Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   völlig verseucht, noch zu retten oder besser neu machen? (https://www.trojaner-board.de/81069-voellig-verseucht-noch-retten-besser-neu.html)

keeplaughing 31.12.2009 12:53

völlig verseucht, noch zu retten oder besser neu machen?
 
Hallo, zu allererst mal, ich habe so ziemlich nicht sonderlich viel ahnung von computern.
Vor einigen Wochen hatte ich mir diesen ICQ-Virus eingefangen, ziemlich blöd, aber man vertraut ja seinen Freunden und sobald man die Datei denn empfangen hat merkt man aha exe-Datei, da kann was nicht stimmen.
Naja den Virus hab ich dann auch direkt mit hilfe meines freundes entfernen können, danach lief der pc auch wieder sehr stabil.
nach ca ner woche war dann ganz und gar ende, der pc fuhr zwar hoch aber dann war anstelle des windows bildschirm nur schwarz zu sehen. also windows neu raufgespielt und wie soll es so sein, version von nem bekannten bekommen, natürlich ungültig, also kein service pack 2.
dann lief auch eigentlich alles recht sabil und schnell aber jetzt seit ca ner woche wird der pc immer langsamer und braucht ne halbe ewigkeit zum aufbauen ehe man irgendwas nutzen kann. Irgendwie macht er auch ständig von alleine der internetexplorer mit irgendner komischen werbung auf und hat da immer ne fehlermeldung.
hab schon ziemlich viel ausprobiert von antivir durchlaufen lassen, 3 oder 4 funde, über CCleaner und co bis hin zu ComboFix.
denn hab ich mal bei den prozessen geguckt und da ist soeiner der die komplette CPU-auslastung hat SearchAnonymizer.exe, wenn ich den beende gehts einigermaßen.

nun möchte ich wissen was ich machen kann, damit der pc wieder so gut und schnell läuft wie vorher.
und falls ich alles komplett neu raufspielen muss, wie man das macht und wo ich die bezeichnungen meiner hardware finde wegen den treibern.

das wäre klasse wenn mit jemand dabei helfen könnte, so langsam bin ich völlig am verzweifeln.

cosinus 31.12.2009 12:54

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

keeplaughing 31.12.2009 13:29

laufende Prozesse:

wuauclt.exe
jucheck.exe
firefox.exe
Adobe_Updater.exe
atwtusb.exe
taskmgr.exe
wlancfg4.exe
msmsgs.exe
ctfmon.exe
iKnowPS.exe
rundll32.exe
WTMKM.exe
jusched.exe
d.exe
AdskScSrv.exe
soffice.bin
alg.exe
explorer.exe
spoolsv.exe
userinit.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
soffice.exe
atwtusb.exe
System
Leerlaufprozess

hab ich mal eben aus dem Taskmanager abgeschrieben, vielleicht lässt sich ja da was finden

cosinus 31.12.2009 15:01

Hallo, was soll das? Ich hab die erste Antwort nicht aus Spaß geschrieben!

keeplaughing 31.12.2009 17:04

oh entschuldigung hab mir den hinweis nochmal durch gelesen und alles gemacht.
hat schon nen teil des fehlers behoben und der rechner läuft schon um einiges schneller.
vielen dank für die hilfe

cosinus 02.01.2010 11:03

Waum postest Du nicht die Logfiles? :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131