You are not logged in.

  • Login

1

Thursday, July 22nd 2004, 7:03pm

Deprimierendes Booten

Hallo,
Folgendes Problem:
MIr ist aufgefallen, dass mein CPU nun 4fache zeit zum booten braucht. es ist eigentlich ein Hochleistungsrechner mit spitzenprozessor...nun gut ich probiere viel mit Tune up rum und mache anschließend eine virenkontrolle.Mein Virenprogramm(panda-antvir) fand nun 11 VErdächtige Dateien (u.a.C://WINDOWS/ bootfix...) und schob diese in die Quarantäne. Nun meine Frage-was heißt es wenn eine datei ihn ''Quarantäne'' verschoben wird? sucht das programm dann nach einem Udpate zur erkennung?ICh will nämlich nicht mehr 10min warten beim booten.was kann ich tun um es eventuell zu beschleunigen?
ALso ich habe als Betriebssystem XP und vorher lief alle noch reibunglos.Wäre glücklich wenn mir jemand helfen könnte.
Vielen Dank im vorauss
mfg
Wolfgang

Quoted

Ich finde Cheatvorwürfe,die sich aus reinen Spekulationen ergeben, bescheuert und unnötig.Das ist wie Hexenverbrennung im Mittelalter.

2

Thursday, July 22nd 2004, 7:19pm

Gut das du das ansprichst. Ich hab auch ne Datei in Quarantäne und weiß nich was ich damit jetzt machen soll o.o

AKoH_Grenor

Professional

Posts: 771

Occupation: GER

  • Send private message

3

Thursday, July 22nd 2004, 7:53pm

Oft werden Dateien in Quarantäne versetzt, wenn diese nicht vom Virus befreit werden können. Dies schließt allerdings auch öfters von Virus selbst angelegte Dateien ein (einige Viren erstellen z.B. dutzende Bilddateien mit zweideutigen Namen, die aber nix anderes beinhalten als den Virus selbst).
Ich lösche Quarantäne Files normalerweise. Dabei ist aber folgendes zu berücksichtigen:
-handelt es sich um eine Datei mit wichtigen Daten?
-ist diese Datei für das Betreibssystem nötig(Achtung, hier kann man oft fälschlicherweise annehmen, das sie benötigt wird, weil z.B. beim Windowsstart nach ihr gefragt wird. Dies kommt aber oft durch nicht vom Virenprog gelöschte Regkey's. Am besten mal den Dateinamen bei Google eingeben und schauen was man dazu findet).
-ist diese Datei möglicherweise für ein Programm nötig (kann man oft an dem Pfad erkennen in dem die Datei gefunden wurd erkennen). Im Zweifelsfall, das entsprechende Prog starten während die Datei in Quarantäne ist. Ist im Normalfall aber nur ein Prob wenn man im Mom keine Möglichkeit zur Neuinstallation des Progs hat.

Falls man die Datei wegen einem der obengenannten die Datei nicht löschen will, bleiben einem folgende Möglichkeiten:
-neue Updates des Virenprogs könnten möglicherweise fähig sein die Quarantäne Dateien zu säubern.
-spezielle Entfernungstools für diesen Virus könnten das Prob beheben
-andere Virensoftware könnte möglicherweise die Dateien reparieren.

PS: Dateien in Quarantäne werden je nach Prog, verschoben, unbenannt oder auch komplett vorm direkten Zugriff geschützt. Sie werden sozusagen isoliert.

This post has been edited 1 times, last edit by "AKoH_Grenor" (Jul 22nd 2004, 7:57pm)


4

Thursday, July 22nd 2004, 8:06pm

Hallo,
danke Grenor- Aber da das Booten nun so lange dauert und eine datei (unter c:windows/bootfix) gefunden worden ist, ist ja eigentlich anzunehmen das es eine wichtige datei ist;).die meisten anderen dateine befindensich in spielen teilweise auch wichtige dateien. da ich Panda antivir eigentlich als konstant ansehe auch wenn es den derzeitigen virus nicht erkennt und z.Z. eine firewall eingebaut habe will ich es erstmal nicht runterhauen(udpates findet es übrigensauch keine) Könnte es mit einem 2. pc im netzwerk gehen einen virencan meines computers mit einem anderen programm durchzführen?
was soll ich jetzt machen? sind wichtige dateien:(
habt ihr einen tipp?
danke im vorraus
mfg
Wolfgang

AKoH_Grenor

Professional

Posts: 771

Occupation: GER

  • Send private message

5

Thursday, July 22nd 2004, 9:12pm

Ich glaube, du hast das mit der Quarantäne nicht verstanden. Wären diese Dateien,die in Quarantäne sind, wichtig, dann würden die entsprechenden Progs nicht mehr funktionieren. Zudem ist es durchaus denkbar, das diese Dateien nicht mehr zu retten sind, da sie teilweise durch den Virus überschrieben worden sind.

