Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: pc nimmt mit der zeit an leistung ab

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.09.2009, 17:16   #1
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



hi leute,

da mein Problem ehe flächendeckend ist, poste ich hier mal.

Ich habe folgendes Problem:

Seit etwa 1-2 monaten nimmt mein Pc mit zunehmender Zeit die er an ist an Leistung ab.

Das bezieht sich auf alles irgendwie...
Sobald mein Pc beim hochfahren zum Login screen kommt fängt er ununterbrochen an zu laden.
Wenn ich den Pc dann nach dem einloggen eine Weile stehen lasse, könnte ja evtl aufhören zu laden, und ein Programm öffne, braucht das relativ lange.
Internet, ordner öffnen,programme ausführen etc... brauch alles ziemlich lange.

Hab auchschon bei google geguckt und folgendes gemacht:

-Virenscan gemacht, da der letzte aber schon 2 wochen her ist start ich grad mal nen neuen(hab avira antivir)
-Festplatte manuell bereinigt, sind fast 110 gb bei rum gekommen.
-Mehrmals neu gestartet
-autostart gereinigt
-platte defragmentiert, wo 3 wochen erst, die ersten 3 tage gings wieder, danach nicht mehr
-unnötige programme deinstalliert
-ccleaner/tune up drüberlaufen lassen (mehrmals)
-und hab grade mal nen log von hijack erstellen lassen.
(hier is das gute teil):
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:55, on 30.09.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vp32&d=1208&m=imedia_d3000_ge
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=1&o=vp32&d=1208&m=imedia_d3000_ge
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix: 
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextde.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - http://update.nprotect.net/keycrypt/cabal/npkcx_inca.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D2C9A7F-8BA9-4497-8238-38715447519C}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D2C9A7F-8BA9-4497-8238-38715447519C}: NameServer = 192.168.2.1
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: npkcmsvc - INCA Internet Co., Ltd. - C:\Windows\system32\npkcmsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 8213 bytes
         
bitte helft mir, das wäre sehr wichtig für mich, kann nämlich nicht mehr vernünftig mim pc arbeiten/spielen, da es dauernd hackt und ich nur blockweise voran komme.

MFG

Alt 30.09.2009, 18:13   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 30.09.2009, 18:22   #3
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



danke, ich packe die dann alle mit winrar zusammen
__________________

Alt 30.09.2009, 18:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Ja, WinRAR ist auch okay!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2009, 07:52   #5
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



http://www.file-upload.net/download-1920109/logfiles.zip.html

eine nacht arbeit xD

hab mich bemüht links und komplette namen rauszunehmen


Alt 01.10.2009, 11:45   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Das war erst der Anfang bzgl. Arbeit!!
__________________
--> pc nimmt mit der zeit an leistung ab

Alt 01.10.2009, 11:53   #7
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



solange mein pc danach wieder normal läuft setz ich mich hier solange hin wie nötig.
der lädt immernoch dauerhaft, und ich weiß nicht was^^

Alt 01.10.2009, 11:55   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {E54729E8-BB3D-4270-9D49-7389EA579090}

folders to delete:
C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
C:\Program Files\ffvfw

drivers to delete:
EagleNT
XDva224
XDva279
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2009, 12:12   #9
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}" deleted successfully.
Folder "C:\Program Files\ffvfw" deleted successfully.
Driver "EagleNT" deleted successfully.
Driver "XDva224" deleted successfully.
Driver "XDva279" deleted successfully.
Registry value "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks|{E54729E8-BB3D-4270-9D49-7389EA579090}" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

hier is das gute ding, was jetzt xD?

Alt 01.10.2009, 12:52   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



Nun bitte ein Durchlauf mit Combofix:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2009, 12:56   #11
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



okay nicht weggehen xD

Alt 01.10.2009, 14:47   #12
killercat
 
pc nimmt mit der zeit an leistung ab - Standard

pc nimmt mit der zeit an leistung ab



http://www.file-upload.net/download-1920507/log-von-cofi.txt.html

hat was gedauert cofi hatte mir das inet zerschossen

Antwort

Themen zu pc nimmt mit der zeit an leistung ab
adobe, antivir, antivirus, avira, bho, browser, control center, defender, dll, explorer, free download, google, hijack, hijackthis, internet explorer, logfile, monitor, photoshop, plug-in, problem, programm, rundll, scan, software, system, tuneup.defrag, vista, windows, wlan




Ähnliche Themen: pc nimmt mit der zeit an leistung ab


  1. Windows 8.1 / langsam + bricht von Zeit zu Zeit ab, wie wenn die Festplatte kaputt wäre (u. a.)
    Plagegeister aller Art und deren Bekämpfung - 14.09.2015 (19)
  2. Windows 8: Adware nimmt Überhand
    Log-Analyse und Auswertung - 11.08.2014 (7)
  3. Internet geht von Zeit zu Zeit nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (17)
  4. Vista 64bit System lagt von Zeit zu Zeit ohne ersichtlichen Grund - Als wenn Systemzugriff von außen stattfindet
    Plagegeister aller Art und deren Bekämpfung - 24.10.2013 (9)
  5. Zeit Online nimmt Windows-8-Warnung vom Netz
    Nachrichten - 28.08.2013 (0)
  6. Leistung in letzter Zeit schwach, Virus?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (23)
  7. Virus nimmt Desktop ein
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (10)
  8. Bericht: Zahl der Sicherheitslücken nimmt ab
    Nachrichten - 14.02.2012 (0)
  9. Browser nimmt zu viel Speicher
    Alles rund um Windows - 15.10.2011 (2)
  10. Lüfter läuft die ganze Zeit/ Schwankende CPU Leistung/Internet spinnt
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (36)
  11. Cpu leistung konstanz 100% seit letzter Zeit
    Log-Analyse und Auswertung - 26.04.2011 (1)
  12. Wie nimmt ein Trojaner Verbindung zum client auf?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2008 (1)
  13. iexplore nimmt viel arbeitsspeicher weg
    Log-Analyse und Auswertung - 29.06.2008 (0)
  14. Dumprep.exe ??? nimmt bis zu 50% Systemkapazität
    Plagegeister aller Art und deren Bekämpfung - 13.07.2006 (4)
  15. mp3 Player nimmt zu wenig auf !
    Alles rund um Windows - 09.09.2005 (7)
  16. ... es nimmt kein ende .... ?????
    Log-Analyse und Auswertung - 03.10.2004 (4)
  17. Kerio nimmt Bonbons von Fremden
    Antiviren-, Firewall- und andere Schutzprogramme - 22.05.2003 (11)

Zum Thema pc nimmt mit der zeit an leistung ab - hi leute, da mein Problem ehe flächendeckend ist, poste ich hier mal. Ich habe folgendes Problem: Seit etwa 1-2 monaten nimmt mein Pc mit zunehmender Zeit die er an ist - pc nimmt mit der zeit an leistung ab...
Archiv
Du betrachtest: pc nimmt mit der zeit an leistung ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.