Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner wird immer langsamer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.02.2006, 15:43   #1
Peacermaker
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



Hallo

Danke für die hilfe , habe nur ein virus Programm am laufen der Rest muß von
Norton Ghost kommen.
Was ist das was ich fixen soll?
Die andere Dateien werd ich dann mal überprüpfen.
Wie das ganze Zeug von Sysinternals da reinkommt keine Ahnung
habe nur mit dem rootkitrevealer ein scan duchgeführt
Siehe dies--->


HKLM\S-1-5-21-1960408961-287218729-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:S:\rzhyr\vapbzvat\Fzneg.Cebwrpgf.VfbOhfgre.Ceb.i1.9.0.3.Zhygvyvathny.Vapy.Xrlznxre.Un 4.2.2006 12:26 16 bytes Hidden from Windows API.
HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\Component Categories\{6F625EB1-D1B1-11D2-8B29-0050041850C1}\409 1.2.2006 18:41 37 bytes Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Classes\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6\ProductName 6.7.2005 15:41 26 bytes Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System* 18.1.2006 16:06 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\DisplayName 7.7.2005 05:44 26 bytes Data mismatch between Windows API and raw hive data.
HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg 31.1.2006 00:29 0 bytes Access is denied.
HKLM\SYSTEM\ControlSet002\Services\Vax347s\Config\jdgg40 7.7.2005 05:26 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760} 4.2.2006 12:57 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show 4.2.2006 12:57 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show\textPart.html 4.2.2006 12:57 2.95 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043} 4.2.2006 12:56 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show 4.2.2006 12:56 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\5b86cV61.gif 4.2.2006 12:56 12.88 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\htmlStr_Prev.htm 4.2.2006 12:56 1.02 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\225B0943d01 4.2.2006 12:58 47.93 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\2D76F699d01 4.2.2006 12:52 25.19 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\30F4EB76d01 4.2.2006 12:54 22.68 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\4099663Ed01 4.2.2006 12:54 41.58 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\426E0D68d01 4.2.2006 12:59 115.47 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\9B2774F0d01 4.2.2006 12:50 20.51 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\CCC088E8d01 4.2.2006 12:54 28.58 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\D611CC55d01 4.2.2006 12:50 33.94 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\E95D8320d01 4.2.2006 12:50 24.62 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DC8.tmp 4.2.2006 12:26 1.95 MB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCA.tmp 4.2.2006 12:26 3.51 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCC.tmp 4.2.2006 12:26 2.99 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCE.tmp 4.2.2006 12:26 355 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\Ky5s96SF.csa 4.2.2006 12:27 2.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\PfdRun.pfd 4.2.2006 12:27 28.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~de7b92.tmp 4.2.2006 12:27 560.50 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\Ky5s96SF.csa 4.2.2006 12:27 1.78 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\PfdRun.pfd 4.2.2006 12:27 24.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~de7b92.tmp 4.2.2006 12:27 553.50 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\hijackthis.000 4.2.2006 12:59 13.31 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.htm 4.2.2006 12:56 445 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.tmp 4.2.2006 12:56 0 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DF5910.tmp 4.2.2006 12:51 16.00 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF034.tmp 4.2.2006 12:56 16.00 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF05D.tmp 4.2.2006 12:56 512 bytes Hidden from Windows API.
C:\System Volume Information\_restore{251618B2-E620-4EAD-B168-63C321ABE9E1}\RP27\A0008723.INI 19.1.2006 19:10 12.90 KB Hidden from Windows API.
C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll 1.2.2006 02:50 252.00 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 1.2.2006 02:50 111.50 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-163D3BB4.pf 4.2.2006 12:51 74.95 KB Hidden from Windows API.
C:\WINDOWS\Prefetch\SRVINSTW.EXE-35C548FC.pf 4.2.2006 13:00 13.14 KB Hidden from Windows API.
C:\WINDOWS\Prefetch\UEDIT32.EXE-35169099.pf 4.2.2006 12:59 70.77 KB Hidden from Windows API.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\3_7.rpd 4.2.2006 12:38 64.55 KB Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\41FAFC351B3F874C9F8BA01C0A099185.id 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\Job.Job 4.2.2006 12:38 610 bytes Visible in Windows API, but not in MFT or directory index.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78 4.2.2006 12:52 0 bytes Hidden from Windows API.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\3_7.rpd 4.2.2006 12:52 63.94 KB Hidden from Windows API.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\46C50BDFE69E66F62AC7BFBA3C4AEDAB.id 4.2.2006 12:52 0 bytes Hidden from Windows API.
C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\Job.Job 4.2.2006 12:52 610 bytes Hidden from Windows API.
C:\WINDOWS\temp\IH1DDF.tmp 4.2.2006 12:41 340 bytes Hidden from Windows API.

