verdammt großes problem...

09/01/2011 15:54 taøx#1
Moin, da ich immoment garnicht mehr weiter weiß und nicht recht wusste wohin sonst... dacht ich mir, ich beschreib euch hier mal mein Problem und hoffe ihr könnt mir helfen da Google zwar irgendwelche sachen ausspuckt aber ich nicht wirklich damit weiter komm...

also zum Problem: Ich hatte mir beim rumsurfen am montag morgen um etwa 6 uhr früh, den BKA Virus eingefangen (wer ihn nicht kennt, der Virus friert sämtliche Aktionen des PC's ein, wirft auserdem einem vor das man Kinderpornografische/Sodomistische Daten aufm Pc und ebenso Terroristische Spammails verschicken würde und Fordert zur "Reaktivierung" 100 euro via Ukash/Paypal). so.. zurück zu meinem Problem, bevor ich den PC neu gemacht hab (alles formatiert!!!) hatte ich ein Windows 7 Ultimate 32 Bit system. und nun hab ich mehreres getestet, aktuell ist ein Windows 7 Enterprise von Juli 2011 drauf, dazu getestet hab ich zb. Windows 7 Ultimate 64 bit, Windows 7 Ultimate 32 Bit aus dem Jahr 2009, XP wollte erst garnicht und 2-3 andere Windows 7 Betriebsysteme..

so zum Problem zurück... Der Pc friert bei minimaler bis garkeiner benutzung ewig ein und lässt garnichts mehr zu (Bildschirm etc. bleibt, maus usw. reagiert nicht mehr, auch Taskmanager etc. nicht mehr) wesentlich was Funktioniert ist den Start knopf solang zu drücken bis er neustartet...
hab wie gesagt, ewig viele sachen versucht, Temperatur überprüft usw. letztendlich was mir "auffiel" ist, das als ich das windows 7 ultimate 32 bit system ausm jahr 2009 drauf hatte und keine Windows Updates machte es soweit funktionierte (auch bei etwas "größere" anwendung, allerdings mit Spielen nicht getestet!), bei sämtlichen anderen Betriebssystemen sowie mit & ohne Windows Updates ist er bei dem Starten von WoW/Mw2 hängen geblieben... naja, also ich hab einfach keine ahnung mehr woran es liegt, n kumpel hat auch schon vieles getestet aber er weiß auch nicht weiter.. prozesse im taskmanager beendet etc. keine lösung gefunden.. hab jetzt nur grob das problem beschrieben aber denke das "wichtigste" ist genannt.. achja, Festplatte / Grafikkarte werden auch ziemlich Warm (wobei wenn WoW zb. an ist es bei etwa 80°c bleibt).. geguckt ob der Virus noch da ist hab ich auch schon sowohl mit Avast & Malwarebytes, Falls weitere fragen sind einfach rein schreiben, werds soweit wie möglich versuchen zu beantworten.

das System wurde nicht verändert in irgendeiner art und weiße (die sachen wie vorher sind immer noch drin), drin ist ein AMD Athlon(TM) 64 X2 Dual Core Processor 6400+ (3,200 Ghz), ne 500 gig festplatte, Asus M3A Motherboard, Nvidia 8500 GT Grafikkarte, und 2Gig arbeitsspeicher (n Chipset mit dem Motherboard, die Arbeitsspeicher sind von Crossair), hab ne 2te etwas ältere festplatte noch drin aber der zeit abgeschlossen, scheint irgendwie zu helfen.. aber echt keine ahnung was ich sonst noch machen soll -.- bin echt am ende mit meinem latein...
bitte alles was euch einfällt rein schreiben, werds nach und nach austesten :). hoffe ihr könnt mir helfen...

MFG
Taøx
09/01/2011 15:58 xflox95#2
Ich hatte genau den selben Virus und ich habe meinen PC einem Freund gegeben der ihn nun nach 3 Stunden harter Arbeit runterbekommen hat aber da musst du mal genau nachforschen da er mir gesagt hat wenn man den Virus löscht kommt er an einer anderen Stelle wieder also ist nicht so leicht wegzubekommen... kannst ja mal schauen ob er vllt doch noch nicht weg ist...

LG
09/01/2011 16:11 Diablo_#3
Hi,

top, dass du eine ausführliche Schilderung gepostet hast. Es sind einige Fragen meinerseits offen.

- Du hast den BKA Virus entfernt, sehe ich das richtig?

- Wie hast du ihn entfernt?

- (Er ist entfernt, jetzt spinnt dein PC trotzdem?)

- Du besitzt jetzt Windows 7 Enterprise, die 90 Tage Version?

Grüße
09/01/2011 16:20 taøx#4
Laut malware/avast ist er weg. entfernt habe ich ihn in dem ich alle partitionen formatiert habe (alle daten gelöscht), jep Windows 7 Enterprise 32 Bit system aber als Vollversion und ja der PC spinnt jetzt rum vorher hatte er nach überhitzung nur Bluescreens, allerdings nach reinigung mit staubsauger etc. war das dann für 3-5 monate kein ding mehr
09/01/2011 16:42 Diablo_#5
Quote:
Originally Posted by taøx View Post
Laut malware/avast ist er weg. entfernt habe ich ihn in dem ich alle partitionen formatiert habe (alle daten gelöscht), jep Windows 7 Enterprise 32 Bit system aber als Vollversion und ja der PC spinnt jetzt rum vorher hatte er nach überhitzung nur Bluescreens, allerdings nach reinigung mit staubsauger etc. war das dann für 3-5 monate kein ding mehr
Hi,

das nach der Formatierung Avast/Mbam nichts mehr findet, ist normal. Ich denke, wir können Malware somit ausschließen.

