![]() |
PC langesam - Prozessliste anliegend Hallo alle zusammen, Ich arbeite an einem Firmenpc mit sehr Beschränkten Adminrechten Ich kann u.a. keine Software intalieren. Seit heute morgen läuft die Kiste geschätzte 5 mal langesamer als normal. Deshalb meine Frage: Kann es sein das sich unerwünschtes über den Freien Tag eingeschlichen hatt? Da ich nicht auf Viren tippe, und ich die möglichkeit nicht habe verzichte ich auf einen Virenscan. Aber könnte sich jemand kurz meine Prozessliste durchgucken und mir auffälligkeiten melden? hxxp://www.bilder-space.de/show_img.php?img=e4f5ee-1335940015.jpg&size=original Danke MFG Myros |
Hallo Myros, für die Behebung von Problemen an Firmenrechnern ist eure IT-Abteilung zuständig - im Gegensatz zu uns werden die nämlich für sowas bezahlt. Außerdem finden es die ITler selten lustig, wenn andere an "ihren" Rechnern werkeln. Außerdem sind für unsere Arbeit Administratorenrechte nötig. Wende dich also mit deinem Problem zuerst an die IT-Abteilung! :daumenhoc |
Danke für die Antwort, nur Wir sind nur ca. 50 Leute und seit einem Jahr Administartor los. Backups macht die Sekretärin und für alles andere müssen externe Leute geholt werden. Das Adminpw kennen 5 Leute und die verraten nix. Das sind überings die 5 Leute, denen ich Word, etc. erklären musste. Also was immer ich mit meiem PC mach, es intressiert niemand solange er noch läuft. Nun is es so das Jemand von den 5 Leuten zusammen mit seinem sohn den 1.mai über gearbeitet hat. Warum er seinen sohn mitnahm weiss ich nicht, aber ich da so ne vermutung Mfg Myros |
OK, im Falle von kleineren Unternehmen helfen wir natürlich. Allerdings kommen wir ohne administratorrechte nicht weit, du musst dir also das Passwort besorgen. Oder bitte einen von den fünf darum, dich für die Dauer der Bereinigung in die Gruppe der lokalen Administratoren dieses Rechner aufzunehmen. |
Ok bei mir auf dem PC geht das PW nicht :killpc: Das Problem währe erledigt => Ophcrack :heilig: Die CD lag "zufälligerweise" grad im Büro rum... Und ja cheffe is informiert => nix ilegales Also ich bin jetzed Admin Und nu? |
Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
Bei jedem dieser Downloads teilt mir Firefox mit das die Verbindung zurückgesetzt wurde. Ich hab bei google danach gesuch, aber der Download geht nicht |
Abgesicherter Modus zur Bereinigung
Versuche es im abgesicherten Modus mit Netzwerktreibern! |
Das sieht komisch aus - keine Veränderung IE sagt das er keine Verbindung herstellen kann |
Um welches Betriebssystem handelt es sich? Bitte auch angeben, ob 32- oder 64bit! |
32-er XP (Hier noch ein paar extrazeichen damit ich 10 hab und mich das Forum posten lässt xD) |
OTLPE Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
|
Brennprogramm vorhanden, ich könnte mir das andere Programm herunterladen, das geht aber die seite oldtimer.geekstogo.com wird auch zurückgesetzt. Ehm jetzt bitte nicht falsch verstehen, sind die Links noch aktuell, oder hab ich einen Virus und der macht das? |
Auf deinem Rechner ist etwas oberfaul. Erstelle die OTL-CD von einem anderen Rechner aus und scanne den betroffenen. |
Die anderen Links haben auf dem Heim PC auch nicht funktioniert, kann ich davon ausgehen, das der auch verseucht ist? |
Die links funktionieren bei mir und auf Referenz-PCs problemlos. Wenn nur malware-relvante links blockiert werden, kann man von einer Infektion ausgehen... |
Mein Antivirus ist weg (erst jetzt bemerkt) Dabei war mein Avast mit Passwort gesichert... Und Auf die Avast website komm ich auch ned mehr Zitat:
Handy angesteckt - Datei auf den Desktop geladen... Datei war weg... Ironischerweise scheint der Virus wie ein Antivirus zu wirken, einfach umgekeht Ich hätt noch ne desinfect cd, soll ich mal die einwerfen? (da bootet ja auch ne linux-version von CD) Ach ja die seite hxxp://www.heise.de/ geht auch ned mehr, irgend wie blockiert der mir das halbe web |
Du brauchst einen sauberen PC, um die CD erstellen zu können. Falls es sich hier um malware und nicht um andere Ursachen handelt, wird sie alles versuchen, um ihre Entfernung zu verhindern! |
theoretisch könnte ich ja von der desinfect cd starten und dann ohne verwendung der Harddisk mit dem 2.Laufwerk die cd zu brennen... Seh ich da was falsch, oder sollte da malware keine chanse haben das zu unterbinden? |
Wenn Windows nicht geladen wird, wird auch die Malware nicht geladen! ;) Wie willst du dann die CD brennen? Das Handy als USB-Laufwerk nutzen? |
Ich lade desinfect über cdlaufwerk 1 und brenne über cdlaufwerk 2 |
Versuch es und berichte! |
Can't Mount Root Filesystem - Boot Has Failed - Sleeping Forever Könnte das an den "wenigen" kratzern auf der CD liegen? |
so wird das nix...hast du einen Bekannten, den du bitten kannst, diese CD für dich zu erstellen? Es ist extrem unwahrscheinlich ,dass sowohl dein Arbeits- als auch dein Heim-PC betroffen sind, aber es ist möglich! |
Kennst du Hamachi? Dadrüber sind die verbunden und haben auch zugriff auf das jeweilige andere Filesystem, von da her nicht nur möglich, sonder auch warscheinlich. :heilig: |
Oh, na prima...klar kenne ich hamachi! :( Versuche, die CD von jemanden erstellt zu bekommen. Ich denk in der Zwischenzeit nochmal drüber nach. |
Hamachi is mal deinstalliert, so nebenbei |
srep Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board