Sie sind nicht angemeldet.

  • Anmelden

Lieber Besucher, herzlich willkommen bei: MastersForum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

22.07.2004, 19:03

Deprimierendes Booten

Hallo,
Folgendes Problem:
MIr ist aufgefallen, dass mein CPU nun 4fache zeit zum booten braucht. es ist eigentlich ein Hochleistungsrechner mit spitzenprozessor...nun gut ich probiere viel mit Tune up rum und mache anschließend eine virenkontrolle.Mein Virenprogramm(panda-antvir) fand nun 11 VErdächtige Dateien (u.a.C://WINDOWS/ bootfix...) und schob diese in die Quarantäne. Nun meine Frage-was heißt es wenn eine datei ihn ''Quarantäne'' verschoben wird? sucht das programm dann nach einem Udpate zur erkennung?ICh will nämlich nicht mehr 10min warten beim booten.was kann ich tun um es eventuell zu beschleunigen?
ALso ich habe als Betriebssystem XP und vorher lief alle noch reibunglos.Wäre glücklich wenn mir jemand helfen könnte.
Vielen Dank im vorauss
mfg
Wolfgang

Zitat

Ich finde Cheatvorwürfe,die sich aus reinen Spekulationen ergeben, bescheuert und unnötig.Das ist wie Hexenverbrennung im Mittelalter.

2

22.07.2004, 19:19

Gut das du das ansprichst. Ich hab auch ne Datei in Quarantäne und weiß nich was ich damit jetzt machen soll o.o

3

22.07.2004, 19:53

Oft werden Dateien in Quarantäne versetzt, wenn diese nicht vom Virus befreit werden können. Dies schließt allerdings auch öfters von Virus selbst angelegte Dateien ein (einige Viren erstellen z.B. dutzende Bilddateien mit zweideutigen Namen, die aber nix anderes beinhalten als den Virus selbst).
Ich lösche Quarantäne Files normalerweise. Dabei ist aber folgendes zu berücksichtigen:
-handelt es sich um eine Datei mit wichtigen Daten?
-ist diese Datei für das Betreibssystem nötig(Achtung, hier kann man oft fälschlicherweise annehmen, das sie benötigt wird, weil z.B. beim Windowsstart nach ihr gefragt wird. Dies kommt aber oft durch nicht vom Virenprog gelöschte Regkey's. Am besten mal den Dateinamen bei Google eingeben und schauen was man dazu findet).
-ist diese Datei möglicherweise für ein Programm nötig (kann man oft an dem Pfad erkennen in dem die Datei gefunden wurd erkennen). Im Zweifelsfall, das entsprechende Prog starten während die Datei in Quarantäne ist. Ist im Normalfall aber nur ein Prob wenn man im Mom keine Möglichkeit zur Neuinstallation des Progs hat.

Falls man die Datei wegen einem der obengenannten die Datei nicht löschen will, bleiben einem folgende Möglichkeiten:
-neue Updates des Virenprogs könnten möglicherweise fähig sein die Quarantäne Dateien zu säubern.
-spezielle Entfernungstools für diesen Virus könnten das Prob beheben
-andere Virensoftware könnte möglicherweise die Dateien reparieren.

PS: Dateien in Quarantäne werden je nach Prog, verschoben, unbenannt oder auch komplett vorm direkten Zugriff geschützt. Sie werden sozusagen isoliert.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »AKoH_Grenor« (22.07.2004, 19:57)


4

22.07.2004, 20:06

Hallo,
danke Grenor- Aber da das Booten nun so lange dauert und eine datei (unter c:windows/bootfix) gefunden worden ist, ist ja eigentlich anzunehmen das es eine wichtige datei ist;).die meisten anderen dateine befindensich in spielen teilweise auch wichtige dateien. da ich Panda antivir eigentlich als konstant ansehe auch wenn es den derzeitigen virus nicht erkennt und z.Z. eine firewall eingebaut habe will ich es erstmal nicht runterhauen(udpates findet es übrigensauch keine) Könnte es mit einem 2. pc im netzwerk gehen einen virencan meines computers mit einem anderen programm durchzführen?
was soll ich jetzt machen? sind wichtige dateien:(
habt ihr einen tipp?
danke im vorraus
mfg
Wolfgang

