![]() |
XP: Nach ein paar Minuten geht nix mehr Liste der Anhänge anzeigen (Anzahl: 2) Guten Abend. Ich habe heute von einen Kollegen ein PC zum "durchchecken" bekommen. Dabei handelt es sich um ein älteres Model mit XP Servicepack 2. Der Rechner bootet scheinbar normal, aber nach einiger Zeit erscheint ein Fenster, Welches scheinbar mir eine Website anzeigen möchte, aber diese nicht laden kann. Ich kann dieses Programm nicht beenden. Es ist kein Button dafür da, Klammeraffe und Alt + F4 bringen absolut gar nichts. Somit hilft nur Netzstecker ziehen. |
:hallo: Dein Thema befindet sich in der Bearbeitung! Bitte warte auf weitere Anweisungen. |
:hallo: Mein Name ist Ruth und ich werde dir bei der Bereinigung deines Systems helfen. :daumenhoc
Bitte warte noch bis morgen auf weitere Anweisungen. |
Hallo noch mal! Zunächst muss ich dir einen Warnhinweis zu Windows XP geben: Wir können das System zwar von aktiver Malware befreien, aber du hast mit Windows XP ein grundsätzliches Problem. Das System wird nicht mehr unterstützt, gefundene Sicherheitslücken werden nicht mehr geschlossen. Auch von vielen Programmen laufen darauf nur ältere Versionen. Da kannst du absichern wie du willst, der einzige wirkliche Schutz ist: offline bleiben. Sonst ist es so, wie wenn du ein Haustürschloss benutzt, zu dem es bekanntermaßen Nachschlüssel gibt. Da kannst du die Fenster vergittern wie du willst, und auch Riegel und Kette an der Tür machen sie nicht wirklich sicher. Ich würde dir raten, nach der Bereinigung deine Daten zu sichern und das Betriebssystem zu wechseln. Oder auch sofort, aber dann brauchst du zur Datensicherung ein Live-Medium, um von außerhalb des verseuchten Systems darauf zuzugreifen. Schritt 1: Passwörter ändern Ändere bitte von einem anderen, sauberen System aus deine wichtigen Passwörter für Online-Dienste. Schritt 2: Combofix Scan mit Combofix
|
Ich bekomme auf dem Infizierten PC keine Internetverbindung, habe kein Installationsdatenträger und auch keine recovery Partition.:killpc: Somit kann ComboFX nicht vernünftig arbeiten. Mir ist bewusst das XP veraltet ist. |
Hi, Combofix an sich ist auch ohne Wiederherstellungskonsole funktionsfähig. Wähle dann bei diesem Punkt "nein" und lass es laufen. |
Liste der Anhänge anzeigen (Anzahl: 1) Combofix ist fertig und es hat nichts gebracht:( |
Da wurde aber schon eine ganze Menge an Malware gelöscht. Wir gehen systematisch vor und sind noch lange nicht fertig. Also du kannst immer noch nicht vernünftig im normalen Modus arbeiten, weil nach einiger Zeit der Browser sich mit elner leeren Seite öffnet und das System dann "einfriert"? Reicht diese "einige Zeit", um die FRST.exe auf den Desktop zu kopieren und ein neues FRST-Log im normalen Modus zu machen? Wenn nicht, bitte wieder eins im abgesicherten Modus. Schritt 1: Frisches FRST-Log
|
Zeit hat gerade so gereicht :) Die Logdatei ist zu groß für den upload, so das diese bei goole liegt: https://drive.google.com/file/d/0B39aLG39wSArYWVqRFJrOGZkWlE/view?usp=sharing |
Hi, Dein Datum hat sich verstellt. Das passiert, wenn die CMOS-Batterie schwach ist und man den Rechner vom Strom nimmt. Oder wenn man die Batterie rausnimmt. (Übrigens, wenn du den Rechner schon "hart ausschalten" musst, ist es immer noch besser, lange auf ein Einschaltknopf zu drücken als den Stecker zu zienen.) Deswegen ist das Log so groß: anstatt der neuesten Dateien zeigt er alle, die am 31.12.2002 neu oder zukünftig waren - also überhaupt alle! Schritt 1: Datum Stelle bitte Datum und Zeit wieder richtig ein. Das geht auch im BIOS, ohne Windows zu starten. Beim Anschalten müsste angezeigt werden, welche Taste du drücken musst, um ins BIOS (Setup) zu kommen. Das sieht bei jedem PC anders aus, da musst du dann ein bisschen suchen, wo Datum und Zeit sind. Schritt 2: FRST-Fix Mach mal folgenden Fix und teile mir mit, wie sich dein System danach verhält: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: closeprocesses: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3: Frische FRST-Logs (hoffentlich kürzer...)
|
Liste der Anhänge anzeigen (Anzahl: 2) PC läuft deutlich besser! :) Allerdings ist die CPU komisch drauf:im Ruhemodus normal, wenn ich in einem Dokument (egal ob PDF oder Word) scrolle, kommt es zu Rucklern auf dem Bildschirm und die CPU ist bei 100%. Kann aber auch an fehlenden Grafikkartentreiber liegen. Ein "einfrieren" konnte ich nicht mehr beobachten. |
Hi, ganz glatt wird ein zwölf Jahre altes System wohl auch in sauberem Zustand nicht mehr laufen. Unser Fix war schon mal ein Fortschritt. Schritt 1: Unerwünschte Programme deinstallieren Versuche bitte folgendes normal über die Systemsteuerung zu deinstallieren, wenn du keine speziellen Gründe hast, es zu behalten: ICQ Toolbar Versuche bitte folgende Firefox-Erweiterung zu deinstallieren, wenn du keine speziellen Gründe hast, sie zu behalten: AdVantage Egal ob es funktioniert hat oder nicht, mach mit den nächsten Schritten weiter: Schritt 2: Scan mit Malwarebytes Downloade Dir bitte ![]()
Schritt 3: Scan mit Adware Ceaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4: frische FRST-Logs
|
Hi, ich hab schon länger keine Antwort mehr von Dir erhalten. Brauchst Du noch Hilfe? Hinweis: Sollte ich die nächsten 24h keine Nachricht von Dir bekommen, lösche ich das Thema aus meinen Abos und werde daher über Änderungen oder Beiträge nicht weiter informiert. Wenn Du weitermachen möchtest, schreib mir dann einfach eine PM. ::dankeschoen: |
Dankeschön. Ist ja nicht schlimm, dass du mal abwesend warst. Updates macht man allerdings besser nach Abschluss einer Bereinigung. Bitte noch einen Kontrollscan: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board