Notebook wird träger weil sich programme einfach so öffnen |
01.02.2012, 02:26
...neu hier
01.02.2012, 08:13
Schritt 1
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die ![]() Code activex• Schliesse bitte nun alle Programme. (Wichtig) • Klicke nun bitte auf den Quick Scan Button. • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread ACHTUNG: Falls Du ein 64Bit System hast musst du den nächsten Schritt nicht machen. Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en: • Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche. • Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein, • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen), • nichts am Rechner getan werden, • nach jedem Scan der Rechner neu gestartet werden. • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten! Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern. • Alle anderen Programme sollen geschlossen sein. • Starte gmer.exe (hat einen willkürlichen Programm-Namen). • Vista-User mit Rechtsklick und als Administrator starten. • Gmer startet automatisch einen ersten Scan. • Sollte sich ein Fenster mit folgender Warnung öffnen: Code WARNING !!! • Unbedingt auf "No" klicken, in dem Fall über den Save-Button das bisherige Resultat auf dem Desktop als gmer_first.log speichern. . • Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware", • Hake an: System, Sections, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files. • Wichtig: "Show all" darf nicht angehakt sein! • Starte den Scan durch Drücken des Buttons "Scan". Mache nichts am Computer während der Scan läuft (unten links wird angezeigt, was gerade gescannt wird). • Wenn der Scan fertig ist, bleibt die Zeile leer. Kllicke auf "Save" und speichere das Logfile als gmer.log auf dem Desktop. Mit "Ok" wird Gmer beendet. Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst! Nun das Logfile in Code-Tags posten. |
01.02.2012, 10:01
...neu hier
Themenstarter Beiträge: 2 |
01.02.2012, 12:02
Das sieht nach Backdor Bot aus:
Zitat PRC - [2012.01.31 22:19:06 | 000,326,656 | ---- | M] () -- C:\Users\martin\AppData\Roaming\Microsoft\csrss.exeScanne noch mit GMER danach folgenden Schritt: Malwarebytes Anti-Malware Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu |
![]() ![]() |
ich hab leider ein kleines problem mit meinem Pc (notebook).
Wie der Titel schon sagt, öffnen sich irrgendwelche Programme, die ich nicht einmal kenne.
z.b. sagt der TaskManager unter "Prozesse" an, das sich eine "Siaport.exe" auf meinem Pc befindet.
So schlies ich diese startet sie sich mit nochmehr arbeitsspeicherverbrauch wieder.
Es starten sich zudem noch andere Sachen, wie JAWAW.exe, minecraft cracked, AppLaunch,...
So es starten sich aber nicht nur solche Sachen, sondern auch welche deren name kein sinn macht.
da steht dan einfach nur irwelche buchtaben/zahlen die aussehen als wäre ne Katze über die Tastatur gelaufen.
Nach dem schliessen dieser Programme lad irgendwas, aber der TaskManager zeigt dazu nichts an :/.
Bei dem satz "so starte sich zudem" sag ich das sich "minecraft cracked" startet, der Hacken ist aber, das ich das nie gedownloadet hab...
Genauso wie "siaport.exe" ich weiss nichtma was das is.
wisst ihr was ich tuhen kan um das weg zu bekommen?
Was vergessen:
vergessen zu erwähnen das mit dem Programm starten is schon etwas länger her das das angefangen hat,
und das der Pc (Notebook) träger wird seit heute (naja eher gestern ^^)