Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 19:14

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Laptop langsamer denn je!

Discussion on Laptop langsamer denn je! within the Technical Support forum part of the Off-Topics category.

Reply
 
Old 02/09/2012, 01:38   #16
 
elite*gold: 0
Join Date: Feb 2012
Posts: 12
Received Thanks: 0
Der Scan ist nun fertig, hier der Log:

Malwarebytes Anti-Malware (Test) 1.60.1.1000


Datenbank Version: v2012.02.08.07

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Dominik :: DOMINIK-PC [Administrator]

Schutz: Aktiviert

08.02.2012 23:22:17
mbam-log-2012-02-09 (01-35-18).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 620805
Laufzeit: 2 Stunde(n), 11 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 3
C:\Windows\InstallDir\Server.exe (Backdoor.Agent) -> 2908 -> Keine Aktion durchgeführt.
C:\Windows\InstallDir\Server.exe (Backdoor.Agent) -> 3412 -> Keine Aktion durchgeführt.
C:\Windows\InstallDir\Server.exe (Backdoor.Agent) -> 3436 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 12
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{5460C4DF-B266-909E-CB58-E32B79832EB2} (Backdoor.Agent) -> Keine Aktion durchgeführt.
HKCR\CLSID\{5460C4DF-B266-909E-CB58-E32B79832EB2} (Backdoor.Agent) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{4E674574-3F0B-491d-8AE3-F90B43A34FD6} (Adware.Hotbar) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{89F88394-3828-4d03-A0CF-8203604C3DA6} (Adware.Hotbar) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{D4233F04-1789-483c-A137-731E8F113DD5} (Adware.Hotbar) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\SVKP (Trojan.Agent) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Keine Aktion durchgeführt.
HKCU\Software\--((Mutex))-- (Trojan.Agent) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\XTREMERAT (Malware.Trace) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 6
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |HKLM (Backdoor.Agent) -> Daten: C:\Windows\InstallDir\Server.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |HKCU (Backdoor.Agent) -> Daten: C:\Windows\InstallDir\Server.exe -> Keine Aktion durchgeführt.
HKCU\Software\XtremeRAT|Mutex (Malware.Trace) -> Daten: --((Mutex))-- -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Int ernet Settings\5.0\User Agent\Post Platform|ShopperReports 3.1.69.0 (Adware.HotBar) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Int ernet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790772B176595332AF90 (Malware.Trace) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|ShopperRe (ShopperReports) -> Daten: C:\Program Files\ShopperReports3\bin\3.1.69.0\firefox\firefox toolbar\extensions -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 7
C:\Users\Dominik\AppData\Roaming\HBLite (Adware.Hotbar) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports (Adware.ShopperReports) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64} (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\chrome (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\defaults (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\defaults\preferences (Adware.ScanQuery) -> Keine Aktion durchgeführt.

Infizierte Dateien: 17
C:\Windows\InstallDir\Server.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.
C:\Program Files\JoWood\Gothic II\Addon-Backup\System\Gothic2.exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Program Files\JoWood\Gothic II\_backup-1.30_de\System\Gothic2.exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Local\Temp\AED7.tmp (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Local\Temp\B687.tmp (Trojan.Downloader) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Local\Temp\install-0.exe (Trojan.Keylogger) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Roaming\Skype\Phone\Skype .exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Dominik\AppData\Roaming\Microsoft\Windows \--((Mutex))--.dat (Malware.Trace) -> Keine Aktion durchgeführt.
C:\Windows\System32\SVKP.sys (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\About Us.lnk (Adware.ShopperReports) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\Customer Support.lnk (Adware.ShopperReports) -> Keine Aktion durchgeführt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\ShopperReports Uninstall Instructions.lnk (Adware.ShopperReports) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\chrome.manifest (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\install.rdf (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\chrome\scanquery.jar (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Program Files\Mozilla Firefox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}\defaults\preferences\prefs.js (Adware.ScanQuery) -> Keine Aktion durchgeführt.
C:\Users\Dominik\Downloads\SvchostAnalyzer.exe (Heuristics.Reserved.Word.Exploit) -> Keine Aktion durchgeführt.

