Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieder mal ein lahmer Rechner...HILFE ;-)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 12.04.2005, 17:23   #1
todymelody
 
Wieder mal ein lahmer Rechner...HILFE ;-) - Standard

Wieder mal ein lahmer Rechner...HILFE ;-)



Hallo Ihr Profis...Mein Rechner wird immerlangsamer, braucht ewig beim Booten, Prozessorauslastung dauernd enorm hoch...friert öfter mal ein...und die Krönung: im Abgesicherter Modus zu starten funzt irgendwie auch nicht mehr..... Kann mir irgendjemand hier weiterhelfen und ein paar Tipps geben, wie ich den PC wieder flott bekomm???


Hier mein HiJack-Logfile::

Logfile of HijackThis v1.99.1
Scan saved at 18:19:25, on 12.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\FSI\F-Prot\F-Sched.exe
C:\Programme\FSI\F-Prot\F-StopW.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
d:\Programme\CPUCooL\CooLSrv.exe
C:\Programme\FSI\F-Prot\fpavupdm.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\SlimBrowser\sbrowser.exe
C:\Programme\totalcmd\TOTALCMD.EXE
D:\Sicherheit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.google.de

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 219.148.151.179:8080
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1031
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteclr32.exe
O4 - HKLM\..\Run: [FRISK FP-Scheduler] C:\Programme\FSI\F-Prot\F-Sched.exe STARTUP
O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: In &neuem Fenster öffnen - C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuofinw.tui
O8 - Extra context menu item: Mit &Google suchen - C:\Dokumente und Einstellungen\Tobias\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.tui
O8 - Extra context menu item: Shorten URL - h**p://www.cjb.net/menuext.html
O9 - Extra button: Search - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Search - {0DB86BD3-CC1E-4908-9920-FB50C33E0BD1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: concept/design's onlineTV - {30292B18-41B8-413B-B622-17C3656AF8E8} - C:\Programme\onlineTV\onlineTV.exe
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Preispiraten 2.1.2 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O13 - WWW. Prefix: hxxp://
O14 - IERESET.INF: START_PAGE_URL=hxxp://www.medion.com/
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c337.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - h**p://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - h**p://www.cult3d.com/download/cult.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094283485234
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - h**p://usaroom.taxback.com/activex/AxisCamControl.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} - h**p://advnt01.com/dialer/internazionale_ver4.CAB
O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - h**p://advnt01.com/dialer/internazionale_ver10.CAB
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - h**p://www.berkeley.edu/webcams/camera.cab
O16 - DPF: {D909E944-3A96-4280-9983-9D00001973A4} (Access Control) - h**p://www.eingang69.de/EroticAccess/exe/access_special.ocx
O16 - DPF: {FFCEABDA-C04E-7F4A-E9B6-DFA72B2F49FB} - h**p://213.200.210.10/dl/101/DE648_1020.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F873CD2D-43FB-4AE6-89F0-A00373451335}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - d:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Programme\FSI\F-Prot\fpavupdm.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Ganz üblen Ärger macht mir auch eine Datei Namens eliteclr32.exe...Falls jemand weiß wie man die wegbekommt.....Ist irgendwie immerwieder da


Danke schonmal!

[edit]
links entfernt
[/edit]

Geändert von GUA (20.09.2005 um 16:33 Uhr)

 

Themen zu Wieder mal ein lahmer Rechner...HILFE ;-)
antivirus, antivirus scan, bho, booten, computer, dateien, dll, download, einstellungen, explorer, hijackthis, internet, internet explorer, microsoft, monitor, nvcpl.dll, nvidia, programme, rundll, sicherheit, software, starten, suche, symantec, system, tuneup utilities, urlsearchhook, windows, windows xp




Ähnliche Themen: Wieder mal ein lahmer Rechner...HILFE ;-)


  1. Windows XP: Istartsurf und lahmer Rechner
    Plagegeister aller Art und deren Bekämpfung - 24.10.2014 (11)
  2. ...und wieder den Rechner infiziert?
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (25)
  3. Komplett NEUER PC, aber lahmer Internet.
    Alles rund um Windows - 03.11.2012 (30)
  4. Lauter und Lahmer Rechner samt Malware Alarm!
    Log-Analyse und Auswertung - 14.05.2011 (28)
  5. PC fährt runter und ist lahmer als sonst!
    Log-Analyse und Auswertung - 19.10.2010 (12)
  6. plötzlich lahmer Aufbau von Internetseiten
    Log-Analyse und Auswertung - 05.08.2010 (3)
  7. !!! mehrfach (4-6) iexploer.exe im taskmanager + lahmer systemstart
    Log-Analyse und Auswertung - 18.08.2009 (1)
  8. Wurm ? no regestry, pop ups, lahmer pc
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (3)
  9. Lahmer Pc+lästige Popups
    Mülltonne - 09.07.2008 (1)
  10. Ultra Lahmer PC
    Log-Analyse und Auswertung - 18.08.2007 (3)
  11. Lahmer und abstürzender PC - Bitte helft mir....Danke
    Plagegeister aller Art und deren Bekämpfung - 03.04.2007 (1)
  12. Hilfe! Mein Laptop Wird Imma Lahmer Wegen So Nem Blöden Virus!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2007 (2)
  13. Rechner immer lahmer...
    Log-Analyse und Auswertung - 14.11.2006 (3)
  14. Pc wird lahmer
    Log-Analyse und Auswertung - 14.06.2006 (8)
  15. Rechner startet immer wieder neu - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 16.02.2006 (1)
  16. HiJackThis Logs Hilfe Lahmer pc
    Log-Analyse und Auswertung - 05.02.2005 (1)
  17. HILFE RECHNER GEHT EINFACH AUS UND FÄHRT WIEDER HOCH
    Plagegeister aller Art und deren Bekämpfung - 10.06.2004 (4)

Zum Thema Wieder mal ein lahmer Rechner...HILFE ;-) - Hallo Ihr Profis...Mein Rechner wird immerlangsamer, braucht ewig beim Booten, Prozessorauslastung dauernd enorm hoch...friert öfter mal ein...und die Krönung: im Abgesicherter Modus zu starten funzt irgendwie auch nicht mehr..... Kann - Wieder mal ein lahmer Rechner...HILFE ;-)...
Archiv
Du betrachtest: Wieder mal ein lahmer Rechner...HILFE ;-) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.