das Problem des "hängenbleibens" beim einschalten bleibt ebenfalls - ca. 90 Fehler wurden in der Registrierung behoben - folgender Registrierungsschlüssel ließ sich nicht bereinigen (Fehler mit CCleaner bereinigt, bei nochmaliger Suche wird der Wert wieder angegeben, 3x mit Bereinigung probiert) Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Registry Schlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} ..irgendwie ist die Kiste scheinbar völlig verbogen !? Gruß Mitch |
|
|
||
17.12.2010, 23:46
Moderator
Beiträge: 5694 |
#30
Das mit den Schlüsseln der Registry hat sicher mit Avira zu tun und ist auch nicht weiter schlimm. Wieso es zu diesen probleme kommt ist mir auch unerklärlich. Es kann aber sehr viele Ursachen haben. Sind die Probleme wirklich erst seit der Infektion?
|
|
|
||