Hallo ich bin noch neu hier und habe ein Problem!
Seit ca. zwei Wochen ist mein PC total lahm geworden. Das heißt, wenn ich den PC hochfahre dauert es Ewigkeiten, bis ich mich bei Firefox anmelden kann bzw. ich ins Netz komme!
Außerdem schmeißt der Rechner mich zwischendurch raus oder läßt mich den PC garnicht erst hochfahren.
Ich hoffe, dass mir jemand helfen kann.
Moin,
hast du einen upgedateten Viren- und Spyware- Schutz?
Deine WIN-Updates sind aktuell?
Lade dir das Tool HighjackThis Anleitung und Link zum Download
Deaktiviere die Systemwiederherstellung und geh in den 'abgesicherten Modus' ( beim Start die F8-Taste permanent klicken)
Scanne mit obigen und mit HjT. Schicke uns das mit letzterem gewonnene Logfile zur Auswertung.
Hallo, ich habe mir jatzt das hijackthis heruntergeladen, wollte das im Abgesicherten Modus starten, aber der Rechner startet nicht im Abgesicherten Modus. Sobald ich beim Neustart auf F8 drücke kann ich zwar auf Abgesicherten Modus klicken, aber dann ist nur noch ein schwarzer Bildschirm zu sehen und nix passiert!
Logfile of HijackThis v1.99.1
Scan saved at 12:15:38, on 18.02.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Unbedingt nachholen solltest du das installieren das WIN XP Service Pack 2.
Auch dein Internet-Explorer braucht eine Auffrischung. Inzwischen gibt es die Version 7, auch wenn du als Standard-Browser den Firefox benutzt.
Alle anderen Updates hast du, denn das erfolgt normalerweise mit dem IE.
Scan History Details
Start Date: 18.02.2008 13:55:27
End Date: 18.02.2008 14:38:09
Total Time: 42 Min 42 Sec
Detected security risks
BearShare P2P Program more information...
Details: BearShare is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Deleted
Secret Crush Hijacker more information...
Details: SecretCrush is a browser hijacker that changes you home and search page to https://www.secret-crush.com.
Status: Deleted
RiverBelleCasino Potentially Unwanted Program more information...
Details: RiverBelleCasino is an online casino gambling application that requires software to be downloaded to the user's machine in order to play.
Status: Deleted
Cookie: Tracking Cookies Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count unique visitors to web pages; and to allow web surfers to use virtual "shopping carts." Online advertising networks use cookies to track users across web sites and to measure ad impressions and click-throughs.
Status: Deleted
Cookies detected
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[10].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[11].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[12].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[4].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[5].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[6].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[7].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[8].txt
c:\dokumente und einstellungen\standard\cookies\standard@ad.yieldma nager[9].txt
c:\dokumente und einstellungen\standard\cookies\standard@adserver[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@atdmt[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@atdmt[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@bs.serving-sys[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@bs.serving-sys[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@bs.serving-sys[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@bs.serving-sys[4].txt
c:\dokumente und einstellungen\standard\cookies\standard@cgi-bin[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@cgi-bin[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@cgi-bin[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@cgi-bin[4].txt
c:\dokumente und einstellungen\standard\cookies\standard@cgi-bin[5].txt
c:\dokumente und einstellungen\standard\cookies\standard@doubleclic k[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@ehg-idg.hitbox[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@fastclick[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@overture[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@overture[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@serving-sys[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@serving-sys[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@servlet[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@tradedoubl er[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@tradedoubl er[2].txt
c:\dokumente und einstellungen\standard\cookies\standard@weborama[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@weborama[3].txt
c:\dokumente und einstellungen\standard\cookies\standard@windowsmed ia[1].txt
c:\dokumente und einstellungen\standard\cookies\standard@xiti[1].txt
ComboFix https://download.bleepingcomputer.com/sUBs/ComboFix.exe
auf dem Desktop speichern. Beende nun dein Antiviren- & evtl. Antispywareprogramm <-- Wichtig
Doppelklicken auf: combofix.exe
Gib eine 1 ein, um den Scan zu starten, wenn du danach gefragt wirst.
