Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC langsamer nach "File restore"-Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2012, 17:30   #16
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



log ist nicht vollständig, hängs mal bitte an
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2012, 18:01   #17
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



Ah, sorry! Den Rest hab ich angehängt.

Zitat:
0x09F36000 \??\C:\Windows\gdrv.sys
0x09F3F000 \SystemRoot\system32\DRIVERS\psi_mf.sys
0x09FB9000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x09FC4000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x76E00000 \Windows\System32\ntdll.dll
0x48000000 \Windows\System32\smss.exe
0xFF120000 \Windows\System32\apisetschema.dll

Processes (total 73):
0 System Idle Process
4 System
292 C:\Windows\System32\smss.exe
468 csrss.exe
528 C:\Windows\System32\wininit.exe
564 csrss.exe
596 C:\Windows\System32\services.exe
616 C:\Windows\System32\lsass.exe
624 C:\Windows\System32\lsm.exe
676 C:\Windows\System32\winlogon.exe
768 C:\Windows\System32\svchost.exe
828 C:\Windows\System32\nvvsvc.exe
852 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
896 C:\Windows\System32\svchost.exe
972 C:\Windows\System32\svchost.exe
1016 C:\Windows\System32\svchost.exe
416 C:\Windows\System32\svchost.exe
1036 C:\Windows\System32\svchost.exe
1128 C:\Program Files\HitmanPro\hmpsched.exe
1160 C:\Windows\System32\svchost.exe
1392 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
1404 C:\Windows\System32\nvvsvc.exe
1412 C:\Windows\System32\spoolsv.exe
1464 C:\Windows\System32\svchost.exe
1848 C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
1876 C:\Program Files (x86)\Gigabyte\EasySaver\essvr.exe
1908 C:\Windows\SysWOW64\svchost.exe
1936 C:\Windows\SysWOW64\XSrvSetup.exe
1980 C:\Windows\System32\svchost.exe
2036 C:\Windows\System32\svchost.exe
1088 C:\Windows\SysWOW64\PnkBstrA.exe
1620 C:\Windows\System32\svchost.exe
488 C:\Program Files (x86)\Secunia\PSI\psia.exe
2076 C:\Windows\System32\svchost.exe
2460 C:\Windows\System32\svchost.exe
1232 C:\Windows\System32\svchost.exe
168 C:\Program Files\Windows Media Player\wmpnetwk.exe
1504 C:\Windows\System32\SearchIndexer.exe
2620 C:\Windows\System32\dwm.exe
1064 C:\Windows\explorer.exe
2368 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2936 C:\Windows\System32\spool\drivers\x64\3\EKIJ5000MUI.exe
2508 C:\Program Files\Windows Sidebar\sidebar.exe
1916 C:\Program Files (x86)\Skype\Phone\Skype.exe
1580 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
2832 C:\Program Files\Logitech\SetPoint\SetPoint.exe
2644 C:\Program Files (x86)\LOLReplay\LOLRecorder.exe
1488 C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe
2888 C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
2412 C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
2640 C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
3084 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
3100 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3656 C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
3820 C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe
2532 C:\Windows\System32\taskhost.exe
1388 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
__________________


Alt 14.11.2012, 19:20   #18
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



wo hast du das angehängt?
das log hört wieder an der selben stelle auf wie das oben gepostete.
__________________
__________________

Alt 14.11.2012, 19:34   #19
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



Oh Gott bin ich doof

Auf ein neues (ein ganz neues Log, das alte hört dort einfach auf):

Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: GA-870A-UD3
Logical Drives Mask: 0x0000007c

