Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner öffnet Programme beim Arbeiten nicht mehr (https://www.trojaner-board.de/104243-rechner-oeffnet-programme-beim-arbeiten-mehr.html)

Babsi 17.10.2011 19:18

Rechner öffnet Programme beim Arbeiten nicht mehr
 
Hallo liebes Forum,

ich habe das folgende Problem:
der Rechner lief immer einwandfrei. Seit Ende der vergangenen Woche kann ich während des Arbeitens nicht mehr alle benötigten Programme (Browser, Photoshop, Editor, Word etc.) zeitgleich nutzen. Während dieser zeit kann ich auch den Taskmanager nicht nutzen. Der rechner sagt er habe zu wenig Speicher, was aber nicht sein kann. Er findet auch während des Arbeitens Programme nicht, die aber da sind. Irgendwie befürchte ich, dass ich mir was eingefangen habe... Malwarebytes findet jedoch nichts und Avira auch nicht.
Im Anhang meine Files.

Schon jetzt für eine Hilfe vielen Dank
Babsi

markusg 17.10.2011 19:32

hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

malwarebytes:

Babsi 17.10.2011 20:32

Hier ist das Combofix-Log.

markusg 17.10.2011 20:42

öffne mal den arbeitsplatz, c: packe den ordner qoobox, mit winrar oder zip, lad ihn nach anweisung im link hoch:
http://www.trojaner-board.de/54791-a...ner-board.html

Babsi 17.10.2011 20:58

Liste der Anhänge anzeigen (Anzahl: 1)
Beim Laden ist ein Fehler aufgetreten - Screenshot im Anhang

Babsi 18.10.2011 07:16

Schönen guten Morgen!
Habe das was bis zum Abbruch in den Ordner gespeichert wurde aber jetzt doch mal hochgeladen.
Grüße
Babsi

markusg 18.10.2011 12:51

danke.
tritt das problem noch auf?

Babsi 18.10.2011 13:01

Bislang noch nicht, allerdings habe ich auch noch nicht so intensiv gearbeitet heute ;-)
War denn bislang was auffällig am Rechner bzw. ist denn irgendwas schon gemacht worden?

Babsi 18.10.2011 13:45

Kann ganz klar sagen, dass der rechner jetzt wie früher läuft. Alle Programme gehen auf und er rödelt auch nicht mehr so im Hintergrund!
War denn ein Virenbefall?
Was ist jetzt zu tun?

markusg 18.10.2011 14:08

malwaretechnisch siehts ok aus, deswegen teste erst mal noch ein wenig.

Babsi 19.10.2011 08:57

Also der Rechner hat seine Bewährungsprobe gut überstanden, er arbeitet wieder klasse.
Wie gehe ich denn jetzt mit den installierten Programmen (Combo etc.) um?

Grüße
Babsi

markusg 19.10.2011 09:52

öffne mal otl, klicke bereinigen, pc startet neu, otl und combofix sollten weg sein.

Babsi 22.10.2011 12:49

Hallo, ich bins wieder!

Nachdem alles wie beschrieben wieder gelöscht wurde lief der Rechner noch immer gut.
Heute fängt er jedoch wieder damit an, dass er irgendwie überlastet ist - man hört auch immer wieder, dass er rödelt ohne dass er zu der Zeit unbedingt viel rödeln müsste. Die Folge, nicht alle Programme lassen sich öffnen, man muss Programme schliessen um beispielsweise den Editor (der ja klein ist) öffnen zu können.
Also kurz und gut - es geht schon wieder los.

Und noch was ist auffällig: jetzt stürzt auch immer wieder das Flash-Plugin ab. Das war so als die Probleme da waren, das war nicht mehr so als es wieder gut ging und das ist jetzt wiedr so ...

Grüsse
Babsi

markusg 22.10.2011 12:57

lade den CCleaner standard:
CCleaner Download - CCleaner 3.11.1550
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Babsi 22.10.2011 14:38

So, habe eben mal die Programme durchgeschaut. Ein paar wenige können runter. Bei den meisten habe ich nicht wirklich Ahnung was es ist.

markusg 22.10.2011 14:46

deinstaliere:
Adobe SVG
Apple alle
Bonjour
Falk
J2SE alle
Java alle außer TM) 6 Update 27
Microsoft Silverlight
Netscape
Nokia alle
Opera aktuell ist:
Opera Webbrowser | Schneller & Sicherer | Kostenloser Download der neuen Internetbrowser
instalieren bitte
deinstaliere:
PC Connectivity
Spelling Dictionaries
Viewpoint sollte weg!
Windows Live alle
Wise
bereinige mit dem ccleaner.

