Internet langsam

  • Hi,


    hab vor wenigen Wochen den Virenthread abgearbeitet und dieser wurde letztlich von "Euch" als ok empfungen.... und hatte natürlich auch mein Problem gelöst...


    nun kann ich aber kaum surfen, es ist sooooo langsam, was kann das sein?

  • führe grad asqared... aus und kurz vor dem Ende kam das


    "Alarm von Resident Schutz"


    Dateiname: C:/Windows...............
    Neme der Bedrohung: Trojaner.Back.Door.Generic10.TDZ



    was ist das und was soll ich machen? weiter mit der Liste?

  • so, malwarebytes


    Malwarebytes' Anti-Malware 1.30
    Datenbank Version: 1306
    Windows 5.1.2600 Service Pack 2


    25.10.2008 01:19:22
    mbam-log-2008-10-25 (01-19-22).txt


    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
    Durchsuchte Objekte: 118977
    Laufzeit: 1 hour(s), 13 minute(s), 53 second(s)


    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0


    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)


    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)


    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)


    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)


    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)


    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)


    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

  • hijackthis


    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 01:53:11, on 25.10.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)

    Einmal editiert, zuletzt von Volkmar ()

  • so, alles abgearbeitet, aber wie oben gezeigt kam ne Trojanermeldung...

  • bitte schalte den teatimer von spybot ab! steht auch in der anleitung! update malwaerbytes und lass es erneut scannen. der teatimer kann da störungen verursachen. dan hiermit weiter.

    [/QUOTE]

  • Spybot starten-Modus-Erweiterter Modus-Ja anklicken-Werkzeuge-Resident-Haken entfernen
    gruß

    >Wer immer das letzte Wort haben will,spricht bald mit sich allein<


    (Bretonisches Sprichwort)

  • entschuldigt die blöden Fragen, aber habt ihr spybot auf Eurer HP oder soll ich googlen?

  • mach dohc bitte erst mal mit combofix weiter. wenn du spybot dann unbedingt haben willst, geb ich dir den link... ich persönlich finds aber net so gut...

  • SO, HIER COMBOFIX:



    ComboFix 08-10-25.01 - xxx 2008-10-26 13:39:35.4 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.456 [GMT 1:00]
    ausgeführt von:: C:\Dokumente und Einstellungen\xxx\Desktop\ComboFix.exe
    Benutzte Befehlsschalter :: C:\Dokumente und Einstellungen\xxx\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
    * Neuer Wiederherstellungspunkt wurde erstellt

    Einmal editiert, zuletzt von Volkmar ()

  • wie leudwie läuft der rechner? schreibe bei start ausführen combofix /u oder kopier es rein dann enter drücken. lösche den ordner qobox auf c:\ poste ein neues hijackthis-log

  • besser, aber hackt immernoch...


    was ist mit der oben erwähnten Meldung wegen des Trojaners?



    hijackthis:


    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 13:55:15, on 26.10.2008

    Einmal editiert, zuletzt von Volkmar ()

  • SDFix: Version 1.237
    Run by xxx on 26.10.2008 at 14:17


    Microsoft Windows XP [Version 5.1.2600]
    Running From: C:\Dokumente und Einstellungen\xxx\Desktop\SDFix


    Checking Services :



    Restoring Default Security Values
    Restoring Default Hosts File


    Rebooting



    Checking Files :


    No Trojan Files Found







    Removing Temp Files


    ADS Check :




    Final Check :




    Finished!

    Einmal editiert, zuletzt von Volkmar ()

  • wenn ich das im abgesicherten Modus starte steht dann oben links "error", wenn ich das im normalen Modus starten will würde das funktionieren...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!