Kernel Drivers (total 161):
0x0320F000 \SystemRoot\system32\ntoskrnl.exe
0x037F7000 \SystemRoot\system32\hal.dll
0x00BA5000 \SystemRoot\system32\kdcom.dll
0x00C80000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x00C8D000 \SystemRoot\system32\PSHED.dll
0x00CA1000 \SystemRoot\system32\CLFS.SYS
0x00CFF000 \SystemRoot\system32\CI.dll
0x00EA4000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F48000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F57000 \SystemRoot\system32\drivers\ACPI.sys
0x00FAE000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00FB7000 \SystemRoot\system32\drivers\msisadrv.sys
0x00FC1000 \SystemRoot\system32\drivers\pci.sys
0x00E00000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00E0D000 \SystemRoot\System32\drivers\partmgr.sys
0x00E22000 \SystemRoot\system32\drivers\volmgr.sys
0x00E37000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E93000 \SystemRoot\system32\drivers\pciide.sys
0x00DBF000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x00DCF000 \SystemRoot\system32\DRIVERS\jraid.sys
0x00C00000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x00C2F000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E9A000 \SystemRoot\system32\drivers\atapi.sys
0x00C49000 \SystemRoot\system32\drivers\ataport.SYS
0x00FF4000 \SystemRoot\system32\drivers\msahci.sys
0x0100D000 \SystemRoot\system32\DRIVERS\amdsata.sys
0x01021000 \SystemRoot\system32\DRIVERS\storport.sys
0x01084000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x0108F000 \SystemRoot\system32\drivers\fltmgr.sys
0x010DB000 \SystemRoot\system32\drivers\fileinfo.sys
0x01234000 \SystemRoot\System32\Drivers\Ntfs.sys
0x010EF000 \SystemRoot\System32\Drivers\msrpc.sys
0x013D7000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0114D000 \SystemRoot\System32\Drivers\cng.sys
0x01200000 \SystemRoot\System32\drivers\pcw.sys
0x01211000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01472000 \SystemRoot\system32\drivers\ndis.sys
0x01564000 \SystemRoot\system32\drivers\NETIO.SYS
0x015C4000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01600000 \SystemRoot\System32\drivers\tcpip.sys
0x01400000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x018F4000 \SystemRoot\system32\drivers\volsnap.sys
0x01940000 \SystemRoot\System32\Drivers\spldr.sys
0x01948000 \SystemRoot\System32\drivers\rdyboost.sys
0x01982000 \SystemRoot\System32\Drivers\mup.sys
0x01994000 \SystemRoot\System32\drivers\hwpolicy.sys
0x0199D000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x019D7000 \SystemRoot\system32\DRIVERS\disk.sys
0x01800000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x01830000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
0x01877000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys
0x018C0000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x018EA000 \SystemRoot\System32\Drivers\Null.SYS
0x019ED000 \SystemRoot\System32\Drivers\Beep.SYS
0x0144A000 \SystemRoot\System32\drivers\vga.sys
0x011BF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01458000 \SystemRoot\System32\drivers\watchdog.sys
0x019F4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x01468000 \SystemRoot\system32\drivers\rdpencdd.sys
0x015EE000 \SystemRoot\system32\drivers\rdprefmp.sys
0x0121B000 \SystemRoot\System32\Drivers\Msfs.SYS
0x011E4000 \SystemRoot\System32\Drivers\Npfs.SYS
0x03ECD000 \SystemRoot\system32\DRIVERS\tdx.sys
0x03EEF000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03EFC000 \SystemRoot\system32\drivers\afd.sys
0x03F85000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03FCA000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x03FD5000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03E00000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03E26000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03E35000 \SystemRoot\system32\DRIVERS\serial.sys
0x03E52000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03E6D000 \SystemRoot\system32\drivers\termdd.sys
0x06E61000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x06EB2000 \SystemRoot\system32\drivers\nsiproxy.sys
0x06EBE000 \SystemRoot\system32\drivers\mssmbios.sys
0x06EC9000 \SystemRoot\System32\drivers\discache.sys
0x06ED8000 \SystemRoot\System32\Drivers\dfsc.sys
0x06EF6000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x06F07000 \SystemRoot\system32\DRIVERS\AppleCharger.sys
0x06F0F000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x06F35000 \SystemRoot\system32\DRIVERS\amdppm.sys
0x06F4A000 \SystemRoot\system32\drivers\wmiacpi.sys
0x13005000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x13DC7000 \SystemRoot\System32\Drivers\nvBridge.kmd
0x07201000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x072F5000 \SystemRoot\System32\drivers\dxgmms1.sys
0x0733B000 \SystemRoot\system32\drivers\HDAudBus.sys
0x0735F000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys
0x0738F000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x07391000 \SystemRoot\system32\DRIVERS\usbfilter.sys
0x0739E000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x073A9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x13DC9000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x06F53000 \SystemRoot\system32\drivers\1394ohci.sys
0x06F91000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x13DDA000 \SystemRoot\system32\DRIVERS\serenum.sys
0x06E00000 \SystemRoot\system32\DRIVERS\parport.sys
0x13DE6000 \SystemRoot\system32\drivers\CompositeBus.sys
0x06E1D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x06E33000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x06FE8000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03E81000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03EB0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03FDE000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x07674000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0768E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x0769D000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x076AC000 \SystemRoot\system32\drivers\swenum.sys
0x076AE000 \SystemRoot\system32\drivers\ks.sys
0x076F1000 \SystemRoot\system32\drivers\umbus.sys
0x07703000 \SystemRoot\system32\DRIVERS\nusb3hub.sys
0x0771A000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x07774000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x07789000 \SystemRoot\system32\drivers\nvhda64v.sys
0x077BB000 \SystemRoot\system32\drivers\portcls.sys
0x07600000 \SystemRoot\system32\drivers\drmk.sys
0x07622000 \SystemRoot\system32\drivers\ksthunk.sys
0x088A2000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x08ADC000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x08AF9000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x08B07000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x08B20000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x08B29000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys
0x08B3C000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x08B4A000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x08B57000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys
0x08B6B000 \SystemRoot\System32\Drivers\crashdmp.sys
0x08B79000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x08B83000 \SystemRoot\System32\Drivers\dump_amdsata.sys
0x08B97000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x00050000 \SystemRoot\System32\win32k.sys
0x08BAA000 \SystemRoot\System32\drivers\Dxapi.sys
0x08BB6000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00550000 \SystemRoot\System32\TSDDD.dll
0x00740000 \SystemRoot\System32\cdd.dll
0x08BC4000 \SystemRoot\system32\drivers\luafv.sys
0x08800000 \SystemRoot\system32\drivers\WudfPf.sys
0x08821000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x08836000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0962D000 \SystemRoot\system32\drivers\HTTP.sys
0x096F6000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x09727000 \SystemRoot\system32\DRIVERS\bowser.sys
0x09745000 \SystemRoot\System32\drivers\mpsdrv.sys
0x0975D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x0978A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x097D8000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x0983F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x098A8000 \SystemRoot\System32\DRIVERS\srv.sys
0x09940000 \SystemRoot\system32\DRIVERS\atksgt.sys
0x0998F000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0x09CAA000 \SystemRoot\system32\drivers\peauth.sys
0x09D50000 \SystemRoot\System32\Drivers\secdrv.SYS
0x09D5B000 \SystemRoot\System32\drivers\tcpipreg.sys
0x09D6D000 \??\C:\Windows\gdrv.sys
0x09D76000 \SystemRoot\system32\DRIVERS\psi_mf.sys
0x09D7F000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x09C7B000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x77930000 \Windows\System32\ntdll.dll
0x47F60000 \Windows\System32\smss.exe
0xFFC50000 \Windows\System32\apisetschema.dll