5

22.07.2004, 21:12

Ich glaube, du hast das mit der Quarantäne nicht verstanden. Wären diese Dateien,die in Quarantäne sind, wichtig, dann würden die entsprechenden Progs nicht mehr funktionieren. Zudem ist es durchaus denkbar, das diese Dateien nicht mehr zu retten sind, da sie teilweise durch den Virus überschrieben worden sind.

Es bleiben nur die genannten möglichkeiten + die Möglichkeit sich einzelne Dateien von anderen Rechnern bzw aus dem Internet zu holen. Dabei kommt es aber oft zu Probs, da man desöfteren nicht haargenau die gleiche Version eines Progs hat.

PS: Nur weil die Bootfix-Datei im Windows Ordner liegt muß sie nicht wichtig sein. Welche Endung hat sie? Normalerweise wird die Bootfix.exe zum reparieren der Boot-Dateien verwendet. Diese Datei müßte man aber per extract Kommando aus den Installationsdateien entpacken können (wie die heißen hängt vom Betriebssystem ab).

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »AKoH_Grenor« (22.07.2004, 21:16)


6

23.07.2004, 11:21

HAllo,
Hab jetzt antivir draufgehauen und prompt 10 trojanische pferde entdeckt!Nun auch eine archivdatei.meine frage: wwas mache ich mit der infizierten archivdatei?
mfg WOlfgang

7

23.07.2004, 12:26

Im Regelfall von Hand löschen.

Aber vorher: um welches Archiv handelt es sich?
Ausserdem möchte ich bezweifeln, das die Trojaner den Start derartig verlangsamen.

Besorg dir mal Hijack und guck mal nach, was so alles geladen wird und guck mal in das Startprotokoll.

Als letztes guck mal in den Taskmanager, was alles so zur Zeit arbeitet.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »fast_boozo« (23.07.2004, 12:27)


8

23.07.2004, 12:42

Also habe grad den post zu spät gelesen und vorher den report weggeklickt^^.also nochmal überprüfen...Ich glaube auch nicht das trojaner den start verlangsamen eigentlich sind sie ja da um den hacker den zugriff auf den pc eines anderen zuermöglichen oder?
NUn weiß ich auch nicht was alles mein CPU im task manager brauch und welcher prozess ein ''virus'' ist. ich prüfe nochmal und dann poste ich hier mal ein paar archive wenn ich nicvht genau weiß ob ich sie löschen kann oder nicht;)
danke nochmal;) kenne mich mit viren kaum aus
mfg Wolfgang

9

23.07.2004, 13:08

hijack

führ das mal aus, mach nen screenshot davon und poste ihn hier.

Taskmanager=strg+alt+entf - Taskmanager - Prozesse , davon auch nen screenshot(alt+druck, dann bildbearbeitung starten strg+v)

Hast du keinen Webspace, dann schicks mir per ICQ 86278353 oder mail boozo11@gmx.de

10

23.07.2004, 14:32

Kannst doch Bilder anhängen. ;)

11

23.07.2004, 15:28

dafür müssen die trotzdem erstmal hochgeladen sein ;)

12

23.07.2004, 15:55

Wie man eine screenshot macht und hochläd weiß ich noch einigermaßen;):P
mfg Wolfgang

Edit:
danke für den link ich zieh es mir gleich mal.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Pazifist« (23.07.2004, 15:56)


13

23.07.2004, 16:28

Also was soll ich z.B. eurer meinung mit dieser Datei machen:
D:\Spiele\THPS4\Game\data\models\Veh\Veh_LRover_SWB
Veh_LRover_SWBmdl.dat
ArchiveType: TAR (tape archiver)
--> 
HINWEIS! Der Archivheader ist defekt



hm ystart ist momentan down ich schick dir den screenshot heute abend!
mfg Wolfgang