Mfg Ines

Alt 04.02.2006, 16:35   #2
BataAlexander
> MalwareDB
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



Hallo,

was ist mit den Ergebnissen des Online Scan?

Gruß

Schrulli
__________________

__________________

Alt 04.02.2006, 22:00   #3
Peacermaker
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



ja habe ich checken lassen und es ist alles ok mit diesen dateien
mir ist nur unklar was diese TZXSBUABJI.exe macht kommt von sysinternals
laut scan
was ist das---> O20 - AppInit_DLLs: firewall\wl_hook.dll firewall\wl_hook.dll
Mfg Ines
__________________

Alt 04.02.2006, 22:13   #4
MightyMarc
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



Die .exe wird afaik von Sysinternals Rookitrevealer erzeugt. Sie wird unter HKLM\Serviecs eintragen und befindet sich im %Temp%-Verzeichnis. Sobald ein Scan vorbei ist, wird der Schlüssel wieder aus HKLM\Services entfernt. Vermute dahinter eine Schutzfunktion, damit Rootkits nicht den RKR-Prozess beenden können.
Die wl_hook.dll gehört wohl zur Agnitum Firewall. Hattest Du die mal installiert?
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (04.02.2006 um 22:20 Uhr)

Alt 05.02.2006, 00:00   #5
Peacermaker
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



ja die firewall war bei mir mal installiert
danke für die hilfe eintrag habe ich nun gefixt


Alt 05.02.2006, 00:01   #6
BataAlexander
> MalwareDB
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



Hallo,

und? Wie sind die Symptome jetzt?

Gruß

Schrulli
__________________
--> Rechner wird immer langsamer

Alt 05.02.2006, 00:11   #7
Peacermaker
 
Rechner wird immer langsamer - Standard

Rechner wird immer langsamer



nicht viel besser wahrscheinlich ist einfach zuviel scheiß installiert
muß wohl irgendwann windows neu aufspielen
Mfg Ines

Antwort

Themen zu Rechner wird immer langsamer
1.exe, adobe, antiwpa, appinit_dlls, bho, bonjour, dsl, ebay, excel, explorer, firefox, firewall, google, helfen, hijack, hijackthis, internet, internet explorer, konvertieren, mozilla, mozilla firefox, pdf-datei, problem, protection center, rechner wird immer langsamer, rundll, security, server, settings manager, software, symantec, system, t-online, temp, tuneup utilities, web companion, windows, windows xp




Ähnliche Themen: Rechner wird immer langsamer


  1. Windows 7 Rechner wird immer langsamer Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.10.2014 (12)
  2. Rechner wird nach Bundesamtvirus immer Langsamer
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (3)
  3. mein Rechner wird immer langsamer................
    Netzwerk und Hardware - 12.11.2013 (4)
  4. Rechner wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 06.10.2013 (7)
  5. Rechner wird immer langsamer (XP)
    Alles rund um Windows - 25.07.2011 (13)
  6. Hilfe, mein Rechner wird immer langsamer seitdem ich bei Facebook Stalker Profil aufgerufen habe.
    Log-Analyse und Auswertung - 14.05.2011 (15)
  7. Rechner wird immer langsamer
    Log-Analyse und Auswertung - 14.02.2010 (10)
  8. Rechner wird langsamer, immer hoher Ping
    Log-Analyse und Auswertung - 08.01.2010 (0)
  9. rechner wird immer langsamer
    Alles rund um Windows - 03.03.2009 (2)
  10. Rechner wird immer langsamer
    Log-Analyse und Auswertung - 04.01.2009 (14)
  11. Hilfe, Rechner wird immer langsamer!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2007 (1)
  12. mein rechner wird immer noch langsamer /31 viren angezeigt / brauche hilfe
    Log-Analyse und Auswertung - 26.10.2007 (1)
  13. Hilfe, Rechner wird immer langsamer
    Log-Analyse und Auswertung - 22.07.2006 (1)
  14. Rechner wird immer langsamer!!
    Log-Analyse und Auswertung - 20.07.2006 (2)
  15. Rechner wird immer langsamer
    Log-Analyse und Auswertung - 27.05.2006 (4)
  16. rechner wird immer langsamer!
    Log-Analyse und Auswertung - 29.10.2005 (4)
  17. Rechner wird beim Surfen immer langsamer
    Log-Analyse und Auswertung - 22.02.2005 (1)

Zum Thema Rechner wird immer langsamer - Hallo Danke für die hilfe , habe nur ein virus Programm am laufen der Rest muß von Norton Ghost kommen. Was ist das was ich fixen soll? Die andere Dateien - Rechner wird immer langsamer...
Archiv
Du betrachtest: Rechner wird immer langsamer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.