Babsi 22.10.2011 15:38

Liste der Anhänge anzeigen (Anzahl: 2)
Das habe ich alles abgearbeitet.
Netscape und Windows Live konnte ich nicht entfernen. Die Fenster die aufgegangen sind habe ich als Screenshot angehängt.

Babsi 22.10.2011 15:43

Liste der Anhänge anzeigen (Anzahl: 1)
Nervig ist aber, dass ich Firefox fast nicht aufbekommen habe, weil alle paar Sekunden Quicktime was wollte (habe es deinstalliert nach Deiner Liste). Hier der Screenshot im Anhang.

markusg 22.10.2011 15:44

ok poste mir erst mal einen gmer report.
quicktime sollte ja jetzt nichts mehr melden.

Babsi 22.10.2011 15:48

Das mit Quicktimne kommt erst seit ich ihn deinstalliert habe, also Deine Liste abgearbeitet habe! Das war vorher nicht - jetzt geht die Fehlermeldung auf, wenn ich Firefox starten möchte.

Einen gmer Report? Also gmer wieder installieren und dann so durchlaufen lassen wie am Anfang dieses Threads beschrieben?

markusg 22.10.2011 15:51

ja bitte.
kannst du mir die fehlermeldung mal als text posten?

Babsi 22.10.2011 17:14

Hier die Fehlermeldungen als .txt.


QuickTime:

QuickTime ist nicht verfügbar
Die Initialisierung von QuickTime ist fehlgeschlagen. Fehler: 0.
Bitte stellen Sie sicher, dass QuickTime korrekt installiert wurde.

Netscape (konnte ich nicht Deinstallieren weil folgerder Fehler kam:

0: Der Ordner für das Deinstallationsprogramm konnte nicht gefunden werden:
HKEY_LOCAL_MACHINE\Software\Netscape\7.1b1 (de)\Uninstall\Uninstall Log Folder

Windows (konnte ich wegen dieser Meldung nicht löschen. Bin als Admin drin und alle anderen Programme waren geschlossen):

Dies konnte nicht entfernt werden ... Messenger
Messenger
Schlüssel konnte nicht geöffnet werden:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerServ
Messenger. Überprüfen Sie, ob Sie ausreichende
Zugriffsrechte auf diesen Schlüssel besitzen, oder setzen
Sie sich mitz dem Support in Verbindung.

Schliessen Sie alle geöffneten Programme, und wiederholen
Sie den Vorgang. Ein anderes Programm scheint die
Ausführung von Installer zu verhindern. hr:0x80070643

Das GMER File kommt, sobald der andere Rechner auf dem es gerade durchläuft damit fertig ist!

Babsi 22.10.2011 17:24

Hier ist nun das gmer-Log im Anhang.

markusg 22.10.2011 18:27

kannst du mal mit dem ccleaner die registry bereinigen.
dann prüfe ob die fehlermeldung mit dem ff noch auftritt.
falls ja, schau mal unter extras, adons, ob du in einer der listen quicktime findest und lösche es dort falls möglich.

Babsi 22.10.2011 19:05

Die Meldung erscheint nun nicht mehr, klasse! Danke Dir!

Meinst Du, es muss nun noch etwas getan werden?

markusg 22.10.2011 19:12

ja, wenn der pc noch rum rödelt wie du sagst.
poste mir noch mal ein neues otl log.

Babsi 22.10.2011 19:50

Hier das Log im Anhang

Babsi 23.10.2011 12:42

Jetzt kam eben wieder das ursprüngliche Problem.
Erst wollte ich FileZilla öffnen, dann kam die folgende Fehlermeldung:

C:\Programme\FileZilla FTP Client\filezilla.exe
Die Auslagerungsdatei ist zu klein, um diesen Vorgang durchzuführen.

Dann wollte ich per Task-Manager schauen wie stark das System belastet ist, aber der Task-Manager ging nicht auf, statt dessen die folgende Fehlermeldung:

taskmgr.exe - Fehler in der Anwendung
Die Anwendung konnte nicht richtig initialisiert werden (0xc000012d). Klicken Sie auf "OK", um die Anwendung zu beenden.


Genau das sind die Fehler die mich zur Eröffnung dieses Threads veranlasst hatten. Diese Fehler kamen quasi über Nacht, ohne dass ich an der Konfiguration des Rechners etwas geändert hätte.