(Ende)
Rafaloz is offline  
Old 02/09/2012, 01:52   #17
 
makaaychen1's Avatar
 
elite*gold: 0
Join Date: Jan 2012
Posts: 719
Received Thanks: 52
Öhm wieso setzte net gleich PC Neu auf?
Also Windows neu draufmachen alles löschen und von vorn beginnen?
makaaychen1 is offline  
Old 02/09/2012, 02:02   #18
 
elite*gold: 0
Join Date: Feb 2012
Posts: 12
Received Thanks: 0
Habe ich schon einige Male und würde es nur ungern machen, weil ich jetzt schon sehr viele Dateien auf dem Laptop habe, die teils wichtig sind.
Rafaloz is offline  
Old 02/09/2012, 03:30   #19
 
elite*gold: 0
Join Date: Jan 2009
Posts: 7
Received Thanks: 0
sichere doch deine daten auf ne externe dann haste keine probleme beim platt machen....

falls dein pc allgemein langsam hochfährt und programme langsam öffnet, oft hängt obwohl der CPU nicht wirklich ausgelastet ist kann auch ne neue festplatte helfen....

passiert oft bei laptops die nur 5400 u/min platten drin haben...
mir hats geholfen :b habe nen i5 430M und jetzt ne hybrid platte von seagate drin. ich staune nur =) (system läuft läd jetzt 3-4x so schnell.. die platten gibts für ~150€ in eigentlich ausreichender größe )
metinhackerpro is offline  
Old 02/09/2012, 05:49   #20
 
elite*gold: 0
The Black Market: 98/0/10
Join Date: Feb 2011
Posts: 2,147
Received Thanks: 299
Lüfter reinigen. Wenns nicht hilft: Pc neu machen. Hatte das selbe Problem.
Jack & Jones™ is offline  
Old 02/09/2012, 08:35   #21
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Ich melde mich jetzt auch nochmal. Dein System ist ziemlich gelöchert von den ganzen Schädlingen. Es ist leider nicht bei dem einen R.A.T geblieben, du bist gleich mehrfach infiziert.

Man merkt schon, dass du kein richtiges AV Programm installiert hast.

An deiner Stelle würde ich auch neu aufsetzen und vorher deine wichtigen Daten sichern. Wir können dir dabei helfen.

Die Entscheidung was du machst liegt selbstverständlich bei dir.
Diablo_ is offline  
Thanks
1 User
Old 02/09/2012, 12:08   #22
 
elite*gold: 0
Join Date: Feb 2012
Posts: 12
Received Thanks: 0
Welche Viren hab ich mir denn jetzt eingefangen? Beseitigt das Programm die Viren nicht? Sind ja einige Backdoorprogramme gefunden worden. Können andere Sachen infiziert werden, welche Schritte sollte ich jetzt gehen? Könnte bestimmte Sachen "filtern" lassen und wie mache ich das?
Rafaloz is offline  
Old 02/09/2012, 14:05   #23
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Rafaloz View Post
Welche Viren hab ich mir denn jetzt eingefangen? Beseitigt das Programm die Viren nicht? Sind ja einige Backdoorprogramme gefunden worden. Können andere Sachen infiziert werden, welche Schritte sollte ich jetzt gehen? Könnte bestimmte Sachen "filtern" lassen und wie mache ich das?
Trojaner, Backdoors und Keylogger. Dateien von dir werden vermutlich nicht infiziert, da hier kein Fileinfector vorliegt.

