![]() |
|
Log-Analyse und Auswertung: Rechner wird immer langsamerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Rechner wird immer langsamer Hallo Danke für die hilfe , habe nur ein virus Programm am laufen der Rest muß von Norton Ghost kommen. Was ist das was ich fixen soll? Die andere Dateien werd ich dann mal überprüpfen. Wie das ganze Zeug von Sysinternals da reinkommt keine Ahnung habe nur mit dem rootkitrevealer ein scan duchgeführt Siehe dies---> HKLM\S-1-5-21-1960408961-287218729-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:S:\rzhyr\vapbzvat\Fzneg.Cebwrpgf.VfbOhfgre.Ceb.i1.9.0.3.Zhygvyvathny.Vapy.Xrlznxre.Un 4.2.2006 12:26 16 bytes Hidden from Windows API. HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\Component Categories\{6F625EB1-D1B1-11D2-8B29-0050041850C1}\409 1.2.2006 18:41 37 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Classes\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6\ProductName 6.7.2005 15:41 26 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System* 18.1.2006 16:06 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\DisplayName 7.7.2005 05:44 26 bytes Data mismatch between Windows API and raw hive data. HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg 31.1.2006 00:29 0 bytes Access is denied. HKLM\SYSTEM\ControlSet002\Services\Vax347s\Config\jdgg40 7.7.2005 05:26 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760} 4.2.2006 12:57 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show 4.2.2006 12:57 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show\textPart.html 4.2.2006 12:57 2.95 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043} 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\5b86cV61.gif 4.2.2006 12:56 12.88 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\htmlStr_Prev.htm 4.2.2006 12:56 1.02 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\225B0943d01 4.2.2006 12:58 47.93 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\2D76F699d01 4.2.2006 12:52 25.19 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\30F4EB76d01 4.2.2006 12:54 22.68 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\4099663Ed01 4.2.2006 12:54 41.58 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\426E0D68d01 4.2.2006 12:59 115.47 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\9B2774F0d01 4.2.2006 12:50 20.51 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\CCC088E8d01 4.2.2006 12:54 28.58 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\D611CC55d01 4.2.2006 12:50 33.94 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\E95D8320d01 4.2.2006 12:50 24.62 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DC8.tmp 4.2.2006 12:26 1.95 MB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCA.tmp 4.2.2006 12:26 3.51 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCC.tmp 4.2.2006 12:26 2.99 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCE.tmp 4.2.2006 12:26 355 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\Ky5s96SF.csa 4.2.2006 12:27 2.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\PfdRun.pfd 4.2.2006 12:27 28.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~de7b92.tmp 4.2.2006 12:27 560.50 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\Ky5s96SF.csa 4.2.2006 12:27 1.78 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\PfdRun.pfd 4.2.2006 12:27 24.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~de7b92.tmp 4.2.2006 12:27 553.50 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\hijackthis.000 4.2.2006 12:59 13.31 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.htm 4.2.2006 12:56 445 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.tmp 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DF5910.tmp 4.2.2006 12:51 16.00 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF034.tmp 4.2.2006 12:56 16.00 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF05D.tmp 4.2.2006 12:56 512 bytes Hidden from Windows API. C:\System Volume Information\_restore{251618B2-E620-4EAD-B168-63C321ABE9E1}\RP27\A0008723.INI 19.1.2006 19:10 12.90 KB Hidden from Windows API. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll 1.2.2006 02:50 252.00 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 1.2.2006 02:50 111.50 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-163D3BB4.pf 4.2.2006 12:51 74.95 KB Hidden from Windows API. C:\WINDOWS\Prefetch\SRVINSTW.EXE-35C548FC.pf 4.2.2006 13:00 13.14 KB Hidden from Windows API. C:\WINDOWS\Prefetch\UEDIT32.EXE-35169099.pf 4.2.2006 12:59 70.77 KB Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\3_7.rpd 4.2.2006 12:38 64.55 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\41FAFC351B3F874C9F8BA01C0A099185.id 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\Job.Job 4.2.2006 12:38 610 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78 4.2.2006 12:52 0 bytes Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\3_7.rpd 4.2.2006 12:52 63.94 KB Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\46C50BDFE69E66F62AC7BFBA3C4AEDAB.id 4.2.2006 12:52 0 bytes Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\Job.Job 4.2.2006 12:52 610 bytes Hidden from Windows API. C:\WINDOWS\temp\IH1DDF.tmp 4.2.2006 12:41 340 bytes Hidden from Windows API. Mfg Ines |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Rechner wird immer langsamer Hallo,
__________________was ist mit den Ergebnissen des Online Scan? Gruß Schrulli
__________________ |
![]() | #3 |
![]() | ![]() Rechner wird immer langsamer ja habe ich checken lassen und es ist alles ok mit diesen dateien
__________________mir ist nur unklar was diese TZXSBUABJI.exe macht kommt von sysinternals laut scan was ist das---> O20 - AppInit_DLLs: firewall\wl_hook.dll firewall\wl_hook.dll Mfg Ines |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Rechner wird immer langsamer Die .exe wird afaik von Sysinternals Rookitrevealer erzeugt. Sie wird unter HKLM\Serviecs eintragen und befindet sich im %Temp%-Verzeichnis. Sobald ein Scan vorbei ist, wird der Schlüssel wieder aus HKLM\Services entfernt. Vermute dahinter eine Schutzfunktion, damit Rootkits nicht den RKR-Prozess beenden können. Die wl_hook.dll gehört wohl zur Agnitum Firewall. Hattest Du die mal installiert?
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. Geändert von MightyMarc (04.02.2006 um 22:20 Uhr) |
![]() | #5 |
![]() | ![]() Rechner wird immer langsamer ja die firewall war bei mir mal installiert danke für die hilfe eintrag habe ich nun gefixt |
![]() | #6 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Rechner wird immer langsamer Hallo, und? Wie sind die Symptome jetzt? Gruß Schrulli
__________________ --> Rechner wird immer langsamer |
![]() | #7 |
![]() | ![]() Rechner wird immer langsamer nicht viel besser wahrscheinlich ist einfach zuviel scheiß installiert muß wohl irgendwann windows neu aufspielen Mfg Ines |
![]() |
Themen zu Rechner wird immer langsamer |
1.exe, adobe, antiwpa, appinit_dlls, bho, bonjour, dsl, ebay, excel, explorer, firefox, firewall, google, helfen, hijack, hijackthis, internet, internet explorer, konvertieren, mozilla, mozilla firefox, pdf-datei, problem, protection center, rechner wird immer langsamer, rundll, security, server, settings manager, software, symantec, system, t-online, temp, tuneup utilities, web companion, windows, windows xp |