Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC lässt sich nicht mehr ausschalten - TR/Dropper.Gen ist im System (https://www.trojaner-board.de/167038-pc-laesst-mehr-ausschalten-tr-dropper-gen-system.html)

grimmi48 19.05.2015 13:01

PC lässt sich nicht mehr ausschalten - TR/Dropper.Gen ist im System
 
Hallo Leute,

zu meiner Qualifikation:
ich bin 67 Jahre alt und kenne mich mit Computern nur für den Hausgebrauch aus. Englische Anweisungen verstehe ich nur bruchstückhaft.

mein Problem:
mein PC (Windows 8.1) fährt seit etwa 2 Wochen nicht mehr herunter. Wenn ich ihn ausschalte, dauert es etwa 2 bis 3 Minuten, dann taucht der Eröffnungsbildschirm wieder auf. Ich ziehe dann den Stromstecker.
Beim Hochfahren dauert es etwa 1 1/2 Minuten bis der Eröffnungsbildschirm erscheint.
Beim Herunterfahren klicke ich nicht "neu starten" an.
Wenn der PC läuft, kann ich normal damit arbeiten, am Anfang dauert die Reaktion etwas länger, als ob im Hintergrund etwas läuft und der PC ausgelastet ist.

Ich habe das System mit einem Wiederherstellungspunkt, der nur 1 Woche zurück lag, zurückgesetzt, das hat aber keine Veränderung gebracht. Weiter zurückliegende Herstellungspunkte wurden nicht gefunden - obwohl ich welche gesetzt habe.

Die Systemwiederherstellung ohne Datenverlust findet keine Wiederherstellungsumgebung und bricht ab.

Von Zeit zu Zeit erscheint folgende die Meldung vom Viren-Scanner (Avira-Antivirus-Pro):
Der Zugriff auf die Datei C:\Windows\Temp\Setup_4.exe mit TR/Dropper.Gen wurde blockiert.
Anschließend drücke ich den Entfernen-Button, die Meldung verschwindet.

Ein System-Scan von etwa 4 Stunden mit dem Viren-Scanner brachte 3 Funde, wo ich die Viren-Dateien gelöscht habe und nicht mehr weiß, wie sie hießen. Der TR/Tropper.Gen wurde nicht gefunden.

Ich hoffe, das Problem ist klar geschildert, es wäre sehr unangenehm, wenn ich das Betriebssystem neu installieren müsste. Die Daten habe ich zwar extern gesichert, aber ich habe viele Programme aus dem Internet gekauft, die wären doch dann weg.

Die Anleitung, die vor Eröffnung einer Frage durchgearbeitet werden soll, habe ich mich nicht getraut. Sollte es nötig sein, bitte ich um detaillierte Anweisung durch einen Fachmann.

Trotzdem hoffe ich auf Hilfe.

Wilfried Grimm

M-K-D-B 19.05.2015 13:03

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST und TDSS-Killer ausführen:




Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)







Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

M-K-D-B 22.05.2015 13:37

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24