Du müsstest dir zum sichern der Daten eine bestimmte CD brennen. Löschen der Dateien ist natürlich eine Möglichkeit aber in deinem Fall sehr unsicher.
Diablo_ is offline  
Thanks
1 User
Old 02/09/2012, 14:24   #24
 
.SkyneT.'s Avatar
 
elite*gold: 273
Join Date: Sep 2010
Posts: 1,831
Received Thanks: 786
-> auf eine CD oder DVD brennen (am besten währenddessen offline sein, sonst verhindert der trojaner (oder derjenige der den trojaner steuert) den Vorgang)

Windows (ob im abgesicherten oder normalen) Modus bringt dich nicht
weiter. Normalerweise sollte die Disc aber alles entfernen können.

Quote:
Lüfter reinigen.
Das wird sicher ganz super Malware entfernen ...
.SkyneT. is offline  
Old 02/09/2012, 14:40   #25
 
elite*gold: 0
Join Date: Feb 2012
Posts: 12
Received Thanks: 0
Totaler Einbruch, nachdem Spybot und Malwarecheck nochmal zu Ende waren, konnte ich garnichts mehr machen. Alles hat sich aufgehängt. Bin jetzt im abgesicherten Modus mit Netzwerk. Ich hole mir jetzt die wichtigen Dateien und setz dann nochmal neu auf, ich versteh bloß nicht, was mich daran hindert Programme auszuführen, wenn es sich "nur" um Trojaner handelt.
Rafaloz is offline  
Old 02/09/2012, 16:05   #26
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Was soll dich daran hindern? Trojaner können nunmal Verbreitungseigenschaften besitzen und verteilen sich vieleicht auf Wechselmedien.
Diablo_ is offline  
Thanks
1 User
Old 02/09/2012, 23:19   #27
 
elite*gold: 0
Join Date: Feb 2012
Posts: 12
Received Thanks: 0
Laptop ist formatiert, Daten beschädigt, hoffe mal ich kann sie zurückgewinnen.
Rafaloz is offline  
Reply


Similar Threads Similar Threads
Kennt einer denn Kill Bug finde denn nicht
04/04/2013 - WarRock - 14 Replies
Guten Tag an alle ich habe eine Frage an euch alle kennt einer diesen angeblichen Kill Bug nähmlich da war einer letzens im orban ops wir waren zu 3 drinne also ich allein gegen die 2 einer davon hatte 3kills und 2deads da hatt der gesagt guck mall was ich kann oder sonst was egal da habe ich ihn gesagt mach mall mit dein kill da noch mall auf ein mall hatt der 4kills und 2deads obwohl der mich nicht gekillt hat da habe ich gefragt ob der irgentwie so ein hack dafür hat er meine das...
Se4n hack Dringende Hilfe von denn die denn hack haben
11/03/2010 - Wolfteam - 3 Replies
also ich habe ebend Kaspersky auf mein Pc gemacht. Und wollte denn Hack öffnen Aber es war kaum noch was von Hack da also WTconfig war weg Uberjector Und und und... waren alles weg. also kann mir bitte jmd Die datein Über Skype oder als Download schicken(per PN) Also es ist ganz dringend Da Foto ja nur die HWID geändert hat und ich nicht in der Google group drin bin kann ich mir es nich iwo downloaden. Kann mir Bitte Jmd N' Downloadlink oder so schicken Es ist ganz Wichtig.
[HILFE]kleines problem mit denn laptop
06/30/2010 - Technical Support - 8 Replies
Also wie der Thread name schon sagt habe kleines problem mit mein lappi und zwar er wird mir immer zu heißt wenn ich online spiele sprich : Ich spiele in meiner Freizeit bisschen nebenbei Cabal wenn ich jetzt ein Film schaue oder mit Photoshop paar sigs. mache wird leicht warm das ist aber auch normal aber wenn ich Cabal spiele wird er heiß vill. um die 36 Grad ( jetzt einfach geschätzt ) vill. liegts am system hier mein sys. :...



All times are GMT +1. The time now is 19:15.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.