Processes (total 69):
0 System Idle Process
4 System
256 C:\Windows\System32\smss.exe
432 csrss.exe
492 C:\Windows\System32\wininit.exe
528 csrss.exe
560 C:\Windows\System32\services.exe
576 C:\Windows\System32\lsass.exe
584 C:\Windows\System32\lsm.exe
640 C:\Windows\System32\winlogon.exe
732 C:\Windows\System32\svchost.exe
792 C:\Windows\System32\nvvsvc.exe
820 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
864 C:\Windows\System32\svchost.exe
948 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1016 C:\Windows\System32\svchost.exe
448 C:\Windows\System32\audiodg.exe
664 C:\Windows\System32\svchost.exe
1160 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
1172 C:\Windows\System32\nvvsvc.exe
1292 C:\Program Files\HitmanPro\hmpsched.exe
1328 C:\Windows\System32\svchost.exe
1460 C:\Windows\System32\spoolsv.exe
1496 C:\Windows\System32\svchost.exe
1800 C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
1828 C:\Program Files (x86)\Gigabyte\EasySaver\essvr.exe
1860 C:\Windows\SysWOW64\svchost.exe
1884 C:\Windows\SysWOW64\XSrvSetup.exe
1940 C:\Windows\System32\svchost.exe
1976 C:\Windows\System32\svchost.exe
2028 C:\Windows\SysWOW64\PnkBstrA.exe
1272 C:\Windows\System32\svchost.exe
1416 C:\Program Files (x86)\Secunia\PSI\psia.exe
1776 C:\Windows\System32\svchost.exe
2052 C:\Windows\System32\svchost.exe
2464 C:\Windows\System32\svchost.exe
3036 C:\Windows\System32\taskhost.exe
2272 C:\Windows\System32\dwm.exe
1112 C:\Windows\explorer.exe
2284 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2920 C:\Windows\System32\spool\drivers\x64\3\EKIJ5000MUI.exe
2860 C:\Program Files\Windows Sidebar\sidebar.exe
1096 C:\Program Files (x86)\Skype\Phone\Skype.exe
3176 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
3184 C:\Program Files\Logitech\SetPoint\SetPoint.exe
3204 C:\Program Files (x86)\LOLReplay\LOLRecorder.exe
3224 C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe
3236 C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
3448 C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
3484 C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
3504 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
3520 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3712 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
3844 C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
1132 C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe
3660 C:\Windows\System32\SearchIndexer.exe
3748 C:\Program Files\Windows Media Player\wmpnetwk.exe
2620 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
4216 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
4488 WmiPrvSE.exe
4496 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
4512 C:\Windows\System32\svchost.exe
808 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\SearchProtocolHost.exe
5512 C:\Windows\System32\SearchFilterHost.exe
5680 C:\Users\Laner\Desktop\MBRCheck.exe
4484 C:\Windows\System32\conhost.exe
5572 C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000032`00000000 (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD103SJ, Rev: 1AJ10001

