Computer ist nach Virenlöschung langsamer geworden

16.08.2012, 10:26

Beiträge: 39
#1 Hallo Freunde,

habe mir vor 3 Wochen eine neue Festplatte mit frisch aufgespieltem
Window XP installiert.

Leider habe ich mir, woher auch immer, wieder EXP/Pidief.eaw
und EXP/CVE-2012-1723.CF eingefangen.
Kann vielleicht dadurch gekommen sein, dass wenn ich im Internet surfe,
ein mir unbekanntes Programm sich bei mir installieren will.
AVIRA schlägt sofort an und ich gehe sofort aus dem Internet raus.

Habe mit den mir vorhandenen Virenprogrammen diese beiden Übeltäter
scheinbar wieder raus bekommen, sie tauchen jedenfalls jetzt 2 Wochen
nicht mehr auf.

Bei Überprüfung mit ESET Online Scanner wurden letzte Tage jetzt noch
folgende Viren entdeckt:
Win32/OpenCandy appliction + Win32/Toolbar.Search Suite application

Nach der Löschung mit ESET sind beide auch nicht mehr aufgetaucht.

Nur habe ich folgendes Problem, dass mein Computer total langsam
geworden ist, auch das Booten bei Start des Computers.

Könnt Ihr mir bitte helfen, den Grund dafür zu finden!!

Vielen Dank schon einmal........................

Grüsse Porsche
18.08.2012, 11:56

Beiträge: 5694
#2 Arbeite bitte folgendes ab:
18.08.2012, 16:26


Beiträge: 39
#3 Bitte beachten: Computer wurde am 27.07.12 auf neuer Festplatte neu aufgesetzt!!

Schritt 1:

02.08.12 In der Datei 'C:\Dokumente und Einstellungen\MundK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\52V0CACZ\c0634[1].pdf'
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.eaw' [exploit] gefunden.
Ausgeführte Aktion: Zugriff verweigern

02.08.12 In der Datei 'C:\Dokumente und Einstellungen\MundK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\52V0CACZ\c0634[1].pdf'
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.eaw' [exploit] gefunden.
Ausgeführte Aktion: Übergeben an Scanner

02.08.12 Die Datei 'C:\Dokumente und Einstellungen\MundK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\52V0CACZ\c0634[1].pdf'
enthielt einen Virus oder unerwünschtes Programm 'EXP/Pidief.eaw' [exploit].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5203df56.qua' verschoben!

08.08.12 Die Datei 'C:\Dokumente und Einstellungen\MundK\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\6ab210c1-11a9283a'
enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-1723.CF' [exploit].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54b481e4.qua' verschoben!

ca. 12.08.12 Mit Eset online Scanner:
Win32/OpenCandy application
Win32/Toolbar.SearchSuite application
Nach Löschen nicht mehr aufgetreten

Schritt 2:

17.08.12 Die Datei 'C:\Dokumente und Einstellungen\MundK\Desktop\Sicherheit\Flash_Disinfector.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5369a86d.qua' verschoben!

17.08.12 Die Datei 'C:\System Volume Information\_restore{0A49C31E-5F64-4E8D-932B-6F4D76E5962B}\RP6\A0000317.exe'
enthielt einen Virus oder unerwünschtes Programm 'APPL/NirCmd.2' [program].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53b8ef24.qua' verschoben!

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
MundK :: PC [Administrator]

18.08.2012 14:09:25
mbam-log-2012-08-18 (14-09-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|J:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen:
Durchsuchte Objekte: 230976
Laufzeit: 1 Stunde(n), 6 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

Schritt 3:

OTL logfile created on: 18.08.2012 16:40:02 - Run 3
OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\MundK\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,99 Gb Total Physical Memory | 2,41 Gb Available Physical Memory | 80,46% Memory free
4,84 Gb Paging File | 4,30 Gb Available in Paging File | 88,94% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 97,65 Gb Total Space | 79,24 Gb Free Space | 81,14% Space Free | Partition Type: NTFS
Drive F: | 51,39 Gb Total Space | 43,16 Gb Free Space | 83,97% Space Free | Partition Type: NTFS
Drive G: | 1397,26 Gb Total Space | 618,56 Gb Free Space | 44,27% Space Free | Partition Type: NTFS
Drive J: | 232,83 Gb Total Space | 196,47 Gb Free Space | 84,39% Space Free | Partition Type: FAT32

Computer Name: PC | User Name: MundK | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: On | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[2012.07.21 11:41:15 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2012.07.21 11:41:15 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2012.07.21 11:41:15 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2012.07.21 11:41:15 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2012.07.21 11:41:14 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2012.07.21 11:41:14 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2012.07.21 11:41:14 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2012.07.21 11:41:14 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2012.07.21 11:41:14 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2012.07.21 11:41:14 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2012.07.21 11:41:14 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2012.07.21 11:41:12 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2012.07.21 11:41:12 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2012.07.21 11:41:11 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2012.07.21 11:41:06 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2011.08.12 12:20:14 | 000,015,896 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll

Seitenanfang Seitenende
23.08.2012, 11:50


Beiträge: 39
#6 ESET Scan:

Seitenanfang Seitenende
25.08.2012, 12:01

Beiträge: 5694
Seitenanfang Seitenende
25.08.2012, 12:38


Beiträge: 39
#8 Computer ist etwas schneller geworden, aber unter dem
Strich immer noch deutlich langsamer als noch vor 4 Wochen
Seitenanfang Seitenende
26.08.2012, 21:06

Beiträge: 5694
#9 Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.
Seitenanfang Seitenende
27.08.2012, 09:49


Beiträge: 39
#10 Habe mit TFC gelöscht - Computer hat einen Neustart gemacht.

Gibt es noch eine weitere Aktion..............

Gruss Porsche
Seitenanfang Seitenende
28.08.2012, 21:46

Beiträge: 5694
#11 Downloade Dir bitte AdwCleaner auf deinen Desktop.
• Starte die adwcleaner.exe mit einem Doppelklick
.• Klicke auf Search.
• Nach Ende des Suchlaufs öffnet sich eine Textdatei.
• Poste mir den Inhalt mit deiner nächsten Antwort.
• Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
Seitenanfang Seitenende
28.08.2012, 23:26


Beiträge: 39
Seitenanfang Seitenende
29.08.2012, 12:32

Beiträge: 5694
#13 Hast DU schon einmal defragmentiert? Magst Du dich daran erinnern was DU geladen oder installiert hast bevor es langsam wurde?
Seitenanfang Seitenende
29.08.2012, 17:26


Beiträge: 39
#14 Habe den Computer schon mehrfach defragmentiert....

Kann nicht mehr erinnern, was ich geladen oder installiert habe,
da das System mit allen Programmen komplett neu aufgesetzt wurde.

Erst nach dem Virusbefall wurde alles langsamer.
Können bei der Löschung eventuell auch Treiber oder Bootsektoren
zuschossen worden sein- und wie stelle ich das fest?
Seitenanfang Seitenende
29.08.2012, 17:28
Avatar Xeper

Beiträge: 5291


Können bei der Löschung eventuell auch Treiber oder Bootsektoren
zuschossen worden sein- und wie stelle ich das fest?
Unwahrscheinlich, was heißt für dich langsam - böse delays von wegen nach n Sekunden öffnet sich was?
dann schau doch mal in den Task-Manager welcher Prozess dir die CPU Zeit klaut.
Oder ist es viel I/O auf der Festplatte zb? Hört man eventuell oder sieht man an der dafür zuständigen Festplatten LED.
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: