Andreas9999
New member
Kürzlich war ich bei einer Bekannten und habe gesehen, dass
ihr 2-jähriger PC kein Virenprogramm hatte und auch die Windows-updates waren glaube ich bis zum Serice-Pack 2 gemacht.
Der PC lief bereits sehr langsam (AMD Semprom 2600+, 1.83 GHZ, Windows XP), habe lange für die Installation und Download von AVG gebraucht und es über Nacht laufen lassen.
Unten seht ihr, was es gefunden hat, u.a. Troja horse Generic11.
Seit ich das Virenprogramm drauf habe und zudem noch Windows-Updates gemacht habe, läuft der PC, so die Besitzerin, noch langsamer. Sie kann kaum noch damit arbeiten, Word zu starten dauert ca. 20 Sekunden, aber mal gestartet, kann man schreiben, aber sobald man was anklickt, dauerts bei
verschiedenen Programmen extrem langsam.
Ich hatte nur wenige Anwendungen offen da kam die Meldung "Windows hat nicht genügend virtueller Speicher. Die Auslagerungsdateien werden vergrössert.. Ist da der Ram Speicher defekt. Beim System-Start ganz am Anfang zeigte es - soweit ich mich errinnere - 64 mb an?!? Das kann doch nicht sein. Auch die System-Uhr und Datum sind defekt, muss bei jedem Neustart eingestellt werden.
Bringt es euch was, wenn ich die cpu-aulastung vom Task-Manger poste. Hat halt auch den Namen der Besitzerin drin...
Den Virus habe ich noch nicht enfernt, ich wollte nicht, dass sie ihre Daten verliert. Muss ich diese sichern, vor der Entfernung des Viruses? Oder besser alles neu aufsetzen? Oder ins Fachgeschäft --> teuer??
besten Dank für die Hilfe
(Hier noch was AVG in die Quarantäne geschoben hat)
Warning;"Found Tracking cookie.Tradedoubler";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tradedoubler[1].txt";"";"13/10/2009, 12:06:34"
Warning;"Found Tracking cookie.Doubleclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@doubleclick[1].txt";"";"13/10/2009, 12:06:08"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\Downloaded Program Files\bluewin.dll";"";"10/10/2009, 15:38:39"
Infection;"Trojan horse Generic11.AXJT";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062351.exe";"";"10/10/2009, 14:57:57"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062350.exe";"";"10/10/2009, 14:57:51"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062349.exe";"";"10/10/2009, 14:57:49"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062348.exe";"";"10/10/2009, 14:57:41"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\Downloaded Program Files\bluewin.dll";"";"10/10/2009, 14:10:02"
Infection;"Trojan horse Generic11.AXJT";"C:\ISP\YAHOO\proginst.exe";"";"10/10/2009, 12:10:33"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\DOWNLO~1\bluewin.dll";" ";"10/10/2009, 12:03:28"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_it.exe";"";"10/10/2009, 11:52:43"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_fr.exe";"";"10/10/2009, 11:52:40"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_de.exe";"";"10/10/2009, 11:52:37"
Warning;"Found Tracking cookie.Weborama";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@weborama[2].txt";"";"10/10/2009, 11:38:05"
Warning;"Found Tracking cookie.Tribalfusion";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tribalfusion[2].txt";"";"10/10/2009, 11:38:03"
Warning;"Found Tracking cookie.Tradedoubler";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tradedoubler[2].txt";"";"10/10/2009, 11:38:03"
Warning;"Found Tracking cookie.Webtrendslive";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@statse.webtrendslive[2].txt";"";"10/10/2009, 11:38:01"
Warning;"Found Tracking cookie.Smartadserver";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@smartadserver[1].txt";"";"10/10/2009, 11:38:00"
Warning;"Found Tracking cookie.Serving-sys";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@serving-sys[1].txt";"";"10/10/2009, 11:38:00"
Warning;"Found Tracking cookie.Information";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@searchportal.information[1].txt";"";"10/10/2009, 11:37:59"
