Ich glaube, dass ich ein Wurm im PC habe

Duustyy

Newbie
Registriert
Feb. 2018
Beiträge
5
Guten Abend zusammen,

ich fange mal an wie, mit was es begann.
Ich habe gestern mein PC gestartet und auf einmal wird mein Computer langsamer, die Maus funktioniert nicht mehr richtig (Maus gewechselt und auch USB-Port gewechselt(half alles nichts)) Internet wurde langsamer und mein PC brauchte generell länger für Prozesse, die sonst in direkt geöffnet wurden, manchmal 30 sekunden lang.
In Spielen ruckelt es, hab aber erstaunlicher weiße ein 37 Ping obwohl ich immer ein konstanter 50 Ping hab.
Mein PC spielt jetzt schon seit 3 Monaten richtig komisch und heute ist es zu einem Extrempunkt gekommen

So habe ich auf Youtube geschaut, woran es liegen kann, dass mein Internet so langsam ist und dort wurde gesagt, ich solle die Adaptereinstellungen (Netzwerk- und Freigabecenter) und dort in die Lan-Verbindungs Einstellungen
Doch ich hab schon länger das Problem, dass ich für manche Prozesse einfach höhere Rechte brauch, z.Bsp.: Das Löschen von einer Datei im Ordner Programme x86, da wird gefragt ob es wirklich löschen will (ich drücke Ja) und dann bleibt einfach die Datei und es passiert nichts oder zu dem anderen Fall oben schon erwähnt ich versuche die Einstellungen von Ethernet zu öffnen und dann kommt ein Fenster, welches mir sagt, Netzwerkverbindungen Ein unerwarteter Fehler ist aufgetreten.
Mir wurde auch im Internet schon öfter empfohlen die Systemdateien wären kaputt, die ich ja wieder repariert habe (so wie die es mir angegeben haben mit dem Befehl im CMD ipconfig /renew
Oder ich habe auch mein Betriebsystem neu aufgelegt
Doch alles hat mir bis jetzt nicht geholfen
Habe 4 anti-VirenProgramme, Bitdefender/avira/adwarecleaner/malewarebytes
sagen alle das kein Befund ist außer dieses pup.optional.chip

Ich habe die Vermutung, dass sich ein Wurm in meinem PC eingenistet hat

So habe ich mir jetzt HiJackThis runtergeladen und das sind meine Ergebnisse

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:40:05, on 04.02.2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.16299.0015)

Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\Antivirus\sched.exe
C:\Program Files\Bitdefender Agent\ProductAgentService.exe
C:\Program Files (x86)\Avira\Antivirus\avguard.exe
C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
C:\Users\Adrian\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Users\Adrian\AppData\Local\Discord\app-0.0.300\Discord.exe
C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.73.345.0_x86__zpdnekdrzrea0\SpotifyWebHelper.exe
C:\Users\Adrian\AppData\Local\Discord\app-0.0.300\Discord.exe
C:\Users\Adrian\AppData\Local\Discord\app-0.0.300\Discord.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\Program Files (x86)\Avira\Safe Shopping\Avira Safe Shopping.exe
C:\Users\Adrian\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HijackThis_2.0.5.exe
C:\WINDOWS\SysWOW64\NOTEPAD.EXE
C:\WINDOWS\SysWOW64\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [Avira SystrayStartTrigger] "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
O4 - HKLM\..\Run: [Avira System Speedup User Starter] "C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Adrian\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Discord] C:\Users\Adrian\AppData\Local\Discord\app-0.0.300\Discord.exe
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Lokaler Dienst')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Netzwerkdienst')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Avira Email-Schutz (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\sched.exe
O23 - Service: Avira Echtzeit-Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avguard.exe
O23 - Service: Avira Webschutz (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: Avira Phantom VPN (AviraPhantomVPN) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
O23 - Service: Avira Updater Service (AviraUpdaterService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
O23 - Service: chip 1-click download service (chip1click) - Chip Digital GmbH - C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Bitdefender Product Agent Service (ProductAgentService) - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: Avira System Speedup (SpeedupService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Bitdefender Update Service (updatesrv) - Bitdefender - C:\Program Files\Bitdefender Antivirus Free\updatesrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: Bitdefender Security Service (vsserv) - Bitdefender - C:\Program Files\Bitdefender Antivirus Free\vsserv.exe
O23 - Service: Bitdefender Correlation Service (vsservppl) - Bitdefender - C:\Program Files\Bitdefender Antivirus Free\vsservppl.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 9313 bytes

Ich bin mit meinen Nerven am Ende

PC-Details
5 Jahre alter PC, gekaufter Medion PC ca. 499 Euro (mistakes were made)
Grafikkarte Nvidia GTX 745
Windows 10 Home (upgrade) /davor Windows 8.1
Arbeitsspeicher 8 GB Ram aufgerüstet
Prozessor Intel(R) Pentium(R) CPU G3220 3,00Ghz

Falls noch unklarheiten sind versuch ich diese so schnell wie möglich nach zu liefern

Vielen Dank im voraus
-Dusty
 
Zuletzt bearbeitet:
HijackThis ist für windows 10 absolut ungeeignet.
wieso hast du avira und bitdefender am laufen?
deinstalliere eins von beiden.
 
