[gelöst] NeuPC, Probleme (Status normal-langsam-friert ein)

  • @ Bernd
    das war ein nachvollziehbarer Crash.
    Die Kleine von unserem Besuch hatte sich beim Verabschieden leider in den Computerschalter verliebt, den kann man ja soooo schön drücken :roll:
    Das Wort abgestürzt war eigentlich das falsche Wort, eher unkontrolliert abgewürgt


    Fox2Fox
    Das Protokoll liegt noch vor, allerdings als XML.
    Soll ich das mal hier hereinstellen? Ist nicht so schön zu lesen. Oder bekomme ich das irgendwie schöner als Textdatei her?

  • Ich habe die Freeware-Version installiert. Entweder ist dann das Abspeichern als .txt ein Feature der Bezahlversion oder das Programm macht es grundsätzlich nicht.
    Ich stelle mal das abgespeicherte xml hier als Code ein, hoffentlich ist das lesbar
    (Enttäuscht bin ich übrigens von der teuer gekauften Suite von McAfee. Der hat gar keinen Alarm geschlagen bzw nichts gefunden. Beim Otl-Programm hatte er sich beschwert, das wäre "böse" Software. Verkehrte Welt)


    EDIT:
    Nach vielen Versuchen endlich zip als akzeptierter Dateianhang gefunden.

  • Doppelklick auf das Protokoll in Verlauf/Anwendungsprotokolle öffnet es nicht? Wenn ja, links-unten In die Zwischenablage kopieren und von dort hierherkopieren.

    Wenn das nicht geht, dann der xml-Datei die Endung txt anhängen.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • Doppelklick wäre zu einfach gewesen :oops:
    Ist jetzt freie Auswahl, entweder die zip-Datei vom vorherigen Beitrag oder hier via Export-Funktion nach Doppelklick im Malwarebyte-Programm *räusper*

  • :)
    Lösche bitte alles das Zeugs in der Quarantäne. Es scheinen nur PUPs zu sein (Potentiell Unerwünschtes Programm, oder so).

    Hast du schon einmal einen Scan mit dem Adwcleaner gemacht? Unten in meiner Signatur wäre die Anleitung dazu.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

    Einmal editiert, zuletzt von bigpen (28. Juli 2014 um 12:50)

  • Ist schon alles gelöscht. Die Geschichte mit dem Adwcleaner hatte schon ein anderes Helferlein am WO gemacht, der ADW hatte bei mir noch weitere Reste gefunden und gelöscht.

    Das immer langsamer werden bis zum einfrieren ist nach diversen Aktionen weg. Ich will aber lieber noch den heutigen Tag abwarten bevor ich das Thema auf gelöst setzte.
    Damit du nicht die ganze Historie durchlesen musst kurz zusammengefasst:

    Aktionen nach dem Problem:
    - Malwarebytes das Zeugs löschen lassen
    - Adwcleaner den Rest aufräumen lassen
    - Eine neu hinzugekommene Erweiterung deaktiviert
    - diese seltsame sich ständig neu verbindende Site in einem einzelnen meiner vielen geöffneten Tabs geschlossen.
    Ergebnis:
    Seitdem geht es seit Gestern (bis auf das Rätsel mit dem Tab, aber zumindest das langsamer werden ist bis jetzt weg).

    Ich hatte jetzt eine kleine Hoffnung, dass beim Protokoll von Malwarebyte DAS böse Programm zum Vorschein kommt, welches fürs Einfrieren die Ursache war. Schade.

  • Du hast keinen Standardbenutzer, bist nur als Admin im Rechner?
    Wenn ja, überleg es dir, so ein Konto einzurichten.

    In meiner Signatur ist auch "Boersenfeger's Sicherheitskonzept", das er mit einigen Forenmitglieder zusammen entwickelt hat. Absolut lesenswert!

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • Ich hatte vor einigen Tagen einen neuen Rechner bekommen, war also alles frisch. Bisher ging ich davon aus, dass mir Win7 von hause aus die Adminrechte beschneidet. Zumindest bei älteren Spielen kommt ab und wann die Frage "wollen sie als Admin.....".
    Das Sicherheitskonzept ist gut zu lesen und zu verstehen, habe nur eine Abweichung gehabt. Ich habe mein Antivirenprogramm nur als Download. D.h. ich war die ersten 20 Minuten eigentlich ohne Antivirenprogramm im Netz unterwegs (allerdings hinter einem Router.

