Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   PC Friert immer ein, schon vor dem Windows Start! Hilfe!! (https://www.trojaner-board.de/79062-pc-friert-immer-schon-windows-start-hilfe.html)

Nadinekm 20.11.2009 20:03

Hi :)

So hab zwei Online Scans gemacht, einmal mit dem emsisoft und dem Panda Active Scan, bei dem Bitdefender hatte ich das gleiche Problem wie bei dem Eset Online Scanner, und der Symantec Security Check, hat kurz vor dem Ende auf einmal abgebrochen, habs zwei mal probiert kamm jedoch immer wieder. Habs aber von anfang an verfolgt, und hatte bis zum abbruch keine infizierten Objekte gefunden.

1.) Emsisoft

Code:

a-squared Web Malware Scanner v. 4.0

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\, H:\
Archiv Scan: Ein
Heuristik: Aus
ADS Scan: Ein

Scan Start:        19.11.2009 03:16:35


Gescannt

Dateien:        134631
Traces:        464502
Cookies:        18
Prozesse:        35

Gefunden

Dateien:        0
Traces:        5
Cookies:        1
Prozesse:        0

Scan Ende:        19.11.2009 04:16:54
Scan Zeit:        01:00:19

2.) Panda Active Scan

Code:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-11-20 17:38:35
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                      Active    Updated
;===================================================================================================================================================================================
Avira AntiVir PersonalEdition                8.0.1.30                      No        No
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00139061  Cookie/Doubleclick                TrackingCookie      No        0        Yes            No          c:\dokumente und einstellungen\admin\cookies\admin@doubleclick[1].txt
01895148  Malicious Packer                  SecRisk            No        0        Yes            No          c:\dokumente und einstellungen\administrator.user-b4a084602f.002\desktop\catchme.zip[ntos.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent      Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity      Description
;===================================================================================================================================================================================
215048    HIGH          MS09-065
179553    HIGH          MS07-061
137571    HIGH          MS06-070
129976    MEDIUM        MS06-052
;===================================================================================================================================================================================


bei dem ersten hab ich die dateien auch gleich gelöscht bzw. desinfiziert!!

grüße

kira 21.11.2009 10:02

wie verhält sich den dein System?

Nadinekm 21.11.2009 15:13

Ist schon um einiges besser geworden, er friert viel seltener ein, gestern das erste mal wieder seit 4 Tagen!! Hab ihn jetzt auch immer sofort ausgemacht sobald ich fertig war.

grüße

kira 22.11.2009 09:53

hi

1.
den Quarantine-Inhalt löschen danach update Malwarebytes Anti-Malware, lass es nochmal laufen, lösche alles, was gefunden wird,Log posten

2.
Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf:
Code:

HijackThis/Trend Micro
hjtscanlist
CCleaner

Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!
- Dr. Web CureIt!
- SUPERAntiSpyware
- Malwarebytes' Anti-Malware
- SDFix + Backup
- Gmer

3.
Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

4.
Wie lange dauert die Startvorgang?
- Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
- Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
"Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
it-academy.cc
pqtuning.de
Laden von Programmen beim Start von Windows Vista verhindern
- Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
- Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
(Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
- Falls Du mal brauchst, kannst manuell auch starten
- Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

Du solltest nicht deaktivieren :
Grafiktreibers
Firewall
Antivirenprogramm
Sound

Da es ist immer Benutzerspezifisch, ein allgemein gültiges Rezept gibt es nicht, finde über Google die Grundfunktionen der einzelnen Programme heraus!
Gleich ein paar Vorschläge:
Code:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Programme\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- (Nvidia "Erweiterungen" für die Anzeige/Einstellungen zuständig, kannst damit die Erweiterungbibliothek für Anzeigeeigenschaften des Nvidiagrafiktreibers

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
- Verknüpfung zum Einstellen deiner NVidia Grafikkarte - Änderungen kannst über die Systemsteuerung auch vornehmen[/size]

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
- Nvidia Erweiterungen, in den Einstellungen für die Anzeige ("Rechtsklick auf den Desktop-> Eigenschaften-> Einstellungen-> Erweitert->Grafikkarte")
wenn du diese Einstellungen nicht verwendest, kannst aus Autostart herausnehmen

O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

5.
Man kann mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

08-09 Einträge - alle
018

6.
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe

- unter `Systemsteuerung - Verwaltung - Dienste oder "Ausführen"-> gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Manuell, damit wird der Dienst ruhiggestellt. Den Dienst erst dann nur starten, wenn ein Programm ihn benötigt.

Nadinekm 23.11.2009 19:31

Hi,

hatte mich wohl schon etwas zu früh gefreut, gestern hab ich Malwarebytes Anti-Malware gestartet und jedesmal hat sich der PC eingefroren (allerdings immer an einer anderen Stelle, ein paar mal kurz vorm Ende) bis dahin hatte er jeweils 0 infizierte Objekte gefunden. Mindestens 20 mal hab ich von vorne angefangen. Konnte es jetzt nur im Abgesicherten Modus komplett durchlaufen lassen, ist warscheinlich nicht dasselbe, hab mir nur gedacht besser als gar nichts. Alles andere hab ich erledigt, die unnötigen Prozesse hab ich beeendet bzw. aus dem Autostart entfernt. Hat auch alles geklappt, bis auf einen der diesen Nvpl, ich entferne den Haken, starte neu und dann sind zwei prozesse mit dem gleichen Namen da, einer deaktiviert der andere Aktiv. Laut http://www.processlibrary.com/de/directory/files/nvcpl/25541/ sollte er vom System entfernt werden. Wäre es möglich das dieser Prozess schuld an dem einfrieren ist? Hab ihn mit HJT gefixt. Der Startvorgang ist auch nicht wesentlich schneller geworden. Ist gleich geblieben.
Ansonsten alles erledigt!!