@chris12

Danke für die schnelle Antwort, Bitdefender habe ich im Augenblick deinstalliert und was könnte ich noch machen? Da ich komplett ratlos bin (Wie kann es sein, dass ich trotz PC zurücksetztung solche Probleme hab)
 
Hallo,

Natuerlich ist der Wurm drin auf dem PC. Und das 3x. Kennst Du den Spruch?

Irgendwer hat mal geschrieben, dass "Antivirensoftware unter Windows" das gleiche Verhalten zeigt wie die "Software" die sie bekaempfen soll. Die Antivirensoftware verankert sich im System, uebernimmt die Kontrolle ueber Prozesse, verursacht BSOD, ist schwer zu entfernen, bremst das System, laedt Inhalte nach, durchsucht alle Dateien, sendet Dateien zum Erzeuger usw...

2 x AV plus MalwareBytes ist zuviel des Guten.

Lade Dir von Bitdefender und von Avira die Removal Tools herunter und entferne mit denen die AV. Dann deinstallierst Du das Teil von Malwarebytes. Damit waeren schon mal die momentanen Verschlimmbesserer weg. Dann machst Du in einer Administrativen CMD das hier.

netsh winsock reset <Enter>
netsh int ip reset <Enter>
ipconfig /release <Enter>
ipconfig /renew <Enter>
ipconfig /flushdns <Enter>

Rechner neu starten. Nachsehen ob Microsoft Defender aktiv und aktuell ist. Wenn nicht aktivieren und aktualisieren. Ferdisch. :D

> Doch ich hab schon länger das Problem, dass ich für manche Prozesse einfach höhere Rechte brauch,
> z.Bsp.: Das Löschen von einer Datei im Ordner Programme x86, da wird gefragt ob es wirklich löschen will...

Das ist kein Problem, das ist Standard. ;)

Wenn Du Deinem PC was Gutes tun willst. Mach eine saubere Installation von W10. Ein Backup Deiner Daten wirst Du ja garantiert haben. Wenn nicht checke zumindest die Gesundheit Deiner Festlatte.

BFF
 
Zuletzt bearbeitet: (Typo)
@TO: Irgendwelche Speedup/TuneUp-Utilities kannst du dir ebenfalls sparen, die bremsen statt zu beschleunigen. ;)

C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
 
Ich vermute mal, dein Problem sitzt etwa 80cm vor dem Bildschirm. Du hast allerhand Schritte aufgezählt, die darauf schließen lassen, dass du dein System händisch verunstaltet hast.

Mein Tipp: Backup machen, Windows 10 neu installieren (komplett neu und NUR Windows, keine Programme!), gucken ob es dann vernünftig läuft. Falls ja: Bestätigung, dass du dein System vergewaltigt hattest. Falls nein: Irgendeine Hardware ist defekt. Dann kannst du prüfen, was genau das Problem ist, der Windows Resourcen-Monitor kann dir so ziemlich jede Information geben, die du dazu brauchst. Natürlich kannst du in diesem Fall auch gerne nochmal hier im Thread nachfragen und wir analysieren mit dir das Problem.

Übrigens, Dinge die man nie tun sollte: Irgendwelche Ordner oder Dateien in C:\Windows, C:\Programme oder C:\Programme (x86) löschen, wenn man keine Ahnung hat was man tut. Das führt garantiert zu Problemen. Auch sind Tuning-Programme totaler Unfug. Diese Programme "optimieren" Windows meistens sehr stark Richtung unbenutzbar langsam, weil sie eigentlich nützliche Funktionen abschalten ohne über die Auswirkungen bescheid zu wissen.
 
@TE

Windows wiederbeleben ? Starte als Admin
die Eingabeconsole.

Dort das eingeben
SFC /scannow

und abwarten.
 
Hi

@TE

Hast du noch ne Festplatte/SSD ?

Falls ja , installiere dort mal zum Testen Windows neu, klemme aber vorher alle anderen Platten ab , wegen der Boot Partition!

mfg.
 
