Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Auf ein neues/ pc ist irgendwie lahm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.08.2005, 20:24   #1
DEPI
 
Auf ein neues/ pc ist irgendwie lahm - Standard

Auf ein neues/ pc ist irgendwie lahm



wie oben schon bereits gesagt, braucht mein System neuerdings ziemlich lang um anwendugen zu öffnen, daher mal nen escan und nen Hjt log.

Das programm Kaunta.exe, dürftet ihr wohl eher nicht kennen, aber es ist keine Malware: Link

Und Bearshare benutze ich nur, um etwas herunterzuladen, was nicht urheberrechtlich geschützt ist! Also wenn's geht, lasst mir bitte Bearshare so heil, wie's irgendwie geht. ICh hab nochmal gescannt und es kam das gleiche als ergebnis raus

Hier die beiden Logfiles:

Escan log:
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:14:375 :ModuleName = C:\Bases_X\mwavscan.com
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:14:375 :Registry Key Deleted Properly!!!
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:15:437 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:15:437 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:15:437 :TimeOut : ffffffff
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:15:437 :Priority : NORMAL
[msvLclnt.dll] [0x000009cc] 24/08/2005 11:53:20:531 :VirusCount = 144853 Latest Date = 2005/08/24
[msvLclnt.dll] [0x000009dc] 24/08/2005 11:53:40:218 :[00000001] File C:\WINDOWS\System32\LckFldService.exe infected by not-a-virus:RiskTool.Win32.LockFolder.a
[msvLclnt.dll] [0x000009dc] 24/08/2005 11:53:55:875 :[00000001] File C:\WINDOWS\System32\LckFldService.exe infected by not-a-virus:RiskTool.Win32.LockFolder.a
[msvLclnt.dll] [0x000009dc] 24/08/2005 12:04:46:859 :[00000001] File C:\Programme\BearShare\Installer\BSINSTALLDE.exe infected by not-a-virus:AdWare.SaveNow.z
[msvLclnt.dll] [0x000009dc] 24/08/2005 12:04:47:296 :[00000001] File C:\Programme\BearShare\Installer\saveinstwm.exe infected by not-a-virus:AdWare.SaveNow.z
[msvLclnt.dll] [0x000009dc] 24/08/2005 13:05:49:906 :VirusCount = 144853 Latest Date = 2005/08/24
[msvLclnt.dll] [0x00000d78] 24/08/2005 13:06:16:531 :[00000001] File C:\WINDOWS\System32\LckFldService.exe infected by not-a-virus:RiskTool.Win32.LockFolder.a
[msvLclnt.dll] [0x00000d78] 24/08/2005 13:15:42:562 :[00000001] File C:\Programme\BearShare\Installer\BSINSTALLDE.exe infected by not-a-virus:AdWare.SaveNow.z
[msvLclnt.dll] [0x00000d78] 24/08/2005 13:15:42:890 :[00000001] File C:\Programme\BearShare\Installer\saveinstwm.exe infected by not-a-virus:AdWare.SaveNow.z
[msvLclnt.dll] [0x00000d78] 24/08/2005 14:52:15:734 :VirusCount = 144853 Latest Date = 2005/08/24
[msvLclnt.dll] [0x000009cc] 24/08/2005 15:10:58:609 :VirusCount = 144853 Latest Date = 2005/08/24



Logfile of HijackThis v1.99.1
Scan saved at 21:27:38, on 25.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\LckFldService.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Kaunta\mouse.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\Programme 2\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Kaunta MouseTracker] C:\Programme\Kaunta\mouse.exe /autorun
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Browser-Anpassung für Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programme\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1122653943107
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\System32\LckFldService.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
__________________
U only sing,
when you are winnin;

we only win,
when we are singin!

 

Themen zu Auf ein neues/ pc ist irgendwie lahm
.dll, adobe, antivir, bho, browser, explorer, firefox, firewall, hijack, hijackthis, icqtoolbar, internet, internet explorer, malware, mozilla, mozilla firefox, programm, programme, registry, registry key, rundll, software, system, timeout, tuneup utilities, urlsearchhook, usb, windows, windows xp, wlan




Ähnliche Themen: Auf ein neues/ pc ist irgendwie lahm


  1. Bin ich irgendwie infiziert?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2015 (3)
  2. Habe ich Java irgendwie blockiert?
    Antiviren-, Firewall- und andere Schutzprogramme - 12.01.2015 (13)
  3. Fileparade Bundle irgendwie installiert
    Log-Analyse und Auswertung - 24.05.2014 (10)
  4. Windows-Verschüsselungstrojaner weg und irgendwie doch nicht?!?
    Log-Analyse und Auswertung - 08.08.2012 (32)
  5. BKA Trojaner - OTLPE geht irgendwie nicht
    Plagegeister aller Art und deren Bekämpfung - 23.04.2012 (18)
  6. Neues Denial-of-Service-Tool legt verschlüsselnde Server lahm
    Nachrichten - 25.10.2011 (0)
  7. Hilfe.....irgendwie funktioniert nichts..
    Mülltonne - 01.01.2009 (0)
  8. arbeitsplatz spinnt irgendwie
    Alles rund um Windows - 04.05.2008 (10)
  9. Rechner läuft irgendwie komisch
    Log-Analyse und Auswertung - 27.08.2007 (4)
  10. Pc lauft irgendwie langsam
    Mülltonne - 24.09.2006 (1)
  11. Irgendwie komisch
    Log-Analyse und Auswertung - 30.08.2006 (1)
  12. Neues Notebook bootet lahm!
    Log-Analyse und Auswertung - 26.12.2005 (1)
  13. Irgendwie spielt mein pc verrückt....
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (8)
  14. Irgendwie ruckelt das bei mir alles
    Log-Analyse und Auswertung - 07.10.2004 (3)
  15. Blaster, aber irgendwie doch nicht
    Plagegeister aller Art und deren Bekämpfung - 20.09.2003 (4)
  16. Kriegt die Website einen Screenprint irgendwie mit?
    Netzwerk und Hardware - 15.08.2003 (2)

Zum Thema Auf ein neues/ pc ist irgendwie lahm - wie oben schon bereits gesagt, braucht mein System neuerdings ziemlich lang um anwendugen zu öffnen, daher mal nen escan und nen Hjt log. Das programm Kaunta.exe, dürftet ihr wohl eher - Auf ein neues/ pc ist irgendwie lahm...
Archiv
Du betrachtest: Auf ein neues/ pc ist irgendwie lahm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.