Es bleiben nur die genannten möglichkeiten + die Möglichkeit sich einzelne Dateien von anderen Rechnern bzw aus dem Internet zu holen. Dabei kommt es aber oft zu Probs, da man desöfteren nicht haargenau die gleiche Version eines Progs hat.

PS: Nur weil die Bootfix-Datei im Windows Ordner liegt muß sie nicht wichtig sein. Welche Endung hat sie? Normalerweise wird die Bootfix.exe zum reparieren der Boot-Dateien verwendet. Diese Datei müßte man aber per extract Kommando aus den Installationsdateien entpacken können (wie die heißen hängt vom Betriebssystem ab).

This post has been edited 1 times, last edit by "AKoH_Grenor" (Jul 22nd 2004, 9:16pm)


6

Friday, July 23rd 2004, 11:21am

HAllo,
Hab jetzt antivir draufgehauen und prompt 10 trojanische pferde entdeckt!Nun auch eine archivdatei.meine frage: wwas mache ich mit der infizierten archivdatei?
mfg WOlfgang

fast_boozo

Professional

Posts: 1,590

Location: Vechta

Occupation: GER

  • Send private message

7

Friday, July 23rd 2004, 12:26pm

Im Regelfall von Hand löschen.

Aber vorher: um welches Archiv handelt es sich?
Ausserdem möchte ich bezweifeln, das die Trojaner den Start derartig verlangsamen.

Besorg dir mal Hijack und guck mal nach, was so alles geladen wird und guck mal in das Startprotokoll.

Als letztes guck mal in den Taskmanager, was alles so zur Zeit arbeitet.

This post has been edited 1 times, last edit by "fast_boozo" (Jul 23rd 2004, 12:27pm)


8

Friday, July 23rd 2004, 12:42pm

Also habe grad den post zu spät gelesen und vorher den report weggeklickt^^.also nochmal überprüfen...Ich glaube auch nicht das trojaner den start verlangsamen eigentlich sind sie ja da um den hacker den zugriff auf den pc eines anderen zuermöglichen oder?
NUn weiß ich auch nicht was alles mein CPU im task manager brauch und welcher prozess ein ''virus'' ist. ich prüfe nochmal und dann poste ich hier mal ein paar archive wenn ich nicvht genau weiß ob ich sie löschen kann oder nicht;)
danke nochmal;) kenne mich mit viren kaum aus
mfg Wolfgang

fast_boozo

Professional

Posts: 1,590

Location: Vechta

Occupation: GER

  • Send private message

9

Friday, July 23rd 2004, 1:08pm

hijack

führ das mal aus, mach nen screenshot davon und poste ihn hier.

Taskmanager=strg+alt+entf - Taskmanager - Prozesse , davon auch nen screenshot(alt+druck, dann bildbearbeitung starten strg+v)

Hast du keinen Webspace, dann schicks mir per ICQ 86278353 oder mail boozo11@gmx.de

IASON

Professional

Posts: 1,298

Location: Hohenahr

Occupation: GER

  • Send private message

10

Friday, July 23rd 2004, 2:32pm

Kannst doch Bilder anhängen. ;)

11

Friday, July 23rd 2004, 3:28pm

dafür müssen die trotzdem erstmal hochgeladen sein ;)

12

Friday, July 23rd 2004, 3:55pm

Wie man eine screenshot macht und hochläd weiß ich noch einigermaßen;):P
mfg Wolfgang

Edit:
danke für den link ich zieh es mir gleich mal.

