FF plötzlich extrem langsam

  • Hallo

    Der Seitenaufruf geht plötzlich extrem langsam. Eine Minute mindestens.
    Solange die aufgerufene Seite nicht vollständig geladen ist, kann ich im FF-Fenster auch sonst nichts machen. Weder einen Menüpunkt anklicken, noch zu einem anderen Tab gehen, ja nicht einmal das Fenster verschieben. Wie eingefroren. Nach einiger Zeit, wenn die Seite da ist, geht wieder alles. Allerdings andere Programme kann ich in dieser Zeit problemlos aufrufen und mit ihnen arbeiten.
    Das Programm Malwarebytes' Anti-Malware, das in diesem Forum an anderer Stelle empfohlen wurde, hat einiges gefunden und gelöscht. McAffee, mein Virenschutzprogramm, findet nichts.

    Dennoch, auch weiterhin dauert es extrem lange, bis eine Seite aufgerufen ist. Auch im FF-Abgesicherten Modus.
    Dann habe ich FF deinstalliert und wieder installiert, was aber keine Verbesserung brachte.

    Gibt es da noch was, was man tun kann?

    Ich verwende Windows XP und FF 6.0.2, was die aktuelle Version ist.

    LG,
    Stephan

    Einmal editiert, zuletzt von Stephan1111 (11. September 2011 um 16:14)

  • Zitat

    Das Programm Malwarebytes' Anti-Malware,..., hat einiges gefunden und gelöscht.


    Bitte das Logbuch, damit WIR das auch richtig einsortieren können!

  • Zitat von Stephan1111

    Der Seitenaufruf geht plötzlich extrem langsam.


    Auch eine Malwareinfektion könnte diesen Effekt auslösen.


    Zitat

    Das Programm Malwarebytes' Anti-Malware, das in diesem Forum an anderer Stelle empfohlen wurde, hat einiges gefunden und gelöscht.


    Nicht gelöscht, sondern nur (vorübergehend) aus deinem Blickfeld genommen.


    Zitat

    Gibt es da noch was, was man tun kann?


    Ja, das kannst du! - Poste bitte die von Brummelchen erbetene Logdatei von dem letzten Malwarebytes-Scan.

  • Hallo,

    danke für Eure schnelle Reaktionen. Danke, 2002Andreas, für Deinen hinweis auf den Artikel. sieht ja düster aus. Nachdem ich nicht einmal eine Installations-CD habe, wiel ich den Computer vor 3 Jahren gebraucht übernommen habe, und seither problemlos läuft, scheint mir als einzige Lösung Kauf eines neuen Computers und den nur mit desinfizierten Gummihandschuhen zu berühren. Gut, dass ich meine Dateien extern gespeichert habe.

    ach ja, noch was: Wiederherstellungspunkt: Der letzte war gestern. Und das ist auch der einzige. Seltsam, denn früher waren eine Menge solcher Wiederherstellungspunkte abrufbar, erinnere ich mich.

    Gut, das Logbuch. Das ist aber lang, und es gibt 5 davon. Außerdem hat sich dazu auch McAffee immer dazwischen gemeldet, weil ich das nicht abschalten konnte, jedenfalls hab ich nicht gefunden, wo man das deaktivieren kann.

    Und noch ein Detail:
    Seit Auftreten dieser Verzögerungen kommt auch die Aufforderung zum Sicherheitsupdate. Die starte ich, und es kommt folgende Meldung:
    "Die folgenden Updates wurden nicht installiert:
    Sicherheitsupdates für Microsoft .NET Framework Version 2.0 (KB928365)"

    Also hier meine Logs mit Uhrzeit. Da kommt auch der kgb keylogger vor, den hatte ich aber schon vor einem Jahr deinstalliert.

    Danke für Eure Hilfe,
    LG,
    Stephan


    -----
    ----- Erstes Log 1:44h -----
    -----

    Malwarebytes' Anti-Malware 1.51.1.1800
    http://www.malwarebytes.org

    Datenbank Version: 7692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11.09.2011 01:44:21
    mbam-log-2011-09-11 (01-44-21).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 360633
    Laufzeit: 46 Minute(n), 56 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 1
    Infizierte Registrierungswerte: 5
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 14
    Infizierte Dateien: 49

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\ineufbr1v (Malware.Trace) -> Quarantined and deleted successfully.