Die Datenträgerbereinigung abwarten (bis ca. 20 Min/ Neustart kann erfolgen)
mit der rechten Maustaste den Text markieren -> kopieren -> vollständig posten
Logfile of HijackThis v1.99.1
Scan saved at 17:34:42, on 22.02.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Logfile of HijackThis v1.99.1
Scan saved at 17:34:42, on 22.02.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
ComboFix 08-03-09.1 - Standard 2008-03-09 17:06:26.3 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.1.1252.1.1031.18.105 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Standard\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox\Datenschutzrichtlinien.url
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox\Deinstallieren.lnk
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox\Geschäftsbedingungen.url
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox\InternetGameBox.lnk
C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\InternetGam eBox\Website.url
c:\Dokumente und Einstellungen\Standard\Anwendungsdaten\nekrah.dat
C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\nekrah.exe
C:\Dokumente und Einstellungen\Standard\Anwendungsdaten\nekrah_nav. dat
c:\Dokumente und Einstellungen\Standard\Anwendungsdaten\nekrah_navp s.dat
C:\Programme\internetgamebox
C:\Programme\internetgamebox\InternetGameBox.exe
C:\Programme\internetgamebox\language
C:\Programme\internetgamebox\ressources\AttenteOff .html
C:\Programme\internetgamebox\ressources\AttenteOn. html
C:\Programme\internetgamebox\ressources\configv2_e n.xml
C:\Programme\internetgamebox\ressources\configv2_e s.xml
C:\Programme\internetgamebox\ressources\configv2_f r.xml
C:\Programme\internetgamebox\ressources\favoris\de faultv2.swf
C:\Programme\internetgamebox\skins\skinv2.skn
C:\Programme\internetgamebox\uninst.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-02-09 bis 2008-03-09 ))))))))))))))))))))))))))))))
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-02-02 13:0569,984----a-wC:\Dokumente und Einstellungen\Standard\Anwendungsdaten\GDIPFONTCAC HEV1.DAT
2008-01-25 11:33---------d-----wC:\DOKUME~1\ALLUSE~1\ANWEND~1\microgaming
2008-01-21 11:15---------d-----wC:\DOKUME~1\ALLUSE~1\ANWEND~1\TERMINAL Studio
2008-01-15 08:44---------d-----wC:\Dokumente und Einstellungen\Standard\Anwendungsdaten\Zylom
2008-01-15 08:43---------d-----wC:\Programme\Zylom Games
2008-01-15 08:43---------d-----wC:\DOKUME~1\ALLUSE~1\ANWEND~1\Zylom
2005-01-06 07:432,800----a-wC:\Programme\INSTALL.LOG
2004-08-17 18:55271--sh--wC:\Programme\desktop.ini
2004-08-17 18:5523,480---h--wC:\Programme\folder.htt
2001-09-28 16:016,836----a-wC:\Programme\UNWISE.INI
2001-09-28 16:00128,608----a-wC:\Programme\UNWISE.EXE
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
************************************************** ************************
.
Zeit der Fertigstellung: 2008-03-09 17:10:00
ComboFix-quarantined-files.txt 2008-03-09 16:09:58
ComboFix3.txt 2008-02-22 16:16:06
ComboFix2.txt 2008-02-22 16:50:12
.
2008-02-20 03:15:32--- E O F ---
Den Bitdefender kann ich nicht Installieren, ist wohl nicht kompatibel mit meinem XP!!??
Kann ich sonst noch etwas machen, vielleicht ein anderes Programm?
der Link zu BitDefender ist kein Download, sondern ein Online-Scan. Dein Computer wird auf Schädlinge untersucht, ohne dass du ein Programm installierst.
Hast du folgendes beachtet?
Mach einen Onlinescan mit mit dem Internetexplorer
Seit ca. zwei Wochen ist mein PC total lahm geworden. Das heißt, wenn ich den PC hochfahre dauert es Ewigkeiten, bis ich mich bei Firefox anmelden kann bzw. ich ins Netz komme!
sieh mal nach, was alles mit dem Systemstart mitstartet:
Start > Ausführen > msconfig eingeben, Register 'Systemstart'.
Entferne die Haken an den Einträgen, die dir bekannt sind und Bezug zu NICHT-Windows-Bestandteilen haben.
Diese Programme sind bei Bedarf trotzdem erreichbar. Außerdem könnte man auf gleichem Weg die Haken wieder setzen.
2.
Da dein Thread sich schon länger hinzieht die Nachfrage, ob du das Fixen mit HjT (siehe Cloneadmin am Fr 22 Feb, 2008 20:06) vollzogen hast.
Das mit dem Systestart habe ich jetzt auch gemacht, aber keine wirkliche Besserung!
Wie ist das denn, wenn ich meine Festplatte formatiere (habe eine geteilte), löst das vielleicht mein Problem? Und wenn ja, wie mache ich das? Habe schon meine wichtigen Daten auf "D" gespeichert, wollte "C" formatieren, aber der PC sagt mir, das er das nicht machen kann, da wohl noch im Hintergrund Programme laufen würden!!
Und noch eine frage: Wo kann ich sehen, was alles im Autostart ist bzw. wie kann ich das ändern?
Das fixen mit HjT habe ich gemacht(Cloneadmin am 22 Feb. 0
Sie zu das du dein Betriebssystem ,,einfach neu aufspielst...