ModernWarfare 2 mit 2GB RAM ist natürlilich immer so eine Sache. Da kommen noch die Hintergrundprozesse dazu und und und. Genauso wie bei WoW.

Mache bitte mal einen HiJackThis Scan.

[Only registered and activated users can see links. Click Here To Register...]

Grüße
09/01/2011 16:48 taøx#6
alles klar, mach ich dann mal ebend

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:49:48, on 31.08.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10w_Ac tiveX.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Dustin\AppData\Local\Microsoft\Windows\Te mporary Internet Files\Content.IE5\PIZMPE2M\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "E:\Steam\Steam.exe" -silent
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...]
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 2956 bytes
09/01/2011 17:04 Diablo_#7
Hi,

das Log ist etwas klein, wird aber daran liegen, dass dein PC frisch formatiert ist.

Steam und MSN müssen nicht im Autostart sein aber egal. Wie sieht deine CPU Auslastung aus, sowie dein freier Arbeitsspeicher?

Bitte auch mal mit HWMonitor gucken, wie heiß dein PC wird.

Grüße
09/01/2011 17:13 taøx#8
[Only registered and activated users can see links. Click Here To Register...] so sieht es immoment aus falls weiteres sehen magst, einfach rein schreiben, noch was - zum "Frei" dort fängts erst wirklich an wenn ich zb. WoW/Mw2 starte, dann springt die CPU auslastung auch n wenig höher... aber sonst wenn er Frisch gestartet ist, fängt er bei etwa 1000-1100 an und geht dann auf 900-800 runter und je nach dem was ich starte dann 200 und niedriger wobei WoW/Mw2 es fast auf 0 runter dumpen
09/01/2011 17:32 Diablo_#9
Quote:
Originally Posted by taøx View Post
[Only registered and activated users can see links. Click Here To Register...] so sieht es immoment aus falls weiteres sehen magst, einfach rein schreiben, noch was - zum "Frei" dort fängts erst wirklich an wenn ich zb. WoW/Mw2 starte, dann springt die CPU auslastung auch n wenig höher... aber sonst wenn er Frisch gestartet ist, fängt er bei etwa 1000-1100 an und geht dann auf 900-800 runter und je nach dem was ich starte dann 200 und niedriger wobei WoW/Mw2 es fast auf 0 runter dumpen
Hi,

erstmal zu dem Temps. Die Werte sind ok, deine Grafikkarte dürfte etwas warm sein aber ansonsten ist es ok.

Wenn du den PC startest, wird noch viel geladen. Nach und nach werden immer mehr Dienste und Prozesse gestartet.

Wenn das System vollständig alles geladen hat, dürfte die Zahl konstant bleiben. WoW und MW 2 brauchen 2GB RAM um vernünftig zu laufen. So habe ich das jedenfalls in Erinnerung.

Das Windows ist original?

Grüße
09/01/2011 17:46 taøx#10
jetzt momentan, da es über ne stunde läuft steht er konstant bei 95-100 ungefähr, aber sonst wenn ich nichts mache sollte er im schnitt bei 200 - 400 sein, womit der wert eigendlich dem umständen entsprechend "normal" denke sein sollte denk ich, das Windows 7 ist nicht Original, hatten bisher aber auch nie probleme mit gedownloadeten, das Windows 7 Ultimate 32 Bit System mit dem ich bisher am wenigsten problemen hatte, ist von Piratebay her (das was ich aktuell drauf habe, ist von meinem vadder aber auch irgendwo her gedownloadet) aber bisher bei beiden keine Windows Updates gemacht (lief bisher am besten...) ein kumpel von mir, der wohl auch ein wenig ahnung hat meinte ich solle mal das Bios zurücksetzen, was hälst du von der idee? und mein vadder meint, ich solle Windows Updates machen, das belass ich aber erstmal da ich nicht wirklich lust habe immoment das Windows neuzuinstallen...
09/01/2011 17:50 Diablo_#11
Hi,

die Sache ist die, wir dürfen bei Warez nicht aushelfen. Ich bin mir zu 90% sicher, dass diese Probleme von dem nicht-originalen Windows kommen. Daher wäre eine originale Software wesentlich besser.

Grüße
09/01/2011 17:56 taøx#12
auf dem Windows hab ich selbst auch schon getippt, allerdings besitz ich das nötige kleingeld für eine original version von Windows nicht daher bleibt mir leider nichts anderes übrig als es irgendwo her zu downloaden, naja - das es das Windows ist, dacht ich mir schon, da es bei dem Englischen Windows das ich hatte soweit alles ja funktionierte nur wirds halt dann beim starten von Spielen wirklich eng und darf natürlich auch keine Windows Updates machen, daher zb. Grafikkartentreiber beim hersteller gedownloadet etc.

was hälst du denn von nem Bios reset? könnte das vllt. auch "helfen"?

Habe das Problem wohl gefunden, einen älteren Nvidia Grafikkarten treiber drauf gehauen und es funktioniert, direkt getestet, 3x WoWs, Utube kein problem :)
09/01/2011 21:25 AllesVergeben#13
#closed

Wares werden nicht unterstützt, unabhängig von deinen Beweggründen