    Infizierte Registrierungswerte:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\A99CA52351694BB7 (Trojan.SpyEyes) -> Value: A99CA52351694BB7 -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{4392B59-EE2F-4525-06AAA23DE0C} (Trojan.ZbotR.Gen) -> Value: {439F2B59-EE2F-C0B5-4525-061AAA23DE0C} -> Delete on reboot.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{859BFE08-1E37-78AF-D099-BF30740274BD} (Trojan.ZbotR.Gen) -> Value: {859BFE08-1E37-78AF-D099-BF30740274BD} -> Delete on reboot.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\vpsolket (Trojan.FakeAlert.Gen) -> Value: vpsolket -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    c:\documents and settings\all users\application data\MPK (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\2 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\3 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\4 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\5 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\6 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\7 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\8 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\9 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\recycle.bin (Trojan.Spyeyes) -> Delete on reboot.
    c:\nmr92.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.
    c:\sisale.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.

    Infizierte Dateien:
    c:\documents and settings\Stephan\local settings\temporary internet files\Content.IE5\XEU6M1CX\calc[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\WINDOWS\sgs questions.dat (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\recycle.bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\M0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\i39886_8406163194 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\i39886_8406215625 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39871_5831799768 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39871_7212785648 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39878_8461331713 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39878_8482964352 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39878_8577162847 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39878_8591357407 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39878_9061270255 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39880_7780575347 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_3832767245 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_5999600232 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_6024603935 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_6398833449 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_6398871528 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_6400178935 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\1\t39887_9596603704 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\2\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\2\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\3\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\3\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\4\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\4\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\5\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\5\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\6\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\6\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\7\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\7\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\8\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\8\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\9\D0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\9\S0000 (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\free kgb keylogger entfernen.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\free kgb keylogger im internet.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\free kgb keylogger.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\hilfe themen.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\jetzt bestellen!.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\MPK\free kgb keylogger\rabatt holen!.lnk (Refog.Keylogger) -> Quarantined and deleted successfully.
    c:\nmr92.bin\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.
    c:\sisale.bin\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully.


    -----
    ----- Zweites Log 3:12h -----
    -----

    Malwarebytes' Anti-Malware 1.51.1.1800
    http://www.malwarebytes.org

    Datenbank Version: 7692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11.09.2011 03:12:52
    mbam-log-2011-09-11 (03-12-52).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 359841
    Laufzeit: 46 Minute(n), 28 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E020AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)


    -----
    ----- Drittes Log 3:47h -----
    -----

    Malwarebytes' Anti-Malware 1.51.1.1800
    http://www.malwarebytes.org

    Datenbank Version: 7692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11.09.2011 03:47:06
    mbam-log-2011-09-11 (03-47-06).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 359983
    Laufzeit: 31 Minute(n), 3 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)


    -----
    ----- Viertes Log 9:03h -----
    -----

    Malwarebytes' Anti-Malware 1.51.1.1800
    http://www.malwarebytes.org

    Datenbank Version: 7692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11.09.2011 09:03:46
    mbam-log-2011-09-11 (09-03-46).txt

    Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|)
    Durchsuchte Objekte: 598756
    Laufzeit: 5 Stunde(n), 9 Minute(n), 15 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 4

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    c:\download firefox\free_kgb_setup_451.exe (PUP.KGBKeylogger) -> Not selected for removal.
    c:\system volume information\_restore{5bbf5d7a-c55f-4654-b17f-2c42c}\RP843\A0257482.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{5bbf5d7a-c55f-4654-b17f-2c42c29c}\rp844\a0257510.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    f:\personalbackup\Synchron\LwC\documents and settings\Stephan\application data\Ugofeg\fyocw.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.


    -----
    ----- Fünftes Log 10:03h -----
    -----

    Malwarebytes' Anti-Malware 1.51.1.1800
    http://www.malwarebytes.org

    Datenbank Version: 7692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    11.09.2011 10:03:29
    mbam-log-2011-09-11 (10-03-29).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 359737
    Laufzeit: 45 Minute(n), 53 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E02EBB4E96 (Trojan.SpyEyes) -> Value: 4230AEBB4E96 -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Einmal editiert, zuletzt von Stephan1111 (12. September 2011 um 08:05)

  • Zitat von Stephan1111

    einzige Lösung Kauf eines neuen Computers


    Kauf dir eine XP CD und inst. es dir neu, das gibt es inzwischen schon preiswert.

    Zitat von Stephan1111

    Infizierte Dateien: 49


    Bin zwar kein Fachmann, aber da gäbe es für mich keine Überlegung was zu tun wäre. Egal was die weiteren Scans aussagen.

  • Hallo Stephan1111,

    setze das System unverzüglich neu auf!! - Dein Rechner ist hochgradig mit Malware übelster Sorte verseucht (u.a. der äußerst aggressive Banking_Trojaner SpyEye, und mindestens ein Keylogger). Hier ist zwingend eine Neuinstallation des Betriebssystems angesagt.