    Ohne jetzt zu viel OT zu fabrizieren habe ich zu Antivir eine andere Erfahrung gemacht.
    Einmal hatte ich einen Virus vor einigen Jahren, da hat mir Antivir NACHHER Bescheid gesagt, da ist das böse Ding. Bin dann auf ein Bezahlprogramm umgestiegen und habe es - bevor ich den Rechner neu aufsetzte, ausprobiert. Das neue Programm hat mich VORHER gewarnt und den Schädling erst gar nicht auf den PC gelassen.
    Fairerweise muss ich jetzt sagen, dass mich dieses Kaufprogramm mit diesen PUP-Programmen schmählich im Stich gelassen hat und selbst ein vollständiger Scan über viele Stunden hatte da keinen Alarm geschlagen.

    Diese fiesen kleine Pup-Programme (wie du sie bezeichnet hast) habe ich mir übrigens über Software von der Herstellerseite geholt gehabt. Ich bin mir eigentlich so ziemlich 100%ig sicher dass ich immer die automatische Installation abgewählt habe und alles an Zusatzsoftware "nicht akzeptieren" machte. Und trotzdem hat sich das Lumpenprogramm eingenistet (ich behaupte in voller böswilliger Absicht). Davon abgesehen dass der Autor in der Hölle schmoren soll habe ich nur einen Verdacht auf ein entsprechendes Programm, weil ich bei der Erstinstallation natürlich alle Programme neu aufspielte. Aber ich habe (wohl verständlicherweise) nicht den Ehrgeiz, das Programm erneut auszuprobieren nur um dann wieder einen Befall zu haben und Tage damit verbringe, die Kiste neu aufzusetzen. Ich habe mein Verdachtprogramm durch eine portable Version ersetzt, die (lt. CHIP-seite) Spam-free ist.

  • Versuche auch einmal http://www.heise.de/download/. Ich bin noch öfters hier wenn ich die Herstellerseite nicht kenne. Hier findest du auch die Links zu dem Hersteller.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • Zitat von magic_pit


    Diese fiesen kleine Pup-Programme (wie du sie bezeichnet hast) habe ich mir übrigens über Software von der Herstellerseite geholt gehabt.

    Welche genau?

    Zitat von magic_pit

    Ich bin mir eigentlich so ziemlich 100%ig sicher dass ich immer die automatische Installation abgewählt habe und alles an Zusatzsoftware "nicht akzeptieren" machte.

    Das haben schon einige behauptet und es stellte sich immer wieder raus, dass doch irgendwas übersehen wurde. Hier habe diese Bösartigkeiten mal in Bildern fest gehalten.

    Zitat von magic_pit

    Fairerweise muss ich jetzt sagen, dass mich dieses Kaufprogramm mit diesen PUP-Programmen schmählich im Stich gelassen hat und selbst ein vollständiger Scan über viele Stunden hatte da keinen Alarm geschlagen.

    Es erkennt auch "nur" Viren und keine PUP, das ist normal.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Hallo Zitronella,

    ich hatte leider eine Vielzahl an Programmen installiert, von daher ist es jetzt nur ein Verdacht auf das Programm Picpick.
    Will mir jetzt nicht erneut den Käse auf den Rechner holen.
    War auf folgender Seite: http://www.chip.de/downloads/PicPick_35512665.html
    Dort wurde sogar davor gewarnt und ich bin mir sicher, dass ich auf "decline" geklickt hatte.
    Bin von dieser Chipseite dann auf "manuelle Installation" gegangen (klein unter dem großen von-CHIP-herunterladen-Button).
    Man sieht jetzt hier leider nicht welche Programme da mit installiert werden wollen, sonst könnte man sie mit dem Protokoll von Malwarebytes vergleichen fällt mir gerade ein.

    Zum Punkt "Kaufprogramm erkennt nur Viren".
    Ich habe McAfee-Total-Protection und gerade nachgesehen, dort ist bei den Einstellungen (angehakt natürlich) "Spyware und andere unerwünschte Programme".
    Von daher hätte ich schon einen Alarm erwartet

  • Hurra, die Ursache für das Einfrieren gefunden

    Ich hoffe das geht jetzt nicht unter.
    Durch einzelnes rückgängig machen der vorherigen Aktionen endlich den Bösewicht entdeckt (hat etwas gedauert weil das Einfrieren halt erst nach einiger Zeit anfängt".
    Es ist diese mistige Website, die sich ständig (und nur im Firefox) bei mir im Sekundentakt neu lädt.
    Wird wohl irgendwann zu einem Überlauf führen oder ähnliches.