Na dann setz den Rechner sauber neu auf! Die Zeit wo du hier auf Warten auf Antworten verplemperst hättest du längst ein neues sauberes System. Wie kommst du eigentlich auf die Idee das du irgendetwas gegen einen Virus tun könntest, wenn du schon fragen musst? Selbst ein Virenspezialist kann nach einem Befall nicht 100% garantieren das das System noch safe ist!
Im übrigen verseucht oder kaputtoptimiert läuft so ziemlich auf das Selbe hinaus.

Backup da gilt sowieso: Kein Backup kein Mitleid! Sollte selbst bei dem letzten Hillibilly in 2018 angekommen sein, das man seine wichtigen Daten sichern muss.

Ne Live CD booten läuft da alles kannst du Hardwaredefekte direkt ausschliessen. Wieso nen Read Only Medium ... wenn es nen Virus ist kann der da nicht reingrätschen. (Ausser es wäre nen Bios/Firmware Malware)

Wenn das erledigt ist, neu aufsetzen, alle Treiber und Updates aufspielen plus deine benötigte Software ohne Firlefanz ...davon nen Image ziehen und beim nächsten "Unfall" in unter 15 Minuten wieder ein sicheres und sauber funktionierendes System haben! Das hilft im übrigen nicht nur bei Malware sondern auch bei Userfehlern.

Oder meinst du mit Wurm im PC sowas?
der-erste-wurm-legte-das-gesamte-internet-lahm-vor-20-jahren-.jpg
da hilft der Kammerjäger
 
Zuletzt bearbeitet:
Duustyy schrieb:
Habe 4 anti-VirenProgramme, Bitdefender/avira/adwarecleaner/malewarebytes
sagen alle das kein Befund ist außer dieses pup.optional.chip

adwarecleaner zeigt dir bei dieser meldung auch den ort an, wo er das fand. Geh da hin und schau was drin ist. Dann DEINSTALLIERST du das, was da drin ist über Systemsteuerung/Programme und Feature.

Du wirst dir irgendwas von Chip installiert haben, wo nun der Adwarecleaner drauf reagiert.

Bei mir reagiert er schon auf einen Ordner namens "Tools", selbst wenn der leer ist.
 
Danke für die schnellen kommentare, were mal handeln, wenn ich von der Arbeit zurück komme.
 
@Was_denn: Ein Backup bringt immer was. Das System ist doch eh hin und bedarf einer Neuinstallation. Warum sollte es in diesem Fall unsinnig sein, seine Daten zu sichern? Ich glaube du verwechselst hier "Backup" mit "Medienspiegelung". Backup heißt nichts anderes, als dass du Daten an einem physisch getrennten Ort aufbewahrst, damit diese bei Ausfall eines Systems nicht verloren gehen. Selbst das Kopieren eines Textdokumentes auf einen USB-Stick ist ein Backup.
Hingegen der Tipp mit dem Driver-Backup ist ziemlich unsinnig in diesem Fall. Wenn man sichergehen möchte, dass die Treiber vorhanden bleiben, dann geht man auf die Hersteller-Seite (medion), lädt dort alle Treiber für das eigene System herunter und speichert diese extern, z.B. auf einen USB-Stick. Sicherst du deine aktuellen System-Treiber, dann würdest du eventuell auch Defekte daran mitsichern und hättest in diesem Fall nichts gekonnt außer Zeit zu verschwenden. Zumal keines der in deinem Link angebotenen Tools mit Windows 10 umgehen kann, was deinen Beitrag irgendwie in Gänze entwertet.
 
Wenn ich meine ganzen wichtigen Daten auf die Recover( D: ) (2.)Festplatte verschiebe, werden dann auch die Daten auf dieser Festplatte gelöscht, wenn ich bei Update und Sicherheit, mein Pc wiederherestelle und dabei auf alles entfernen drücke?
 
lade dir von einem sauberen Rechner (also nicht deinem) ein Windows Installations Medium runter
https://www.microsoft.com/de-de/software-download/windows10
bzw. damit erstellst du einen USB Stick und machst von dort aus eine saubere vollständige Neuinstallation. während der Installation klemmst du die 2. HDD ab und schließt sie danach wieder an.
 
Wie soll das mit dem abklemmen der 2.hdd gehen?
bzw. wo finde ich die in meinem bereits zusammengebauten pc
Ergänzung ()

außerdem hab ich mir die externe Festplatte von meinem vater geborgt und darauf nur wichtige sachen wie bilder, bewerbunge usw. drauf gemacht
 
Zurück
Oben