#1 Hallo alle,

1. Problembeschreibung:

seit wir aus unserem Urlaub wieder da sind, ist unser Medion-Laptop sehr langsam; Internet-Seiten bauen sich langsam auf und unsere Anti-Viren-Softwate (bitdefender) findet nichts. Aufällig war, daß der Laptop nach unserer Rückkehr aus dem Urlaub anfangs nicht richtig hochgefahren ist; wir mußten ihn mehrfach aus- und wieder einschalten, um ihn hochfahren zu können. Während des Urlaubs konnte übrigens niemand dran, er war im Safe.

2. Systemscan mit OTL

Schritt drei (Rootkit-Suche) folgt gleich...

Grüße uns schon mal vielen Dank im Voraus, Heritage
#2 Hallo,

leider kann ich kein Logfile des Scans von Gmer posten, da das Programm jedesmal mittendrin beendet wurde; einmal fuhr Windows sich sogar selbst herunter.

Bin für jeden Rat dankbar....

Grüße, Heritage
#3 Hallo und herzlich Willkommen auf

Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte:

• Halte Dich an die Anweisungen des jeweiligen Helfers.
• Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an.
• Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden.
• Bitte arbeite jeden Schritt der Reihe nach ab.
• Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben.

• Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt.
• Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist.
• Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden.
• Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden.
• Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird.
• Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert.
• Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät.
• In letzter Instanz ist dann immer der User welcher entscheidet.

Vista und Win7 User:

Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen.

Schritt 1

Malwarebytes Anti-Malware

Lade MBAM herunter, installiere es und wähle bei Reiter:

-> “Update“> “Suche nach Aktualisierungen“
-> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“
-> “Scanner”> "Quickscan durchfuehren".

Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu
#4 Hallo, Swiss,

und danke für Deine Hilfe!

MBAM hat keine Infizierungen gefunden....

alwarebytes' Anti-Malware

Datenbank Version: 7465

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

14.08.2011 16:02:42
mbam-log-2011-08-14 (16-02-42).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 173856
Laufzeit: 6 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Ganz viele Grüße, Heritage
#5 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.

ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**

• Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
• Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
• Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
• Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.
#6 Hallo Swiss,

und vielen Dank für Deine Antwort! Sorry, daß ich mich jetzt erst melde, ich war einige Tage außer Gefecht gesetzt.

Ich habe COmboFix heruntergeladen und auf den Desktop gespeichert (übrigens wurde es gleich als "ComboFix" gespeichert, ich mußte nichts umbenennen!). Anitvirus-Programme etc habe ich deaktiviert und dann auf ComboFix geklickt. Beim ersten Durchlauf stoppte das Programm irgendwann (es erschien die Meldung "Keine Rückmeldung" und "ComboFix NSIS Installer reagiert nicht"). Ich habe das Programm dann beendet und nochmal gestartet, dann lief der Prüfvorgang durch, allerdings kamen mehrmals Rückmeldungen, daß eine bestimmte Datei nicht bearbeitet werden könne und ob der Durchlauf abgebrochen werden solle, der Konflikt ignoriert werden solle oder die Datei übersprungen werden solle. Ich habe auf Ignorieren geklickt, ComboFix lief weiter, aber ich habe nirgends eine File entdeckt, die ich posten könnte - auch bei einem zweiten Durchlauf nicht, bei dem wieder entsprechende Meldungen kamen (Abbruch/ Ignorieren/ Überspringen).

Was soll ich jetzt machen?

Viele Grüße, und nochmals vielen Dank!

#7 Versuche CF nochmals.
