PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 7 x64 - Lange Bootzeit - Virus?


mercutio
2017-01-25, 08:23:59
Guten Morgen,

ich habe einen gebrauchten PC bekommen, auf dem Windows 7 pro 64bit installiert ist.
Der PC bootet sehr lange, es erscheint der Schriftzug "Microsoft Windows..." aber es dauert sehr lange, bis die 4 Farbfelder "ins Bild fliegen".
Danach geht der Monitor nochmal in "Sleep-Modus".

Ich habe über das Tool Autoruns herausgefunden, dass noch AMD-Treiber auf dem System waren, obwohl es ein Intel-PC mit Geforce-GraKa ist.
Den AMD-Driver Cleaner habe ich auch schon angewendet.

Dabei ist mir folgendes aufgefallen:
58701

In der "Drivers"-Sektion von Autoruns erscheinen Treiber, die es auf der SSD gar nicht gibt! :confused:
Möchte ich die Datei über Virustotal prüfen lassen, kommt der Hinweis, dass die Datei nicht gefunden werden kann.
Ich kann das über ein Häkchen deaktivieren, aber nach einem Refresh (F5) stehen in dem Fenster andere Treiber mit den selben "Eigenschaften".
Vorher rot markierte stehen dann evtl. gar nicht mehr in der Liste (zB swenum.dll ist mal da und mal nicht.)
Habe ich einen Virus im System?
Der Virenscanner TrendMicro hat bisher nichts gemeldet.

-|NKA|- Bibo1
2017-01-25, 09:45:46
Warum machst Du den nicht platt und installierst Win neu?
Evtl macht die HDD bald die Grätsche.

mercutio
2017-01-25, 10:50:41
Die SSD mit Windows ist neu. Eine Toshiba Q300 pro. Wäre schade wenn die schon kaputt geht.

Evtl. muss ich den neu aufsetzen, habe es aus Faulheit aber nicht gemacht. Ich zögere noch immer, weil dann wieder ein Tag drauf geht...

AnnoDADDY
2017-01-25, 11:19:42
Sind die Sektoren auf der SSD richtig ausgerichtet?

mercutio
2017-01-25, 11:23:52
Du meinst das Alignment?
Jepp. Partitionstartoffset 2.097.152 Bytes, ist durch 4096 teilbar (=512).

Das habe ich mit Gparted korrigiert.

Erklärt das denn verschwindende und erscheinende Treiber in der Autostart-Liste?
Sonst gibt es keinerlei Probleme mit dem PC, keine Bluescreens, Trend Micro meldet auch nix.

Bringt es was, mal von Knoppix aus nach Viren zu scannen? Funzt das zuverlässig?

AnnoDADDY
2017-01-25, 12:10:10
Ich würde mal die Registrierung säubern lassen, vllt hängt es daran. Ansonsten neu aufsetzen tut doch auch nicht mehr weh als Fehlersuche. Warum soll es ausgerechnet ein Virus sein? Die sind oft so gemacht dass sie nicht zu bemerken sind um sich zu verbreiten...

mercutio
2017-01-25, 13:29:08
Ich würde mal die Registrierung säubern lassen, vllt hängt es daran. Ansonsten neu aufsetzen tut doch auch nicht mehr weh als Fehlersuche. Warum soll es ausgerechnet ein Virus sein? Die sind oft so gemacht dass sie nicht zu bemerken sind um sich zu verbreiten...

An einen Virus dachte ich, weil die sich doch oft als dll oder sys-Dateien tarnen.

Habe mal geprüft, ob es an den Ordneroptionen liegt - und alle Dateien und Ordner anzeigen ausgewählt => keine Abhilfe.
Treibereinträge erscheinen und verschwinden in Autoruns-Anzeige.
Zuletzt zB AMDK8...sys obwol es ein Intel-System ist. Nach refresh mit F5 war der Eintrag wieder wech... :freak:

Registry wurde mit CCleaner gesäubert.

BBig
2017-01-25, 21:38:52
Also so viel habe ich ja nicht mehr mit Windows zu tun, aber wenn ich mir deinen Anhang anschaue, dann sieht das selbst für Windows-Verhältnisse recht eigenartig aus:
Es fehlen ein Haufen Windows-eigene Treiber / Tools: tdpipe.sys, mtconfig.sys, mouhid.sys, pcw.sys - die sollten von Haus aus drauf sein.
Es war wohl mal ein externer Partitionierer installiert: pwdrvio ( Partition Wizard )
und VMware war wohl auch mal drauf.

Warum diese Einträge noch da sind und nicht "klar" bei der Deinstallation entfernt wurden, keine Ahnung. Aber explizit nach Virus sieht das nun für mich nicht aus.

==> Aber viel eigenartiger finde ich: Schau doch mal wie viele Storage-Sachen da geladen sind. Von Via, Sis, nvidia, lsi, qlogic ... dann noch was von Promise und IBM - das geht ja auf keine Kuhhaut.

Ich kann mich den anderen nur anschließen. Bevor du das auch nur annähernd auseinander klamüsert hast, haste Win 7 schon drüber installiert und bist zusätzlich auf der sicheren Seite!

Als Tipp: http://download.wsusoffline.net/

Gruß Bbig

Edit: Jetzt kommen mir doch Bedenken.
Vielleicht verstehe ich den Screenshot vom Tool falsch? Autorun -> im Autostart? Oder sind das nur die Treiber, die verfügbar wären und nicht geladen?
Ohje, vll sollte ich zu Windows nichts mehr schreiben, schon zu lange her, :freak:

aufkrawall
2017-01-25, 22:06:16
Autoruns bietet an, Windows-/Microsoft-Einträge nicht anzuzeigen.
Sieht aber komisch aus, wobei ich jetzt nicht den Vergleich zu anderen 7-Installationen hab.
Ich würd mal HitmanPro drüberlaufen lassen, wenn die Cloud-Prüfung für dich in Ordnung ist:
https://www.hitmanpro.com/en-us/hmp.aspx

mercutio
2017-01-26, 08:21:50
Also ich habe diese rot markierten Einträge mit mehrmaligen refreshs mal analysiert und festgestellt, dass ein Eintrag rot markiert wird, wenn es keine Beschreibung zu der dll oder sys Datei gibt.
Bei einem Refresh ist die Beschreibung bei manchen Dateien mal da und mal nicht - es scheint also eher an Lese- oder Zugriffsrechten des Tools auf die Datei zu liegen, als an einem Virus. Immerhin handelt es sich ja um geschützte und versteckte Systemdateien.

Zur Windows-Installation selber: Ich werde das System wohl neu aufsetzen müssen. Mal sehen, wann ich dazu komme, denn Office (Neuinstallation) funzt teilweise auch nicht richtig.
Das System erscheint mir irgendwie verkorkst.
Vielleicht wurde mal ein Mainboardwechsel ohne Neuinstallation gemacht. Keine Ahnung. Die Performance ist im tägl. Gebrauch aber OK.

mercutio
2017-02-08, 09:55:31
Kleines Update, wie die Geschichte ausgegangen ist:
Habe formatiert und eine Neuinstallation von Win 10 pro gemacht. Ging ohne Probleme mit dem bisherigen Win 7 pro Key.
System bootet trotz USB-HDDs schnell, es gibt auch mit Office keine Zicken mehr, alles ist bestens. Hätte ich gleich machen sollen - aber man lernt ja nie aus.