Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC wirk etwas ausgelasstet...:(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.05.2008, 22:31   #1
Don Alex
 
PC wirk etwas ausgelasstet...:( - Standard

PC wirk etwas ausgelasstet...:(



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:25:35, on 14.05.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Programme\ULiRaid\ULiRaid.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\rundll32.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\SiteAdvisor\6253\SiteAdv.exe
E:\Programme\BillP Studios\WinPatrol\winpatrol.exe
E:\Programme\Java\jre1.6.0_05\bin\jusched.exe
E:\WINDOWS\system32\LVCOMSX.EXE
E:\WINDOWS\system32\ctfmon.exe
D:\RocketDock\RocketDock.exe
E:\Dokumente und Einstellungen\Don Alex\Anwendungsdaten\UpdateStar\UpdateStar.exe
E:\Programme\RSSoft\RedSwoosh.exe
G:\Programme\Touchpad Pro\Touchpad Media Server\TouchpadMediaServer.exe
E:\Programme\Veoh Networks\Veoh\VeohClient.exe
E:\Programme\Belkin\Bluetooth Software\BTTray.exe
E:\Programme\VirtuaWin\VirtuaWin.exe
E:\Programme\FRITZ!DSL\StCenter.exe
E:\PROGRA~1\Belkin\BLUETO~1\BTSTAC~1.EXE
E:\Programme\UltraVNC\winvnc.exe
C:\Programme\Steam\Steam.exe
E:\Programme\VirtuaWin\modules\WinList.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Programme\FRITZ!DSL\IGDCTRL.EXE
E:\Programme\Bonjour\mDNSResponder.exe
E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\Programme\SiteAdvisor\6253\SAService.exe
E:\WINDOWS\System32\svchost.exe
E:\Programme\TVersity\Media Server\MediaServer.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Programme\Windows Media Player\wmplayer.exe
C:\Mozilla Firefox\firefox.exe
E:\Programme\ICQ6\ICQ.exe
E:\Programme\Teamspeak2_RC2\TeamSpeak.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - E:\Programme\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - E:\Programme\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - E:\Programme\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ULiRaid] E:\Programme\ULiRaid\ULiRaid.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SiteAdvisor] E:\Programme\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [WinPatrol] E:\Programme\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] E:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "D:\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [BeFree4iPhone] "E:\Programme\E.W.E.-Software\Befree4iPhone\befree4iphone.exe" /min
O4 - HKCU\..\Run: [UpdateStar] E:\Dokumente und Einstellungen\Don Alex\Anwendungsdaten\UpdateStar\UpdateStar.exe -A
O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Red Swoosh] E:\Programme\RSSoft\RedSwoosh.exe /S
O4 - HKCU\..\Run: [TouchpadPro] G:\Programme\Touchpad Pro\Touchpad Media Server\TouchpadMediaServer.exe
O4 - HKCU\..\Run: [Veoh] "E:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = E:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: UltraVNC Server.lnk = E:\Programme\UltraVNC\winvnc.exe
O4 - Startup: Verknüpfung mit Steam.lnk = C:\Programme\Steam\Steam.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VirtuaWin.lnk = E:\Programme\VirtuaWin\VirtuaWin.exe
O8 - Extra context menu item: &Alles mit BitComet downloaden - res://E:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Winamp Search - E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Alle &Videos mit BitComet &d&ownloaden - res://E:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Mit BitComet &downloaden - res://E:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - E:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - E:\Programme\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - E:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - E:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - E:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - E:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - E:\Programme\SiteAdvisor\6253\SAService.exe
O23 - Service: TVersityMediaServer - Unknown owner - E:\Programme\TVersity\Media Server\MediaServer.exe

--
End of file - 10276 bytes


Mein Problem ist Folgendes viele Programme öffnen sich langsam und der Rechner wirkt leicht ausgelastet was er aber noch nie!!!
Komisch noch deshalb, weil ich ihn erst vor kurzem Formatiert habe.
Könntet ihr mal bitte über die Logfile sehen
Vielen dank an ALLE

MFG Don Alex

Alt 20.05.2008, 13:57   #2
Don Alex
 
PC wirk etwas ausgelasstet...:( - Standard

PC wirk etwas ausgelasstet...:(



also nix auffälliges?
__________________


Alt 20.05.2008, 14:41   #3
Vista_User
 
PC wirk etwas ausgelasstet...:( - Standard

PC wirk etwas ausgelasstet...:(



Bei VirusTotal - Free Online Virus and Malware Scan prüfen lassen und Ergebnis posten:

C:\Programme\Steam\Steam.exe

E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

E:\Programme\E.W.E.-Software\Befree4iPhone\befree4iphone.exe (Kennst du das, wenn ja, musst du nicht checken)
__________________

Alt 22.05.2008, 15:24   #4
Don Alex
 
PC wirk etwas ausgelasstet...:( - Standard

PC wirk etwas ausgelasstet...:(



Steam.exe = 100% Sauber

search.html = 100% Sauber

befree4iphone = ja das kenne ich

Antwort

Themen zu PC wirk etwas ausgelasstet...:(
ad-aware, antivir, antivirus, ausgelastet, avira, bho, bonjour, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, langsam, logfile, mozilla, mozilla firefox, pop-up-blocker, problem, senden, server, siteadvisor, skype.exe, software, system, teamspeak, updates, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: PC wirk etwas ausgelasstet...:(


  1. Hab ich mir etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2014 (22)
  2. Hab mir etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (15)
  3. Hat das etwas mit dem Bundestrojaner zu tun?
    Überwachung, Datenschutz und Spam - 15.07.2013 (5)
  4. Hab mir etwas eingefangen
    Log-Analyse und Auswertung - 06.09.2011 (20)
  5. Trojaner oder so etwas . Help .
    Plagegeister aller Art und deren Bekämpfung - 27.05.2011 (25)
  6. * Mein Rambaustein und mein CPU ist total ausgelasstet
    Alles rund um Windows - 17.12.2010 (23)
  7. Hab ich mir etwas eingefangen?
    Log-Analyse und Auswertung - 16.11.2010 (3)
  8. Hab ich etwas ungewolltest am PC?
    Log-Analyse und Auswertung - 11.09.2010 (1)
  9. Habe ich mir etwas eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2009 (2)
  10. Irgend etwas auffällig?
    Mülltonne - 25.06.2008 (0)
  11. Ein Virus der etwas anderen Art?!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (1)
  12. Hat sich bei mir etwas eingeschlichen?
    Mülltonne - 13.12.2007 (0)
  13. Hab mir vlt. etwas eingefangen
    Log-Analyse und Auswertung - 03.09.2007 (2)
  14. wer sieht etwas?
    Log-Analyse und Auswertung - 11.09.2005 (2)
  15. Etwas planlos...
    Log-Analyse und Auswertung - 20.11.2004 (11)
  16. Bin etwas besorgt
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2004 (2)

Zum Thema PC wirk etwas ausgelasstet...:( - Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:25:35, on 14.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe - PC wirk etwas ausgelasstet...:(...
Archiv
Du betrachtest: PC wirk etwas ausgelasstet...:( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.