Alles andere was hier abgegeben wurde von Ratschlägen an Müll usw lass die Finger weg und es dauert ewig.
Installe alles neu usw...
Und an alle die hier so klug helfen wollen..Der LOg File sagt ja einiges aus...Vieles ist eben nicht das was es zu sein scheint und sein soll...mehr muss dazu ned gesagt werden..fggg
PS.. und im übrigen ,,wenn natürlich wie so manches zu sehen >>> wie in deinem LOg File >>>>auch dein Betriebssystem schwarz ist,,dann wundert mich das überhaupt nicht ,,das rein gar nix mehr funktioniert..
Danke, gleichfalls. Falls dein schlaues Wesen es nicht weiß: Es heißt "Inkompetenz" und nicht "Unkompetenz".
[quote:34c1mh3a]Sie zu das du dein Betriebssystem ,,einfach neu aufspielst...
Jep, Doppelkomma und ein Personalpronomen statt Verb am Anfang...sehr kompetent.
Installe alles neu usw...
Was ist denn "installen"? Falls du "installieren" meinst, ja, das könnte man machen...
Der LOg File
Kein Kommentar...
auch dein Betriebssystem schwarz ist,
Wie erkennst du das?[/quote:34c1mh3a]
LOLOL das ist ja mega Geil ...Ist zumindest einer richtig fett drauf eingegangen.Und was das Wort betrifft wo du denkst,das du denkst es soll so sein...LOLOL...Sorry aber das wahr schon extra hier so reingeschrieben...
Sollte eine kleine Ecke an Ironie sein...
Nun ja versteht eben halt nicht jeder..
Und aus dem Log File ist vieles zu sehen ...
Auch das eben wie oben geschildert ,,einiges nicht das ist was es eigentlich sein sollte ...fggg
jep...genial. Ein Fullquote von einem Beitrag, der direkt obendrüber steht. Aber bevor das hier ganz ausartet, halte ich mich aus diesem Thread raus. Die Zeit kann ich woanders investieren...
jep...genial. Ein Fullquote von einem Beitrag, der direkt obendrüber steht. Aber bevor das hier ganz ausartet, halte ich mich aus diesem Thread raus. Die Zeit kann ich woanders investieren...
Siehst und das meine ich damit.....
Meine Antwort die ich hier gab zu diesem Thema bestand ledeglich darin ,das derjenige alles andere was hier geschildert ist und wurde einfach mal fix sein lassen sollte ,,,und einfach sein Betriebssystem mal neu aufspielt.Alles was hier gesagt wurde an hilfreichen Tipps usw wurde in Frage gestellt..,(warum wohl),Nur was für nette hilfreiche Tipps die so >>UNKOMPETENT sind<<<das ist mega schmunzlig.Es wird einem nicht geholfen wenn zig Leute ihm sagen er soll sich sämtliches Zeug laden und installen und dann auf die Jagd gehen ,und scannen wie ein blöder..
Das Übel mal zu sehen und einfach zu sagen ..Installe mal fix dein Betriebssystem mal neu..
Moin, @ Kaktus,
falls du es noch nicht bemerkt haben solltest:
Dieses Forum lebt u.a. davon. dass sich hier Leute einfinden, deren Kompetenz sicher nicht mit deiner mithalten kann.
Gerade diese sind häufig sehr dankbar, wenn die Helfer trotzdem konstruktiv darauf eingehen.
Von solchen, die überheblich erst mal den User zusammenfalten und dann auch noch mehrfach darauf rumreiten, haben weder der User noch interessierte Mitleser einen Gewinn.
Höflichkeit gehört auch zum Umgang, egal ob mit oder ohne Kompetenz.
Hallo Leute!!!! Es ist ja echt nett von Euch, dass Ihr mir helfen wollt. Aber Ihr sollt Euch doch nicht gleich an die Gurgel gehen!!!
Und nochmal zum Betriebssystem neu aufspielen....muss ich nicht vorher die Festplatte löschen?? Ich krieg hier echt bald die Kriese, denn jetzt hängt der Rechner auch noch ständig. (Hab schon ein echt schlechtes Gewissen, da ich ja ständig um hilfe bitten muss!)
Und wenn ich das Betriebssystem neu aufspielen muss, bleiben da meine Daten erhalten oder muss ich die vorher sichern?
Hallo Leute!!!! Es ist ja echt nett von Euch, dass Ihr mir helfen wollt. Aber Ihr sollt Euch doch nicht gleich an die Gurgel gehen!!!
Und nochmal zum Betriebssystem neu aufspielen....muss ich nicht vorher die Festplatte löschen?? Ich krieg hier echt bald die Kriese, denn jetzt hängt der Rechner auch noch ständig. (Hab schon ein echt schlechtes Gewissen, da ich ja ständig um hilfe bitten muss!)