    Nimm den Rechner unverzüglich aus dem Internet und halte ihn bis zur Neuinstallation konsequent offline. OnlineBanking und OnlineShopping sind tabu. Auch sämtliche Kenn- und Passwörter musst du ändern, natürlich von einem sauberen Rechner aus.

    Sichere deine persönlichen Daten mit einem Live-System (z. B. Ubuntu, Kubuntu oder Avira Rescue-CD). Damit verhinderst du, dass Schadcode auf das neue System übertragen wird.

    Dann formatiere die Festplatte sowie alle externen Festplatten und Wechselmedien (z. B. USB-Sticks, CF-Speichercards etc.). Installiere das OS neu und richte ein eingeschränktes Benutzerkonto ein. Vor dem ersten Onlinegang müssen unbedingt alle Service-Packs und Sicherheitsupdates installiert sein. Und anschließend sofort ein aktuelles AV-Programm draufziehen und ebenfalls updaten.

    gruß,
    docc

  • Zitat von Stephan1111

    ach ja, noch was: Wiederherstellungspunkt: Der letzte war gestern. Und das ist auch der einzige. Seltsam, denn früher waren eine Menge solcher Wiederherstellungspunkte abrufbar, erinnere ich mich.


    Hier liegt offenbar ein Missverständnis deinerseits vor. De Systemwiederherstellung kann prinzipbedingt keinerlei Einfluss auf eine Malwareinfektion nehmen. Sie ist also auch völlig unwirksam, wenn es darum geht, einen Schädling zu entfernen.


    Zitat von Stephan1111

    Außerdem hat sich dazu auch McAffee immer dazwischen gemeldet, weil ich das nicht abschalten konnte, jedenfalls hab ich nicht gefunden, wo man das deaktivieren kann.


    Auch MacAfee ist ein zahnloser Tiger, da SpyEye im Spiel ist. SpyEye ist so gecodet, dass primär das lokale Antivirenprogramm manipuliert wird. Darum konnte MacAfee diese hochgradige Verseuchung nicht erkennen.


    Zitat von Stephan1111

    Und noch ein Detail: Seit Auftreten dieser Verzögerungen kommt auch die Aufforderung zum Sicherheitsupdate. Die starte ich, und es kommt folgende Meldung: "Die folgenden Updates wurden nicht installiert:
    Sicherheitsupdates für Microsoft .NET Framework Version 2.0 (KB928365)"


    Wahrscheinlich wurde durch das unentwegte "Quarantined and deleted successfully" ein Programmbestandteil des .NET Framework gelöscht oder unbrauchbar gemacht. Was in der Folge dazu geführt hat, dass Microsoft-Update mit jedem Rebooten das .NET Framework wieder herzustellen will.

    PS
    Falls du OnlineBanking betreibst: Schnellstens über die kostenlose Hotline 116116 eine Sperre veranlassen und gleich morgen deine Hausbank informieren.

  • Eine lizenzierte Windows XP Vollversion bekommst du für ca. 20 Euro. Vielleicht fällt die Entscheidung (so als innerliche Belohnung) nicht schwer, Win7 zu kaufen.

    Zitat

    Art des Suchlaufs: Quick-Scan

    Ist zwar egal, aber was hätte ein vollständiger Suchlauf ergeben......

  • Ist zwar dein Beitrag, aber ich hab's grad eben gefunden

    Zitat

    Nachdem ich nicht einmal eine Installations-CD habe, wiel ich den Computer vor 3 Jahren gebraucht übernommen habe,


    Win7 müsste laufen, meiner ist älter ;)

  • Hallo,
    ich bin's wieder, der Original Poster.
    Mein Problem ist wie weg geblasen.
    Warum?
    Habe alles, was mit net framework zu tun hat, deinstalliert. Die Aufforderung zum Updaten ist zwar noch da, aber das stört nicht weiter. denn Framework ist ja jetzt weg. da stand auch:
    "Es wurde eine Sicherheitslücke entdeckt, durch die ein Angreifer in ein Windows-System mit Microsoft .NET framework eindringen und die vollständige Steuerung übernehmen könnte. Durch die Installation dieses updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. "

    FF geht jetzt wieder wie eh und je.
    Malwarebytes' Anti-Malware zeigt auch nichts mehr an. Also scheint jetzt alles OK zu sein.

    Nur: wenn ich in der Suchmaske rechts oben was mit Google suche, öffnet sich ein Google-Fenster mit den Suchergebnissen.
    Wenn ich da über eins drüber fahre, sehe ich unten, dass
    http://adsense.moderndbedit.com/ ... und dann noch eine lange Kette von Zeichen
    aufgerufen werden würde, wenn ich es anklicke. Tu ich aber nicht. Die Links scheinen gefälscht zu sein.
    Das ist nicht immer, sondern nur, wenn ich Suchbegriffe eingebe, die mit Windows zu tun haben, und dann auch nicht immer.
    Computerferne Suchbegriffe bringen immer die echten Links.
    Wie bringt man das in Ordnung?

