![]() |
Die Platte hat schon Alterserschinungen... => C5 100 100 __0 000000000005 Aktuell ausstehende Sektoren Ist IMHO grenzwertig. Solltest du im Auge behalten. Daten gesichert? |
Ja, mache ich ständig. Wie ursprünglich erwähnt, Laptop ist 7-8 Jahre alt und wird täglich mehrere Stunden benutzt. Mehr kann man also jetzt nicht mehr machen. Hat aber alles auch schon eine Menge gebracht. :-) |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2015 FRST Additions Logfile: [CODE]Additional FRST Logfile: Code: scan result of Farbar Recovery Scan Tool (x86) Version: 12-07-2015 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Scan Tool (x86) Version: 18-07-2015 Ran by noki at 2015-07-18 12:14:11 Run:1 Running from D:\ Loaded Profiles: noki & postgres (Available Profiles: noki & postgres) Boot Mode: Normal ============================================== fixlist content: ***************** EmptyTemp: ***************** EmptyTemp: => 2.2 GB temporary data Removed. The system needed a reboot. ==== End of Fixlog 12:15:33 ==== Nach dem fixen hat der Neustart des Laptop ca. 1-2 Minuten länger gedauert als sonst. Weiterhin ist das Surfen und der normale Umgang mit dem Laptop einwandfrei. Nur bei den Deinstallationen hängt sich der Laptop spätestens bei der zweiten Deinstallation aus. Auch die automatischen Windows-Updates funktionieren kaum. Ich habe diese jetzt deaktiviert. Ach ja, von Anfang an habe ich auch immer diese Fehler-Meldung nach dem Neustart gehabt (jetzt auch noch): GDI+ Window : avgnt.exe - Ungültiges Bild ; Probleme mit der Datei c:/program files/setpoint/lgscroll.dll Ich habe eben ein manuelles Windows-Update durchgeführt. Das hat auch geklappt, System forderte dann Neustart, habe ich gemacht und sofort startete wieder CHKDSK. Dabei wurden 35 verwaiste Dateien wieder hergestell (u.a dmusic.dll, midimap.dll, mmci.dll, msacm32.drv, winload.exe, winresume.exe, wscapi.dll, wscsvc.dll). Vielleicht ist das ja auch noch wichtig. |
Zitat:
Aber erstmal bitte Kontrollscans mit MBAM und ESET: Downloade Dir bitte ![]()
ESET Online Scanner
|
DEr Pre-Scan startet nicht. Programm ist installiert, habe es als Administrator ausgeführt, bei Avira alle Überwachungen ausgeschaltet, aber der Scan startet nicht. Läuft schon 1 Std. und keine Objekte wurden untersucht. Was nun? Nach 1:46 war der Scan dann doch beendet. Er hatte den Dateifortschritt nicht fortlaufend angezeigt. Hier die Ergebnisse: ES wurden 2 Ordner und 2 Dateien in die Quarantäne verschoben (OpenCandy, trojan.agent: e-n83601.zip) Malwarebytes Anti-Malware www.malwarebytes.org Error, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Remediation Database, 2015.3.9.1, 2015.7.15.2, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.7.17.1, Update, 19.07.2015 18:16:05, SYSTEM, NOKI-PC, Manual, Malware Database, 2015.3.9.5, 2015.7.19.2, Error, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, Update, 19.07.2015 19:37:01, SYSTEM, NOKI-PC, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 19:37:01, SYSTEM, NOKI-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.7.17.1, Update, 19.07.2015 19:37:02, SYSTEM, NOKI-PC, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 19:37:02, SYSTEM, NOKI-PC, Manual, Remediation Database, 2015.3.9.1, 2015.7.15.2, Update, 19.07.2015 19:37:19, SYSTEM, NOKI-PC, Manual, Malware Database, 2015.3.9.5, 2015.7.19.2, Error, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, (end) Nun kommt ESET |
Bitte das richtige Log von MBAM posten... |