This post has been edited 1 times, last edit by "Pazifist" (Jul 23rd 2004, 3:56pm)


13

Friday, July 23rd 2004, 4:28pm

Also was soll ich z.B. eurer meinung mit dieser Datei machen:
D:\Spiele\THPS4\Game\data\models\Veh\Veh_LRover_SWB
Veh_LRover_SWBmdl.dat
ArchiveType: TAR (tape archiver)
--> 
HINWEIS! Der Archivheader ist defekt



hm ystart ist momentan down ich schick dir den screenshot heute abend!
mfg Wolfgang

14

Friday, July 23rd 2004, 5:14pm

die sachen die in quarantäne sind,würd ich löschen,dann mal hier den gesamten logfile von hijack posten,wie schon erwähjnt ,naja und antivir neigt schnell zu übertreibungen ,panda is nich so der brüller ,würd auf bitdefender schwören
im task hab ich nach dem neustart only 15 sachen,wenn du mehr hast ,event .mal screenshot machen
ausserdem gescheiten browser zulegen oder wie kann man so verseucht sein ?^^

15

Tuesday, July 27th 2004, 7:59pm

So , Habe immer noch keinen webspace à la ystart.de ( das momentan leider down ist) gefunden.
Nun habe ich wieder ein Problem;)
Anti vir( die kostenlose downloadversion) bitdefender und kings_ben's browservirenscanner fanden keine pferdchen mehr oder andere viren. Aber es bleibt dabei-10min booten und teilweise verlangsamung des betriebssystems! hatte mal was mit einem reg cleaner gelesen habt ihr da empfehlungen eines einigermaßen benutzerfreundlichem regcleaner? Oder mit tune up? ?(
Ich weiß echt nicht was ich machen soll neuinstallieren will ich eigentlich nicht da ich das nun zum 3. mal machen würde.
thx im vorraus
mfg
Wolfgang

16

Tuesday, July 27th 2004, 8:05pm

10 min. booten? im ernst?

mach das ding platt.

falls er auch im windows hängt zu beginn gib deiner netzwerkkarte ne feste ip,sollte die sache auch beschleunigen.

17

Tuesday, July 27th 2004, 8:07pm

Hast Du vllt. keine feste IP vergeben?

Dann kann es evtl sein, dass DHCP aktiviert ist. Wenn sich mehrere Rechner im Netz befinden, kann es dann passieren, dass die reservierte IP (per Lease) bereits vergeben ist und er Ewigkeiten eine neue anfordert.

Oder Du hast keinen Router aber eine feste IP, dann startet Windows auch sehr langsam, weil er erst auf die IP-Vergabe wartet, bis er sie nicht bekommt und sich dann selbst konfiguriert.

Guck einfach mal nach, ob Du unter Systesteuerung -> Dienste -> DHCP-Client auf aktiviert stehen hast. Ist das der Fall, beenden und Startart auf deaktiviert/manuell stellen und eine feste IP vergeben.

18

Tuesday, July 27th 2004, 8:18pm

danke für die schnellen antworten:)
Also wie gesagt kam das alles mit den Viren.
Vorher brauchte er max. 20-30 sek zum rebooten.
Feste ips sind vergebenund DHCP auch nicht aktiviert.
Naja muss das Teil wohl mal wieder plattmachen wahrscheinlich ist in der registry irgentetwas derartig beschädigt durch die viren.Falls jemand noch andere Lösungsvorschläge hatt - nur her damit!
mfg Wolfgang

AKoH_Grenor

Professional

Posts: 771

Occupation: GER

  • Send private message

19

Tuesday, July 27th 2004, 10:27pm

Scandisk. Tuneup Utilities und damit Reg checken.

20

Thursday, July 29th 2004, 4:19pm

Gestern Abend Format C Gemacht aber es hatt sich nichts verändert:(
Was soll ich noch machen? Woran liegt das? Es dauert ja schon so lange bevor der Pc erst das Betriebssystem lädt.

mfg
Wolfgang

21

Thursday, July 29th 2004, 4:35pm

hast du ne andere festplatte die du mal probieren kannst?

22

Thursday, July 29th 2004, 4:38pm

Nein. Aber D habe ich natürlich nicht formatiert da dort viel drauf ist aber eben keine Viren. C wurde ja sozusagen zum auslieferungszustand wiederhergestellt...Meint ihr es könnte Speicher kaputt sein?Obwohl wenn er an ist läuft er eigentlich gut!
mfg
Wolfgang

23

Thursday, July 29th 2004, 11:46pm

ich dachte an eine defekte platte.

check mal bitte im gerätemanager ob die platten auf der richtigen geschwindigkeit laufen