Size Device Name MBR Status
--------------------------------------------
931 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!

Alt 14.11.2012, 19:36   #20
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



jetzt passts.
gibt es momentan noch probleme
wenn ja welche?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2012, 20:00   #21
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



Der Pc ist noch langsam (vorallem Firefox) und ich hatte heute Mittag ein Problem, dass im Hintergrund Geräusche abgespielt worden sind. Einmal wars Musik, dann eine Art Werbung und zum Schluss komische Geräusche.... Beim Lautstärke Mixer meinte er, es wäre der Windows-Exlporer. Mein Browser wars aber sicher nicht. Tdsskiller lässt sich immernoch nicht öffnen. Und das letzte wäre, dass ich File Restore noch sehe, wenn ich meinen Infobereich anpassen will.
(Steam hat zwar noch ein Problem: Steam.exe (main exception): CMultiFieldBlob(pSerialized): "Bad field - extends past end of blob" aber das hat glaub ich keinen Zusammenhang).

Scheint also noch irgendein Problem zu geben.

Alt 14.11.2012, 20:03   #22
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



ja, habs mir gedacht, wollte nur sicher gehen.
lösche mal deine tdss killer version.
öffne dann mal arbeitsplatz (computer)
dort extras, ordneroptionen, ansicht,
erweiterungen bei bekannten dateitypen ausblenden, off (haken raus)
übernemen, ok
lade jetzt tdss killer.zip erneut runter, entpacke das archiv.
dann rechtsklick auf die tdss-killer.exe, umbenennen.
achte drauf, dass du alles löschst, auch das .exe
schreibe:
456.com
enter
evtl. nachfrage bestätigen, den umbenannten tdss killer ausführen und, wenn er läuft, log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2012, 20:09   #23
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



Leider läuft er nicht, ich habs aber auch von eurem Link gedownloadet und war nicht verpackt.