14

23.07.2004, 17:14

die sachen die in quarantäne sind,würd ich löschen,dann mal hier den gesamten logfile von hijack posten,wie schon erwähjnt ,naja und antivir neigt schnell zu übertreibungen ,panda is nich so der brüller ,würd auf bitdefender schwören
im task hab ich nach dem neustart only 15 sachen,wenn du mehr hast ,event .mal screenshot machen
ausserdem gescheiten browser zulegen oder wie kann man so verseucht sein ?^^

15

27.07.2004, 19:59

So , Habe immer noch keinen webspace à la ystart.de ( das momentan leider down ist) gefunden.
Nun habe ich wieder ein Problem;)
Anti vir( die kostenlose downloadversion) bitdefender und kings_ben's browservirenscanner fanden keine pferdchen mehr oder andere viren. Aber es bleibt dabei-10min booten und teilweise verlangsamung des betriebssystems! hatte mal was mit einem reg cleaner gelesen habt ihr da empfehlungen eines einigermaßen benutzerfreundlichem regcleaner? Oder mit tune up? ?(
Ich weiß echt nicht was ich machen soll neuinstallieren will ich eigentlich nicht da ich das nun zum 3. mal machen würde.
thx im vorraus
mfg
Wolfgang

16

27.07.2004, 20:05

10 min. booten? im ernst?

mach das ding platt.

falls er auch im windows hängt zu beginn gib deiner netzwerkkarte ne feste ip,sollte die sache auch beschleunigen.

17

27.07.2004, 20:07

Hast Du vllt. keine feste IP vergeben?

Dann kann es evtl sein, dass DHCP aktiviert ist. Wenn sich mehrere Rechner im Netz befinden, kann es dann passieren, dass die reservierte IP (per Lease) bereits vergeben ist und er Ewigkeiten eine neue anfordert.

Oder Du hast keinen Router aber eine feste IP, dann startet Windows auch sehr langsam, weil er erst auf die IP-Vergabe wartet, bis er sie nicht bekommt und sich dann selbst konfiguriert.

Guck einfach mal nach, ob Du unter Systesteuerung -> Dienste -> DHCP-Client auf aktiviert stehen hast. Ist das der Fall, beenden und Startart auf deaktiviert/manuell stellen und eine feste IP vergeben.

18

27.07.2004, 20:18

danke für die schnellen antworten:)
Also wie gesagt kam das alles mit den Viren.
Vorher brauchte er max. 20-30 sek zum rebooten.
Feste ips sind vergebenund DHCP auch nicht aktiviert.
Naja muss das Teil wohl mal wieder plattmachen wahrscheinlich ist in der registry irgentetwas derartig beschädigt durch die viren.Falls jemand noch andere Lösungsvorschläge hatt - nur her damit!
mfg Wolfgang

19

27.07.2004, 22:27

Scandisk. Tuneup Utilities und damit Reg checken.

20

29.07.2004, 16:19

Gestern Abend Format C Gemacht aber es hatt sich nichts verändert:(
Was soll ich noch machen? Woran liegt das? Es dauert ja schon so lange bevor der Pc erst das Betriebssystem lädt.

mfg
Wolfgang

21

29.07.2004, 16:35

hast du ne andere festplatte die du mal probieren kannst?

22

29.07.2004, 16:38

Nein. Aber D habe ich natürlich nicht formatiert da dort viel drauf ist aber eben keine Viren. C wurde ja sozusagen zum auslieferungszustand wiederhergestellt...Meint ihr es könnte Speicher kaputt sein?Obwohl wenn er an ist läuft er eigentlich gut!
mfg
Wolfgang

23

29.07.2004, 23:46

ich dachte an eine defekte platte.

check mal bitte im gerätemanager ob die platten auf der richtigen geschwindigkeit laufen