PC läuft ziemlich schlecht |
||
---|---|---|
#0
| ||
02.01.2011, 04:19
Member
Beiträge: 16 |
||
|
||
02.01.2011, 16:35
Member
Themenstarter Beiträge: 16 |
#2
hmmm keiner? >.<
|
|
|
||
02.01.2011, 17:56
Moderator
Beiträge: 5694 |
#3
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 Schritt 1 Hinweis zu Messenger Plus Zitat
Schritt 2 Programme deinstallieren Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren. Code Messenger Plus! LiveBerichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest. Schritt 3 Fixen mit OTL • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt) Kopiere nun den Inhalt hier in Deinen Thread Schritt 4 Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf) Lade Malwarebytes Anti-Malware (ca. 2 MB) von diesem Downloadspiegel herunter: Malwarebytes * Anwendbar auf Windows 2000, XP, Vista und Windows 7. * Installiere das Programm in den vorgegebenen Pfad. * Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten. * Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand. * Aktiviere "Komplett Scan durchführen" => Scan. * Wähle alle verfügbaren Laufwerke aus und starte den Scan. * Wenn der Scan beendet ist, klicke auf "Zeige Resultate". * Bei Funden in C:\System Volume Information den Haken entfernen. Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren. Er könnte jedoch trotz Malware noch gebraucht werden. * Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen". * Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread. * Nachträglich kannst du den Bericht unter "Scan-Berichte" finden. * Berichte, wie der Rechner nun läuft. |
|
|
||
02.01.2011, 22:48
Member
Themenstarter Beiträge: 16 |
#4
Hallo und danke erstmal.
Also MSN Live Plushatte ich .. konnte ich aber nicht über die Software deinstallieren, weil bei der Software nix kommt. Also es öffnet sich normal aber es kommt in der Box nichts (mehr). Hab es nun nur über uninstall-datei deinstalliert. Danach sollte ich den pc neustarten, aber musste ihn wieder abstürzen lassen, weil er sich beim runterfahren aufhing. OTL: Code OTL logfile created on: 02.01.2011 18:27:05 - Run 2mbam: Code Malwarebytes' Anti-Malware 1.50.1.1100während des mbam scans verschwanden wieder alle desktop-symbole und die zeile .. und beim neustarten hing er sich erneut auf. Jetzt wo ich ihn wieder hochgefahren habe hat sich min. was geändert. FF hat kurz wieder faxxen gemacht und es geht wieder etwas schneller. Dieser Beitrag wurde am 02.01.2011 um 23:14 Uhr von Jibin editiert.
|
|
|
||
02.01.2011, 23:44
Moderator
Beiträge: 5694 |
#5
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören. • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread. |
|
|
||
03.01.2011, 01:30
Member
Themenstarter Beiträge: 16 |
#6
Ist gemacht
Code ComboFix 11-01-02.02 - Dennis 03.01.2011 0:54.3.2 - x86 |
|
|
||
03.01.2011, 12:46
Moderator
Beiträge: 5694 |
#7
Schritt 1
• Dowloade Dir bitte TDSS Killer.zip und speichere es am Desktop. • Extrahiere den Inhalt der Datei auf deinem Desktop. Gehe sicher das die TDSSKiller.exe am Desktop ist. Nicht in einem Ordner.• Schließe alle laufenden Programme. • Trenne dich von Internet. • Deaktiviere deine AntiViren Software. • Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"• Drücke auf Start scan. • Sollte die Meldung "Hidden service detected" schreiben keinesfalls irgendetwas hinein..Drücke nur ENTER !!! • Wenn das Tool fertig ist, poppt ein Fenster mit den Funden auf. Dieses bitte einfach schließen. • Nun auf Report klicken.