![]() |
(thbcn.exe) Computer hängt sich dauernt auf. Hallo, seit ca einer Woche hängt sich mein PC immer wieder auf. Am Anfang war es nur 3-4 mal am Tag. Doch jetzt ist es schon so gut wie jede Minute. Manchmal läuft er auch etwas länger. Jedes Mal wenn es passiert macht mein Computer ein pieps Geräuch und danach macht er nichts mehr und wenn ich irgendwo was klicke funktioniert es nicht. Es wird nur alles hell und ich muss warten bis es wieder normal ist. Leider passiert das sehr häufig seit gestern. Es ist auch egal ob ich Internet etwas mache oder ganz normal am Computer bin. Ich weiß nicht was es sein könnte, aber im Task-Manager finde ich thbcn.exe und weiß nicht was es sein soll. Hab das vor letzter Woche auch noch nicht gesehen. |
Schon irgendwelche Scans gemacht? Wenn ja => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! |
Ich hatte vor ein paar Tagen einen Scan gemacht und dies kam dabei heraus. Code: Secondary action....................: Ignore |
Log bitte vollständig posten |
Das war alles.. Muss was vergessen haben. Bei den Logdaten von Maleware ist es nicht drine. |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: 17:06:46.0361 1000 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software |
Ok, offensichtlich noch keine Rootkits zu sehen Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Code: ComboFix 12-11-03.02 - Pc 03.11.2012 19:58:47.1.2 - x86 |
Code: "COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-10-05 6756048] Das ist kontraproduktiv, zwei solcher Programme installiert man nie gleichzeitig, ich empfehle dir Comodo zu deinstallieren. Die Windows-Firewall erledigt den Job des Paketfilters genauso gut. |
Hatte das Programm erst vor 2 Tagen drauf gemacht.. Habs jetzt wieder gelöscht. Soll ich den letzten Teil nochmal machen. |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: File:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Code: ComboFix 12-11-04.01 - Pc 05.11.2012 13:50:33.2.2 - x86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board