(P.S. Screenshots konnte ich leider keine machen, da kein Prtogramm funktionierte)

markusg 23.10.2011 14:44

hi, da ich ne sehbehinderung habe sind mir text meldungen sowieso lieber, die kann ich lesen :-)
wie viel arbeitsspeicher hat dein pc?

Babsi 23.10.2011 17:24

Jetzt muss ich ganz doof fragen: wo finde ich diese Angabe?

markusg 23.10.2011 17:35

rechtsklick arbeitsplatz eigenschaften, da steht prozessor, mit taktung, kannst mir auch gleich mal mit posten, und arbeitsspeicher

Babsi 23.10.2011 17:42

Pentium 4CPU 3.00 GHz 2,99 GHz 1,00 GB RAM

markusg 23.10.2011 17:51

Eventlog von Windows auslesen - Paules-PC-Forum.de
bitte hänge diese datei hier an.

Babsi 23.10.2011 18:10

Hier die Logs im Anhang

markusg 23.10.2011 18:22

bitte öffne mal den arbeitsplatz, rechtsklick c: eigenschaften, extras, datenträger überprüfung, alles anhaken, aktieve programme ausschalten, auch im infobereich neben der urh.
scan starten fehler posten.

Babsi 23.10.2011 18:42

Es kam die folgende Fehlermeldung:

Die Überprüfung des Datenträgers konnte nicht durchgeführt werden, weil das Datenträgerprüfprogramm exklusiven Zugriff auf einige Windows-Dateien auf dem Datenträger haben muss. Soll die Überprüfung beim nächsten Systemstart durchgeführt werden?


Ich habe mal Ja angeklickt und werde jetzt neu starten. Bericht kommt dann.

Babsi 23.10.2011 20:56

Der Scan lief vor der Anmeldung durch (hat sehr lange gebraucht) aber es gab keinen Bericht ...

Babsi 24.10.2011 07:38

Schönen guten Morgen,

jetzt ist das Problem wieder da. Ich konnte Photoshop nicht öffnen, weil folgende Fehlermeldung kam:

C:\Programme\Adobe\Adobe Photoshop CS\Photoshop.exe ist keine zulässige Win32-Anwendung.

Ich habe dann den Browser geschlossen und Photoshop konnte ganz normal geöffnet werden.

Babsi 24.10.2011 10:22

Leider muss ich ein "kleines" Update schreiben:

der Rechner hatte sich aufgehängt und es ging gar nichts mehr. Ich konnte hn auch über den Task-Manager nicht mehr runter fahren, weil der auch nicht mehr ging, also musste ich den Tower resetten. Jetzt komme ich aber nicht mehr weiter als zur Anmeldemaske von XP. Die Maus ist zwar da und lässt sich bewegen, aber die Anmeldekonten sind nicht anklickbar ...

Nach langem Warten konnte ich ihn jetzt runterfahren. Ein erneutes Hochfahren ging, aber sobald er oben ist und alles geladen hat, geht nichts mehr. Im Hintergrund hört man zwar, dass er rödelt, aber es geht nichts. Habe dann den Taskmanager geöffnet, was sehr lange dauert, und ihn dfarüber runtergefahren, was auch ewig dauerte, weil sobald ein Benutzermenü aufging war erst mal wieder Stille. Jetzt ist er aus und so belasse ich ihn jetzt, bis Du mir weitere Instruktionen gibst.

markusg 24.10.2011 12:41

kommst du in den abgesicherten modus? sollte bei pc start über f8 gehen.

Babsi 24.10.2011 13:24

Ja, bin jetzt im Menü. Welchen Modus soll ich nehmen
- Abgesicherter Modus
- Abgesicherter Modus mit Netzwerktreibern
- Abgesicherter Modus mit Eingabeaufforderung
- Startprotokollierung aktiviern
usw.

markusg 24.10.2011 13:30

- Abgesicherter Modus mit Netzwerktreibern

Babsi 24.10.2011 13:32

Jetzt die Frage:
- Microsoft Windows Recovery Console
- Micrisoft Windows XP Professional
oder
Problembehebung und erweiterte Windows - Startoptionen: F8 - Taste

markusg 24.10.2011 13:54

- Micrisoft Windows XP Professional

Babsi 24.10.2011 13:58

OK, bin drin!

markusg 24.10.2011 15:32

ok.
kannst du mal dieses hier lesen:
Fehlermeldung "Nicht genügend virtueller Speicher" beim Versuch, ein Office-Programm zu starten
und das "fix it" ausführen?
ist unter der methode automatisch zu finden.