Warning;"Found Tracking cookie.Revsci";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@revsci[2].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Revenue";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@revenue[2].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Real";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@real[1].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Questionmarket";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@questionmarket[1].txt";"";"10/10/2009, 11:37:56"
Warning;"Found Tracking cookie.Overture";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@overture[1].txt";"";"10/10/2009, 11:37:55"
Warning;"Found Tracking cookie.2o7";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@msnportal.112.2o7[1].txt";"";"10/10/2009, 11:37:52"
Warning;"Found Tracking cookie.Mediaplex";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@mediaplex[1].txt";"";"10/10/2009, 11:37:50"
Warning;"Found Tracking cookie.Adrevolver";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@media.adrevolver[1].txt";"";"10/10/2009, 11:37:50"
Warning;"Found Tracking cookie.Webtrends";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@m.webtrends[1].txt";"";"10/10/2009, 11:37:49"
Warning;"Found Tracking cookie.Ivwbox";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@ivwbox[1].txt";"";"10/10/2009, 11:37:46"
Warning;"Found Tracking cookie.Hitbox";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@hitbox[1].txt";"";"10/10/2009, 11:37:45"
Warning;"Found Tracking cookie.Fastclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@fastclick[1].txt";"";"10/10/2009, 11:37:41"
Warning;"Found Tracking cookie.Doubleclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@doubleclick[1].txt";"";"10/10/2009, 11:37:37"
Warning;"Found Tracking cookie.Casalemedia";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@casalemedia[1].txt";"";"10/10/2009, 11:37:30"
Warning;"Found Tracking cookie.Serving-sys";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@bs.serving-sys[1].txt";"";"10/10/2009, 11:37:28"
Warning;"Found Tracking cookie.Bluestreak";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@bluestreak[1].txt";"";"10/10/2009, 11:37:26"
Warning;"Found Tracking cookie.Atdmt";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@atdmt[2].txt";"";"10/10/2009, 11:37:22"
Warning;"Found Tracking cookie.Advertising";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@advertising[2].txt";"";"10/10/2009, 11:37:16"
Warning;"Found Tracking cookie.Adtech";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@adtech[1].txt";"";"10/10/2009, 11:37:15"
Warning;"Found Tracking cookie.Yieldmanager";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@ad.yieldmanager[2].txt";"";"10/10/2009, 11:37:12"
Warning;"Found Tracking cookie.247realmedia";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@247realmedia[1].txt";"";"10/10/2009, 11:37:09"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\DOWNLO~1\bluewin.dll";" ";"10/10/2009, 11:31:33"
ihr 2-jähriger PC kein Virenprogramm hatte und auch die Windows-updates waren glaube ich bis zum Serice-Pack 2 gemacht.
Der PC lief bereits sehr langsam (AMD Semprom 2600+, 1.83 GHZ, Windows XP), habe lange für die Installation und Download von AVG gebraucht und es über Nacht laufen lassen.
Unten seht ihr, was es gefunden hat, u.a. Troja horse Generic11.
Seit ich das Virenprogramm drauf habe und zudem noch Windows-Updates gemacht habe, läuft der PC, so die Besitzerin, noch langsamer. Sie kann kaum noch damit arbeiten, Word zu starten dauert ca. 20 Sekunden, aber mal gestartet, kann man schreiben, aber sobald man was anklickt, dauerts bei
verschiedenen Programmen extrem langsam.
Ich hatte nur wenige Anwendungen offen da kam die Meldung "Windows hat nicht genügend virtueller Speicher. Die Auslagerungsdateien werden vergrössert.. Ist da der Ram Speicher defekt. Beim System-Start ganz am Anfang zeigte es - soweit ich mich errinnere - 64 mb an?!? Das kann doch nicht sein. Auch die System-Uhr und Datum sind defekt, muss bei jedem Neustart eingestellt werden.
Bringt es euch was, wenn ich die cpu-aulastung vom Task-Manger poste. Hat halt auch den Namen der Besitzerin drin...
Den Virus habe ich noch nicht enfernt, ich wollte nicht, dass sie ihre Daten verliert. Muss ich diese sichern, vor der Entfernung des Viruses? Oder besser alles neu aufsetzen? Oder ins Fachgeschäft --> teuer??