Alle Logs! MBAM1: Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 19.07.2015 Suchlauf-Zeit: 19:37:40 Logdatei: mbam1.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.07.19.02 Rootkit Datenbank: v2015.07.17.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows Vista Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: noki Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 374141 Verstrichene Zeit: 1 Std, 36 Min, 44 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) MBAM2: Malwarebytes Anti-Malware www.malwarebytes.org Error, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 17:54:31, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Remediation Database, 2015.3.9.1, 2015.7.15.2, Update, 19.07.2015 18:15:50, SYSTEM, NOKI-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.7.17.1, Update, 19.07.2015 18:16:05, SYSTEM, NOKI-PC, Manual, Malware Database, 2015.3.9.5, 2015.7.19.2, Error, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 19:30:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, Update, 19.07.2015 19:37:01, SYSTEM, NOKI-PC, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 19:37:01, SYSTEM, NOKI-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.7.17.1, Update, 19.07.2015 19:37:02, SYSTEM, NOKI-PC, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 19.07.2015 19:37:02, SYSTEM, NOKI-PC, Manual, Remediation Database, 2015.3.9.1, 2015.7.15.2, Update, 19.07.2015 19:37:19, SYSTEM, NOKI-PC, Manual, Malware Database, 2015.3.9.5, 2015.7.19.2, Error, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, IsLicensed, 13, Protection, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopping, Protection, 19.07.2015 21:28:35, SYSTEM, NOKI-PC, Protection, Malware Protection, Stopped, (end) Andere Logs gibt es unter "Verlauf" nicht! ESET: ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0f9f745258f05f48a6f3df169773a5f7 # end=init # utc_time=2015-07-19 07:45:21 # local_time=2015-07-19 09:45:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.0.6002 NT Service Pack 2 Update Init Update Download Update Finalize Updated modules version: 24878 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0f9f745258f05f48a6f3df169773a5f7 # end=updated # utc_time=2015-07-19 07:49:37 # local_time=2015-07-19 09:49:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.0.6002 NT Service Pack 2 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=0f9f745258f05f48a6f3df169773a5f7 # engine=24878 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-07-19 09:49:37 # local_time=2015-07-19 11:49:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode_1='' # compatibility_mode=5892 16776574 100 100 197314 274875305 0 0 # scanned=279083 # found=1 # cleaned=0 # scan_time=7200 sh=DE68CECF035638C21CD9EC0F79C443C5E36FABD8 ft=1 fh=2b40ef9402fb7ae4 vn="Win32/Somoto.E evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\m4a-to-mp3-converter.exe" |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: D:\Downloads\m4a-to-mp3-converter.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Scan Tool (x86) Version: 20-07-2015 Ran by noki at 2015-07-20 19:02:58 Run:2 Running from D:\ Loaded Profiles: noki & postgres (Available Profiles: noki & postgres) Boot Mode: Normal ============================================== fixlist content: ***************** D:\Downloads\m4a-to-mp3-converter.exe EmptyTemp: ***************** D:\Downloads\m4a-to-mp3-converter.exe => moved successfully. EmptyTemp: => 132.2 MB temporary data Removed. The system needed a reboot. ==== End of Fixlog 19:03:08 ==== Noch ein kleiner Hinweis. Als gestern noch Avira aktiv war, kam folgende Diagnose: Sicherheitshinsweis - Typ: Fund Der Zugriff auf die Datei frst.exe mit dem Virus oder unerwünschten Programm TR/Graftor.1637376 wurde blockiert. Kann ich das ignorieren? Weitere Frage: was passiert mit den 2 Ordnern und 2 Dateien, die Malware in Quarantäne gesteckt hat. Kann ich die jetzt löschen? |
FRST.exe ist unser Analyse- und Bereinigungstool, natürlich ist da kein Schädling drin Zitat:
Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. |
Ok, danke für die Belehrung. Letzte Log war ok, oder? Laptop läuft ja nun auch deutlich besser, auch chkdsk hatte er 2 Tage nicht gemacht. Komischerweise heute Abend noch mal, obwohl Laptop davor ganz normal runter gefahren. |
Ich wunder mich immer nur über solche Fragen mit Elemente aus der Q löschen, eigentlich ist es ja selbst erklärend, was eine Q ist und das Elemente darin keinen Schaden anrichten können. Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board