Alt 14.11.2012, 20:44   #24
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



edit:
Downloade dir bitte FixTDSS.exe und speichere
die Datei am Desktop.
  • Beende alle laufenden Programme und schließe alle offenen Fenster.
  • Starte die FixTDSS.exe.
    Windows Vista und 7 Nutzer mit Rechtsklick "Als Administrator ausführen"
  • Akzeptiere die Nutzungsbedingungen.
  • Klicke anschließend
    auf Proceed und bestätige mit Ok.
  • Das Tool wird deinen Rechner neu starten.
    Gegebenenfalls musst du die Ausführung von FixTDSS.exe nochmals erlauben.
  • Anschließend wird das Tool automatisch den Suchlauf
    starten.
  • Nach Ende des Suchlaufs erscheint ein kleines Fenster von FixTDSS mit einer Nachricht.
    Poste diese mit deiner nächsten Antwort.
  • Starte deinen Rechner zum Abschluss neu auf.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von markusg (14.11.2012 um 20:56 Uhr)

Alt 14.11.2012, 20:56   #25
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



beitrag editiert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2012, 23:09   #26
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



fixTDSS reagiert leider genauso wenig.

Alt 14.11.2012, 23:25   #27
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



1. Lade Dir
Parted Magic Download - Parted Magic 12.4.21
2. mit img burn brennen:
ImgBurn Download - ImgBurn 2.5.7.0
3. Boote von der gebrannten CD.
4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken
5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2012, 00:06   #28
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



Habs versucht: neu gestartet, auf f12 gedrückt, von CD-rom gebootet...kein Erfolg. Danach unter BIOS die CD als ersten boot ausgewählt, trotzdem noch kein PartitionEditor aufm Desktop und auch nicht bei suche.
Sollte ich vllt nochmal auf ne CD brennen und versuchen?

Alt 15.11.2012, 00:10   #29
markusg
/// Malware-holic
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



hast du es mit img burn gebrannt?
startet der normale desktop oder das linux system?
läuft die cd auf einem anderen pc?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2012, 00:13   #30
dieFackel
 
PC langsamer nach "File restore"-Virus - Standard

PC langsamer nach "File restore"-Virus



1. Ja
2. der normale desktop
3. kann ich erst morgen testen

Antwort

Themen zu PC langsamer nach "File restore"-Virus
backdoor.msil.p, compu, computer, entfern, entfernt, experte, experten, extrem, extrem langsam, file, file restore, firefox, heute, installier, installiert, langsam, langsamer, liebe, programme, pum.hijack.startmenu, restore, trojan.foury, virus




Ähnliche Themen: PC langsamer nach "File restore"-Virus


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Free antivirus - "restore message" - Nachricht im Infobereich
    Antiviren-, Firewall- und andere Schutzprogramme - 18.02.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Windows 7 PRO, SP1 wird zunehmend langsamer! Gefunden "DealPly", "HideIcon" und andere
    Log-Analyse und Auswertung - 06.11.2013 (19)
  5. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  6. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  7. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  8. Vermehrtes Virenvrkommen nach "50€-Virus" unteranderem "TR/injetor569344.5"
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (1)
  9. Probleme nach "Windows Restore" Trojaner
    Log-Analyse und Auswertung - 18.12.2011 (42)
  10. Log nach Entfernen von "Data Restore" wegen wiederkehrender IE-Verbindungswünsche
    Log-Analyse und Auswertung - 22.10.2011 (22)
  11. PC wird immer langsamer! "?Facebook-Virus!?" ErBITTE dringend log.Auswertung!
    Log-Analyse und Auswertung - 27.08.2011 (16)
  12. Windows XP Restore Virus !Ist noch jemand wach"
    Log-Analyse und Auswertung - 20.06.2011 (12)
  13. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  14. "Windows Restore" Fenster - Nachrichtenfenster über Systemfehler - unaufgeforderter Systemneustart
    Log-Analyse und Auswertung - 24.04.2011 (13)
  15. Bitte Log-File nach Virus "ultimate cleaner 2007/priv-danger" prüfen
    Log-Analyse und Auswertung - 16.07.2008 (5)
  16. Langsamer Computer und "Geisterarchive" - Virus?
    Log-Analyse und Auswertung - 05.12.2004 (1)
  17. mein hijackthis file nach "entfernung" von win-tools und dealhelper
    Log-Analyse und Auswertung - 13.09.2004 (2)

Zum Thema PC langsamer nach "File restore"-Virus - log ist nicht vollständig, hängs mal bitte an - PC langsamer nach "File restore"-Virus...
Archiv
Du betrachtest: PC langsamer nach "File restore"-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.