besten Dank für die Hilfe
(Hier noch was AVG in die Quarantäne geschoben hat)
Warning;"Found Tracking cookie.Tradedoubler";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tradedoubler[1].txt";"";"13/10/2009, 12:06:34"
Warning;"Found Tracking cookie.Doubleclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@doubleclick[1].txt";"";"13/10/2009, 12:06:08"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\Downloaded Program Files\bluewin.dll";"";"10/10/2009, 15:38:39"
Infection;"Trojan horse Generic11.AXJT";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062351.exe";"";"10/10/2009, 14:57:57"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062350.exe";"";"10/10/2009, 14:57:51"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062349.exe";"";"10/10/2009, 14:57:49"
PUP;"Adware Generic3.AIMG";"C:\System Volume Information\_restore{8F49D416-B1A7-49C5-AB9E-36A00CE897B6}\RP289\A0062348.exe";"";"10/10/2009, 14:57:41"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\Downloaded Program Files\bluewin.dll";"";"10/10/2009, 14:10:02"
Infection;"Trojan horse Generic11.AXJT";"C:\ISP\YAHOO\proginst.exe";"";"10/10/2009, 12:10:33"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\DOWNLO~1\bluewin.dll";" ";"10/10/2009, 12:03:28"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_it.exe";"";"10/10/2009, 11:52:43"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_fr.exe";"";"10/10/2009, 11:52:40"
PUP;"Adware Generic3.AIMG";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\D__\installs\Software\BlueWin\Toolbar\blue win_toolbar_de.exe";"";"10/10/2009, 11:52:37"
Warning;"Found Tracking cookie.Weborama";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@weborama[2].txt";"";"10/10/2009, 11:38:05"
Warning;"Found Tracking cookie.Tribalfusion";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tribalfusion[2].txt";"";"10/10/2009, 11:38:03"
Warning;"Found Tracking cookie.Tradedoubler";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@tradedoubler[2].txt";"";"10/10/2009, 11:38:03"
Warning;"Found Tracking cookie.Webtrendslive";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@statse.webtrendslive[2].txt";"";"10/10/2009, 11:38:01"
Warning;"Found Tracking cookie.Smartadserver";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@smartadserver[1].txt";"";"10/10/2009, 11:38:00"
Warning;"Found Tracking cookie.Serving-sys";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@serving-sys[1].txt";"";"10/10/2009, 11:38:00"
Warning;"Found Tracking cookie.Information";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@searchportal.information[1].txt";"";"10/10/2009, 11:37:59"
Warning;"Found Tracking cookie.Revsci";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@revsci[2].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Revenue";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@revenue[2].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Real";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@real[1].txt";"";"10/10/2009, 11:37:57"
Warning;"Found Tracking cookie.Questionmarket";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@questionmarket[1].txt";"";"10/10/2009, 11:37:56"
Warning;"Found Tracking cookie.Overture";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@overture[1].txt";"";"10/10/2009, 11:37:55"
Warning;"Found Tracking cookie.2o7";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@msnportal.112.2o7[1].txt";"";"10/10/2009, 11:37:52"
Warning;"Found Tracking cookie.Mediaplex";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@mediaplex[1].txt";"";"10/10/2009, 11:37:50"
Warning;"Found Tracking cookie.Adrevolver";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@media.adrevolver[1].txt";"";"10/10/2009, 11:37:50"
Warning;"Found Tracking cookie.Webtrends";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@m.webtrends[1].txt";"";"10/10/2009, 11:37:49"
Warning;"Found Tracking cookie.Ivwbox";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@ivwbox[1].txt";"";"10/10/2009, 11:37:46"
Warning;"Found Tracking cookie.Hitbox";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@hitbox[1].txt";"";"10/10/2009, 11:37:45"
Warning;"Found Tracking cookie.Fastclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@fastclick[1].txt";"";"10/10/2009, 11:37:41"
Warning;"Found Tracking cookie.Doubleclick";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@doubleclick[1].txt";"";"10/10/2009, 11:37:37"
Warning;"Found Tracking cookie.Casalemedia";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@casalemedia[1].txt";"";"10/10/2009, 11:37:30"
Warning;"Found Tracking cookie.Serving-sys";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@bs.serving-sys[1].txt";"";"10/10/2009, 11:37:28"
Warning;"Found Tracking cookie.Bluestreak";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@bluestreak[1].txt";"";"10/10/2009, 11:37:26"
Warning;"Found Tracking cookie.Atdmt";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@atdmt[2].txt";"";"10/10/2009, 11:37:22"
Warning;"Found Tracking cookie.Advertising";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@advertising[2].txt";"";"10/10/2009, 11:37:16"
Warning;"Found Tracking cookie.Adtech";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@adtech[1].txt";"";"10/10/2009, 11:37:15"
Warning;"Found Tracking cookie.Yieldmanager";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@ad.yieldmanager[2].txt";"";"10/10/2009, 11:37:12"
Warning;"Found Tracking cookie.247realmedia";"C:\Dokumente und Einstellungen\(PRIVAT EDITIERT)\Cookies\(PRIVAT EDITIERT)@247realmedia[1].txt";"";"10/10/2009, 11:37:09"
PUP;"Adware Generic3.AIMG";"C:\WINDOWS\DOWNLO~1\bluewin.dll";" ";"10/10/2009, 11:31:33"