Code:

Malwarebytes' Anti-Malware 1.41
Database version: 3215
Windows 5.1.2600 Service Pack 2 (Safe Mode)

23.11.2009 02:52:26
mbam-log-2009-11-23 (02-52-26).txt

Scan type: Full Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|)
Objects scanned: 258400
Time elapsed: 54 minute(s), 56 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

grüße

kira 24.11.2009 08:33

- Windows XP Service Pack 3-> http://www.microsoft.com/downloads/d...DisplayLang=de - solltest auch installieren
- ausserdem alle Treiber auf den neuesten Stand?

Nadinekm 24.11.2009 15:29

Mit dem SP3 muss ich leider noch ein bisschen warten. Hab nur ein Breitband - Internet zum aufladen. Kann ich leider erst wieder ende des Monats machen, ist ja nicht mehr so lange (vorraussichtlich nächste Woche).
Die Treiber (Grafikkarte, Sound, ...) sind alle auf dem neuesten Stand. Ebenso die updates bis auf Antivir, muss aber auch bis nächste Woche warten hab nur noch ganz wenig Datenvolumen zur verfügung! Die neuste Version von Zone alarm hab ich gestern auch installiert!!

grüße

kira 25.11.2009 13:19

hi

- Malwarebytes kannst deinstallieren
- Nvidia kann nicht daran Schuld sein, ausser mit dem Treiber etwas nicht stimmt...

Mache dir noch einen Vorschlag, ein Tool laufen lassen. Sollte nachher dieses Problem noch immer auftreten, dann würde ich dich dazu raten, aufgrund der Schwerer Befall mit Backdoors, dein Betriebssystem neu zu installieren. Sowohl das technische, als auch das Virusproblem können dann damit beseitigt werden.

- Speichermedien wie Externe Festplatte/USB-Stick usw bitte anschließen - Halte aber beim einstecken des Sticks die Shift-Taste gedrückt! Dadurch wird der Autostart des Datenträgers deaktiviert.
- Lade das Combofix von einem der folgenden Download Spiegel herunter:
BleepingComputer - ForoSpyware

- Wichtig!:[/u] muss auf dem Desktop installiert werden!
- Antiviren, - und andere Schutz/Spyprogramme bitte deaktivieren
- Schließe jeder externe Datenträger (USB Stick und USB Festplatte etc) an dein Computer an - dabei die Shift-Taste bitte unbedingt gedrückt halten!
- Per Doppelklick die ComboFix.exe starten und den Anweisungen folgen
- Falls die Microsoft-Windows-Wiederherstellungskonsole auf dein Rechner nicht installiert ist, und wenn du direkt gefragt wirst, es zu ermöglichen stimme dem Lizenzvertrag zu. Danach erscheint ein Fenster zur Bestätigung, ansonsten wird ComboFix mit der Arbeit fortfahren
- bestätige mit "ja", damit den Suchlauf automatisch beginnen kann
Zitat:

Achtung! Während ComboFix läuft: Ab sofort die Maus nicht mehr bewegen oder/und auf dem PC irgendetwas machen!!
** Für alle die das Tool benutzen, eine gewisse Vorsicht geboten, also die Reihenfolge und Anweisungen gründlich lesen und streng einhalten!!
- wird ein Log-Datei - C:\ComboFix.txt erstellt, deren Inhalte bitte posten
** Eine bebilderte Anleitung findest Du hier: bleepingcomputer.com/combofix/Anleitung
**Danach nicht vergessen die Schutzprogramme wieder aktivieren!!

Nadinekm 04.12.2009 18:16

Hi :)

Hab jetzt wieder Internet! Und gleich eine gute Nachricht, das Problem ist weg, er hängt sich nicht mehr auf, seit ich im Autostart die unnötigen Programme entfernt habe. Wollte mich nochmal bedanken für die Hilfe!!
Werd das Forum auf jeden Fall weiterempfehlen!!!

Nochmals Danke, danke, danke!!!

Grüße Nadinekm :)

Nadinekm 06.12.2009 16:56

Hi,

hab mich schon wieder zu früh gefreut, jedes mal wenn ich es laut auspreche das alles in Ordnung ist, hängt sich mein PC auf, als wolle er mich ärgern ;)
Nachdem ich an meinem PC was gearbeitet hatte, friete er mal wieder ein, hab ich dann nicht mehr zum laufen gebracht, nach dem Windows Ladebalken, war nur noch ein schwarzer Bildschirm. Hab mich dann doch dazu entschlossen das Betriebssystem neu zu installieren. Und jetzt das nächste. Lege die CD ein, er Kopiert alle dateien, hat die C Festplatte neu formatiert, alles super, neu gestartet und als er Windows installieren bzw. einrichen möchte hängt er sich wieder auf, jetzt immer an der gleichen Stelle. Bin mir jetzt ziemlich sicher es muss an der Hardware liegen. Oder der PC hat einfach freude daran mich auf die Palme zu bringen ;) Jetzt weiß ich nicht mehr weiter. Kann das immer noch an einen Virus oder Schädling liegen??

Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131