Babsi 24.10.2011 15:39

Nach bestimmt 10x wegklicken gings dann doch noch. Trotzdem her der Fehler von eben:

Kann leider den Firefox nicht öffnen weil ständig die Fehlermeldung kommt:

QuickTime ist nicht verfügbar
Die Initialisierung von QuickTime ist fehlgeschlagen. Fehler: 0.
Bitte stellen Sie sicher, dass QuickTime korrekt installiert wurde.

Sobald ich auf Firefox klicke geht dieses Fenster auf. Egal wie oft ich es wegdrücke, es kommt immer wieder. Etwas anderes passiert nicht.

Babsi 24.10.2011 15:47

es kommt die folgende Fehlermeldung:

Der Systemadministrator hat Richtlinien erlassen, um diese Installation zu verhindern.

Das blöde daran ist, dass ich Adminrechte habe und derartiges nie erlassen habe.

markusg 24.10.2011 16:01

ich dachte die fehlermeldung mit dem ff hatte sich gegeben.
ok dann wähle mal die methode manuell. trage als ausgangs wert 1024 und als end wert 2048 ein, außer es ist bereits bei anfangs bzw end wert was höheres eingetragen.

Babsi 24.10.2011 16:06

Anfangswert 1536MB maximale größe 3072 MB ist schon eingegeben. Habe noch nichts geändert

markusg 24.10.2011 16:09

ok dann lassen wir das so.
hatte scan disk gestern fehler erkannt?
kannst du mal unter systemsteuerung software windows search deinstalieren?

Babsi 24.10.2011 16:22

Scan Disk ließ sich gestern nicht regulär ausführen,sondern erst nach einem Neustart. Den habe ich gemacht, Scan Disk lief durch, aber einen Bericht konnte ich nicht finden.

Windows Search ist deinstalliert. Vor der Fertigstellung kommt jetzt die Frage ob Neu starten oder nicht.
Falls Neu starten: Dann wieder im abgesicherten Modus starten?

markusg 24.10.2011 16:47

ne versuch mal in den normalen modus zu starten

Babsi 24.10.2011 16:57

So habe den PC neu gestartet. Hat ziemlich gerödelt, Anmeldebildschirm ist da und habe mich angemeldet und bin drin.
Ach ja und der Quick Time Fehler hat sich auch wieder mal zu Wort gemeldet.

markusg 24.10.2011 17:13

hattest du mal in firefox, plugins bzw adons geguckt obs da einträge gibt und diese gelöscht?

Babsi 24.10.2011 17:19

Ich habe heute morgen schon Quick Time im Firefos Add-ons-manager deaktiviert.

markusg 24.10.2011 17:24

deinstaliere es mal.
wenn nicht erst mal folgendes:
http://filepony.de/download-mozbackup/
mache backups deiner lesezeichen und evtl. passwörter.
firefox sauber deinstalieren:
Firefox deinstallieren | Anleitung | Firefox-Hilfe
neu laden und instalieren
Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar

Babsi 24.10.2011 17:44

Das muss ich leider auf morgen verschieben. Ich muss leider noch zu einem Termin.
Aber zuerst möchte ich mich für Deine tolle und schnelle Hilfe ganz dolle bedanken.
Gruß Babsi

markusg 24.10.2011 17:47

na bisher noch nicht sonderlich erfolgreich.
sind aber noch n paar fehlermeldungen abzuarbeiten evtl. finden wir da noch was.

Babsi 25.10.2011 08:56

Hall Markus,
das Problem mit QuickTime scheint jetzt bereinigt zu sein.
Du hast von weiteren Fehlermeldungen gesprochen - was liegt denn noch an?

markusg 25.10.2011 11:40

hast du ne windows cd zur hand?

Babsi 25.10.2011 12:05

Nein, leider nicht. Die ist (noch) durch Umzugswirren verschittet ...

markusg 25.10.2011 12:07

wir könnten sie gebrauchen, will mal ne reperatur versuchen.
ne andere xp cd wäre auch ok.

Babsi 25.10.2011 12:18

Das ist leider gerade nicht möglich ...

markusg 25.10.2011 12:23

jo aber wir benötigen definitiv eine :-)
bei dir scheinen wichtige komponennten (system boot driver) zu fehlen. das müssen wir endern :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131