  • Die Sonne "scheint" nachts nicht, dein System ist immer noch am Arsch.
    Besorge dir eine Windows-CD, was auch immer - legal - und installiere Windows neu.
    Mit Datensicherung und Formatieren vorher!
    Warum, wurde dir weiter oben ausgiebig erklärt, sei nicht dumm ;)

    #Rechtschreibung

    Einmal editiert, zuletzt von Anonymous (12. September 2011 um 19:56)

  • Zitat von Stephan1111

    FF geht jetzt wieder wie eh und je.
    Malwarebytes' Anti-Malware zeigt auch nichts mehr an. Also scheint jetzt alles OK zu sein.


    Du bekommst zur Zeit zu sehen, was du sehen sollst. Derweil verhökert der Trojaner SpyEye deine persönlichen Kenn- und Passwörter an den Meistbietenden im World Wide Web.

    Wie bereits ausführlich erklärt: Das System ist hochgradig verseucht. Darin wird sich ohne Neuinstallation nichts ändern.

    Übrigens: Die Warnungen in Bezug auf OnlineBanking etc. waren bitter ernst gemeint.


    Zitat von Stephan1111

    Wie bringt man das in Ordnung?


    Ohne Neuinstallation ist das absolut ausgeschlossen.

    PS
    Was du dir da eingefangen hast, kann dich bis auf die Knochen ruinieren. Nur mal angenommen mit deiner Identität begibt sich jemand auf eine Shoppingtour oder würde über deinen Rechner und über deine IP-Adresse Kinderpornografie verkaufen. Sämtliche Spuren führen dann zu dir und deiner Wohnadresse. Denn genau das ist der Zweck dieses Trojaners.

    Hallo Stefan1111,
    du hast alle Informationen erhalten. Mehr gibt es dazu nicht zu sagen. Mach was draus. Aber verliere keine Zeit.
    gruß,
    docc

  • Danke für Eure Hinweise. Großartig.
    Werde wohl neu formatieren und partitionieren, und zu Windows 7 umsteigen, wenn schon denn schon.
    Nicht einmal Google geht mehr. Alle Suchergebnisse führen auf eine blöde Seite (http://adsense.moderndbedit.com/), egal wonach ich suche.

    Doch eine Frage hätte ich da noch (frei nach Columbo :D :(
    Welches Programm wäre empfehlenswert zur Virenabwehr?
    Gibt es ein empfehlenswertes Gratisprogramm zum Downloaden?
    Sicher, gibt es viele. Aber eines, das Ihr empfehlen könnt!
    Sicher gibt es auch gute Kaufprogramme, und da ist sicher nicht gut, was nur teuer ist.
    Deshalb höre ich gern auf Empfehlungen.

    LG,
    Stephan

  • Zitat von Stephan1111

    Welches Programm wäre empfehlenswert zur Virenabwehr?


    Avira oder Avast (beides ist Freeware) solltest du dir mal anschauen, und dich dann für jenes entscheiden, mit dem du besser parat kommst. Wichtig ist nur, dass nur ein einziges Antivirenprogramm installiert wird. Ansonsten wären Konflikte vorprogrammiert. Als Firewall empfiehlt sich die Windows-FW. die ist für den Hausgebrauch völlig ausreichend und bietet einen guten Rundumschutz, da sie nicht aufwändig konfiguriert werden muss.

    Vor allem aber darfst du nicht erwarten, dass ein Antivirenprogramm ein Freibrief ist, um jeden bunt blinkenden Button gefahrlos anklicken zu können. Das würde garantiert in die Hose gehen, und du würdest binnen kürzester Zeit das gleiche Fiasko erleben, wie derzeit mit deinem SpyEye-Bankingtrojaner.

    In Zukunft kannst du dir allerdings viel Arbeit ersparen, wenn du gleich nach der jetzt anstehenden Neuinstallation ein Image von der Festplatte anfertigst. Für diesen Job empfiehlt sich z. B. Acronis True Image oder auch die hervorragende Freeware Clonezilla. Sollte das System dann beschädigt werben (egal ob durch einen Systemcrash, Festplattenschaden oder eine Malwareinfektion ) könntest du anhand der Image-CD das System innerhalb von nur 20 oder 30 Minuten komplett neu aufziehen. Voraussetzung ist natürlich, dass regelmäßig ein Image angefertigt wird.