Und wenn ich das Betriebssystem neu aufspielen muss, bleiben da meine Daten erhalten oder muss ich die vorher sichern?
Danke für Eure Hilfe!!!!!!!!!!!
Hallo ..
Du musst überhaupt kein schlechtes Gewissen haben..Es wird dir doch geholfen so gut man kann..wenn ich etwas zu direkt wahr ,,ist es meine Art eben..
Nun mal zu deinem Problem hier.
1.wenn du dein Betriebssystem neu aufspielst solltest du natürlich deine wichtigen dateien und was du für wichtig hälst sichern..
2.Der haken an der ganzen sache ist aber..wenn du einen fetten Virus drauf haben solltest..nützt dir das sichern der Dateien auch nicht viel.
Denn es kann gut möglich sein das sich Viren auch beim sichern dann mit verlaufen.
3.manchmal ist es eben doof alles neu zu machen und zu installen .Aber immer noch besser wie sich stundenlang rum zu ärgern wegen irgendwelchen abstürzen usw..
4.Diverse Programme usw die man zum neuen Start dann braucht gibs für Lau überall dann im Net.
5. Du kannst neu installen oder nur drüber wischen über dein Betriebssystem.
6.Wobei das erste eher dringender zurtrifft bei dir.
7.Und sowas dauert im schnitt höchstens eine stunde.
Danke für die schnelle Antort. Ich habe ja wie schonmal geschrieben eine geteilte Festplatte. Reicht es nicht aus, auf dem einen Laufwerk die Privaten Daten zu sichern? Die Programme sind mir ja nicht so wichtig, denn wie du schon sagtes, bekomme ich die ja im Netz wieder! Aber ich habe ja auch einige Dinge, die ich gerne behalten würde!
Und beim neu Aufspielen, einfach nur die CD einlegen oder wie? Wie gesagt, habe schon versucht, die Festplatte zu formatieren, aber hat wohl nicht so ganz geklappt.
Danke für die schnelle Antort. Ich habe ja wie schonmal geschrieben eine geteilte Festplatte. Reicht es nicht aus, auf dem einen Laufwerk die Privaten Daten zu sichern? Die Programme sind mir ja nicht so wichtig, denn wie du schon sagtes, bekomme ich die ja im Netz wieder! Aber ich habe ja auch einige Dinge, die ich gerne behalten würde!
Und beim neu Aufspielen, einfach nur die CD einlegen oder wie? Wie gesagt, habe schon versucht, die Festplatte zu formatieren, aber hat wohl nicht so ganz geklappt.
Hallo ...
1.selbst in deinen privaten Daten kann sich ein Fehler verbergen.
2.Wäre es sinnvoll ..betone aber ..es ist kein muss,,das man alles komplett dann säubert und neu instaliert.
3.Beim aufspielen legst du nur deine CD von deinem Anbieter ein..zb Fujitsu Siemens Produkt Recovery
4. dann neustarten
5.beim neustarten erfolgt die Meldung ,,drücken sie eine beliebige Taste,,
6.Windows zeigt dir...neu installieren oder Installation reparieren oder abbrechen
hier wählst du selber...
aber neu instalieren ist angebracht.
aber für jedes Windows Betriebs System gibs eine ausführliche anleitung ,die du bei Google auch findest mühelos.
Ich hoffe ich konnte dir helfen..
LG Kaktus
PS <<<<natürlich kannst du nach der NEU Instal...auch deine Festplatte wieder teilen ..oder schon wärend der Neu instal...
Wenn du natürlich deine Daten behalten möchtest lass sie doch einfach mal kurz durch denn Viren Scanner durchrattern um sicher zu sein das du auch nix kaputtes mit nimmst...
Wenn du eine Produkt Recovery-CD hast, sicherst du deine privaten Daten besser auf einer DVD oder einer externen Festplatte, denn es gibt Recovery-CDs, die gnadenlos alles löschen, auch wenn die Festplatte partitioniert ist.
Solltest du aber eine ganz normale Installations-CD haben, dann sind deine Daten auf der zweiten Partition sicher, so lange du selbst keinen Fehler machst. Formatieren kannst du C:\ nur, wenn du mit der Installations-CD bootest. Aus dem Betriebssystem heraus geht das nicht. Du kannst dir ja nicht den Ast absägen, auf dem du sitzt .
Um von der CD booten zu können, musst du im Bios - falls es noch nicht so eingestellt ist - die Bootreihenfolge ändern. Während die CD geladen wird, wirst du für ein paar Sekunden gefragt, ob du auch wirklich von CD booten willst. Das bestätigst du mit einer beliebigen Taste. Wenn du den Moment verpasst hast, wird wieder ganz normal von der Festplatte gebootet.