• Bitte poste mir den Inhalt hier in deinen Thread. (auch zu finden unter C:\TDSSKiller<time_date>.txt) Schritt 2 Combofix mit Skript laufen lassen • Denke daran, während des Laufs von Combofix Dein Antiviren-Programm temporär abzustellen. Danach wieder anstellen nicht vergessen! • Wichtig: Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt. Anwendung • Öffne notepad (Start => Ausführen => notepad (reinschreiben) => ok) oder einen Editor Deiner Wahl und kopiere alles aus der nachfolgenden Codebox in ein leeres Dokument: Code File::• Speichere dies als CFScript.txt auf Deinem Desktop. Achte darauf, dass bei Dateityp "All types" aktiv ist. . . • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint. Bitte füge es hier als Antwort ein. Hinweis für Mitleser: Obiges Combofix-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
|
|
||
04.01.2011, 02:26
Member
Themenstarter Beiträge: 16 |
#8
tdss:
Code 2011/01/04 01:38:54.0500 TDSS rootkit removing tool 2.4.12.0 Dec 16 2010 09:46:46cf: Code ComboFix 11-01-02.02 - Dennis 04.01.2011 1:59.4.2 - x86 |
|
|
||
04.01.2011, 16:23
Moderator
Beiträge: 5694 |
#9
CustomScan mit OTL
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code netsvcs • Schliesse bitte nun alle Programme. (Wichtig) • Klicke nun bitte auf den Quick Scan Button. • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread |
|
|
||
04.01.2011, 17:57
Member
Themenstarter Beiträge: 16 |
#10
Habe nur ein scan, weil nichts von 'Extra.txt' kam
Code OTL logfile created on: 04.01.2011 17:20:39 - Run 3 |
|
|
||
04.01.2011, 18:06
Moderator
Beiträge: 5694 |
#11
Schritt 1
Fixen mit OTL • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code :OTL• Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt) Kopiere nun den Inhalt hier in Deinen Thread |
|
|
||
04.01.2011, 18:55
Member
Themenstarter Beiträge: 16 |
#12
Code All processes killed |
|
|
||
04.01.2011, 20:04
Moderator
Beiträge: 5694 |
#13
Schritt 1
Lösche den Ordner: C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Dvdmod Schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code netsvcs • Schliesse bitte nun alle Programme. (Wichtig) • Klicke nun bitte auf den Quick Scan Button. • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread |
|
|
||
04.01.2011, 20:15
Member
Themenstarter Beiträge: 16 |
#14
ich mach mal schritt 2 nicht bevor ich schritt 1 gemacht habe under der geht nicht.
wenn ich bei mir bei Application Data (Anwendungsdaten) bin steht nichts von Dvdmod ... nur Microsoft & SystemRequirementsLab und in beiden ordnern ist auch nichts davon. btw. wenn ich mal 10-15mins nichts am pc mache schlägt antivir plötzlich aus mit einer meldung, die aber autom. nach 10 sekunden wieder verschwindet .. mal so beigemerkt |
|
|
||
04.01.2011, 21:44
Moderator
Beiträge: 5694 |
#15
AntiVir - Funde rauskopieren
Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse Typ anklicken, damit die Ereignisse nach Typart sortiert werden. Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. |
|
|
||
Seit einigen Tagen hab ich das Problem das mein PC ziemlich schlecht läuft.
Meistens muss ich ihn abstürzen lassen, weil er nicht ganz herunterfährt.
Manchmal muss ich ihn bis zu 3 mal starten damit alles läuft.
Es gibt immer ein Problem. Entweder FF öffnet nicht (obowh lauch über TM geschlossen), mal der MediaPlayer nicht, mal geht das Net nicht.
Eben ist einfach die Task-Leiste unten weggegangen, nurnoch ein schwarzer balken - es treibt mich echt in den wahnsinn.
Hoffe hier kann mir jmd helfen ... könnte es mir nur eklären wenn ich mir was 'gefangen' habe.
Ein log folgt, kann gerade keinen machen weil am desktop wieder alles weg ist.
edit:
Der gmer wurde leider nichts weil sich der pc währenddessen neu startet ...
hier die anderen 2:
Log 1
Code
Log 2
Code