    Die Lösung ist, diese besondere Site nicht mehr geladen zu halten.
    Aber das WARUM wäre jetzt noch interessant.
    Es handelt sich um folgende Site: http://www.wallstreet-online.de/
    Die Seite war bei meinem alten PC mit dem dortigen FF unkritisch (selbe FF-Version mit selben Erweiterungen).
    Rufe ich eine Link auf eine Unterseite dieser Website auf ist das Neuladen vorbei.
    Ich kann es also umgehen, aber warum macht der FF das bei dieser Seite?

  • gerade getestet mit PicPick: Es kommt 2x ein Fenster wo man "Decline" wählen muss. Dann wird auch nix unerwünschtes installiert. Ein weiterer "Trick" damit unerwünschtes gar nicht erst geladen wird bei der Installation ist auch: Einfach Programme installieren während der Rechner vom Internet getrennt ist :wink:
    PicPick lässt sich aber auch ganz leicht selbst portable erstellen.

    Einfach die Installations.exe entpacken (zb. mit 7zip) dann hat man folgende Ordner und Dateien:
    $PLUGINSDIR (Ordner)
    $TEMP (Ordner)
    language (Ordner)
    resource (Ordner)
    cloudexplorer.exe
    libeay32.dll
    license.txt
    picpick.exe
    ppkgr.dll
    saveappdata.ini
    sound.wav
    ssleay32.dll
    VMProtectSDK32.dll

    Dann löscht man $PLUGINSDIR (Ordner) und $TEMP (Ordner) und saveappdata.ini und hat eine portable Version ohne jeglichen Schund.
    In der saveappdata.ini steht genau das übrigens drin

    Zitat

    What is this file?

    If you are running PicPick on Windows Vista or 7, PicPick configurations are saved in
    "C:\Users\[User name]\AppData\Roaming\picpick\picpick.ini".

    However, if you want to make PicPick a portable-software, simply delete the "saveappdata.ini" file!
    Then all settings are saved in PicPick folder.

    (If Windows UAC is turned on, please check PicPick is running in "C:\Programs Files\" without "saveappdata.ini".)

    PS: Hier lässt sich übrigens immer die neueste Version herunter laden (Direktdownload vom Original Hersteller) http://www.nteworks.com/latestdownload/picpick_inst.exe

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Hm, konntest du erkennen ob ein Programm mit Namen "Deal Keaper" und/oder IEPluginService mit bei war?
    Ich habe jetzt im Löschprotokoll von Malwarebytes keine Uhrzeit sehen können. Wollte es über diesen Weg mit der Installationszeit am PC vergleichen um auf das 100% böse Programm zu kommen.

    Habe in der Zwischenzeit auf die portable Version gewechselt

  • scheint nicht dabei zu sein. Was aber nix heißen muss, denn es wird nicht immer die gleiche "Beigabesoftware" nachgeladen. Kann also zu verschiedenen Zeiten auch immer was anderes sein.
    Das waren die beiden Dinge die abzuwählen waren (Decline)
    [Blockierte Grafik: http://i.imgur.com/8KoNQgPs.png]
    und
    [Blockierte Grafik: http://i.imgur.com/ny0WqtZs.png]

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Zitat von magic_pit

    ob ein Programm mit Namen "Deal Keaper" und/oder IEPluginService mit bei war?


    Beide!

    Zitat

    C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe


    Zitat

    C:\ProgramData\IePluginServices\PluginService.exe

    Edit:
    Ich habe wohl deine Frage falsch verstanden...sorry.

  • Missverständnis schon geklärt, ich wollte gerade die Auflösung schreiben

    Reicht es tatsächlich, die Firewall auf Totalblockade zu stellen bei Programminstallation, um die bösen Zusatzprogramme nicht mit zu installieren? Ich dachte immer, die wären in der .exe mit dabei

    P.S. Ich bin noch auf der Suche ob ich irgendwie in die Nähe des Datums bei den Programmen komme, das lässt mir jetzt keine Ruhe. Wars dann evtl doch nicht Picpick