![]() |
| |||||||
Log-Analyse und Auswertung: Rechner wird immer langsamerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #3 |
![]() | Rechner wird immer langsamer Hallo
__________________Danke für die hilfe , habe nur ein virus Programm am laufen der Rest muß von Norton Ghost kommen. Was ist das was ich fixen soll? Die andere Dateien werd ich dann mal überprüpfen. Wie das ganze Zeug von Sysinternals da reinkommt keine Ahnung habe nur mit dem rootkitrevealer ein scan duchgeführt Siehe dies---> HKLM\S-1-5-21-1960408961-287218729-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:S:\rzhyr\vapbzvat\Fzneg.Cebwrpgf.VfbOhfgre.Ceb.i1.9.0.3.Zhygvyvathny.Vapy.Xrlznxre.Un 4.2.2006 12:26 16 bytes Hidden from Windows API. HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32* 13.9.2005 21:15 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Classes\Component Categories\{6F625EB1-D1B1-11D2-8B29-0050041850C1}\409 1.2.2006 18:41 37 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Classes\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6\ProductName 6.7.2005 15:41 26 bytes Data mismatch between Windows API and raw hive data. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System* 18.1.2006 16:06 0 bytes Key name contains embedded nulls (*) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\DisplayName 7.7.2005 05:44 26 bytes Data mismatch between Windows API and raw hive data. HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg 31.1.2006 00:29 0 bytes Access is denied. HKLM\SYSTEM\ControlSet002\Services\Vax347s\Config\jdgg40 7.7.2005 05:26 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760} 4.2.2006 12:57 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show 4.2.2006 12:57 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{271623AF-B9A8-476E-B8B6-E1C26549C760}\Show\textPart.html 4.2.2006 12:57 2.95 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043} 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\5b86cV61.gif 4.2.2006 12:56 12.88 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\IM\Runtime\Message\{3E71425A-B914-4DB5-9FD2-B0D1DD35C043}\Show\htmlStr_Prev.htm 4.2.2006 12:56 1.02 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\225B0943d01 4.2.2006 12:58 47.93 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\2D76F699d01 4.2.2006 12:52 25.19 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\30F4EB76d01 4.2.2006 12:54 22.68 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\4099663Ed01 4.2.2006 12:54 41.58 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\426E0D68d01 4.2.2006 12:59 115.47 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\9B2774F0d01 4.2.2006 12:50 20.51 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\CCC088E8d01 4.2.2006 12:54 28.58 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\D611CC55d01 4.2.2006 12:50 33.94 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\xuu98bkb.default\Cache\E95D8320d01 4.2.2006 12:50 24.62 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DC8.tmp 4.2.2006 12:26 1.95 MB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCA.tmp 4.2.2006 12:26 3.51 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCC.tmp 4.2.2006 12:26 2.99 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Acr1DCE.tmp 4.2.2006 12:26 355 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\Ky5s96SF.csa 4.2.2006 12:27 2.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\PfdRun.pfd 4.2.2006 12:27 28.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~de7b92.tmp 4.2.2006 12:27 560.50 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0001\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\Ky5s96SF.csa 4.2.2006 12:27 1.78 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\PfdRun.pfd 4.2.2006 12:27 24.00 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~de7b92.tmp 4.2.2006 12:27 553.50 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~df394b.tmp 4.2.2006 12:27 681.53 KB Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\Adobelm_Cleanup.0001.dir.0002\~efe2.tmp 4.2.2006 12:27 0 bytes Visible in Windows API, but not in MFT or directory index. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\hijackthis.000 4.2.2006 12:59 13.31 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.htm 4.2.2006 12:56 445 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\IncrediMail\imv1E7D.tmp 4.2.2006 12:56 0 bytes Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DF5910.tmp 4.2.2006 12:51 16.00 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF034.tmp 4.2.2006 12:56 16.00 KB Hidden from Windows API. C:\Dokumente und Einstellungen\mikelsoft.ZENTIS\Lokale Einstellungen\Temp\~DFF05D.tmp 4.2.2006 12:56 512 bytes Hidden from Windows API. C:\System Volume Information\_restore{251618B2-E620-4EAD-B168-63C321ABE9E1}\RP27\A0008723.INI 19.1.2006 19:10 12.90 KB Hidden from Windows API. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll 1.2.2006 02:50 252.00 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 1.2.2006 02:50 111.50 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-163D3BB4.pf 4.2.2006 12:51 74.95 KB Hidden from Windows API. C:\WINDOWS\Prefetch\SRVINSTW.EXE-35C548FC.pf 4.2.2006 13:00 13.14 KB Hidden from Windows API. C:\WINDOWS\Prefetch\UEDIT32.EXE-35169099.pf 4.2.2006 12:59 70.77 KB Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\3_7.rpd 4.2.2006 12:38 64.55 KB Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\41FAFC351B3F874C9F8BA01C0A099185.id 4.2.2006 12:38 0 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62987F05C9B44\Job.Job 4.2.2006 12:38 610 bytes Visible in Windows API, but not in MFT or directory index. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78 4.2.2006 12:52 0 bytes Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\3_7.rpd 4.2.2006 12:52 63.94 KB Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\46C50BDFE69E66F62AC7BFBA3C4AEDAB.id 4.2.2006 12:52 0 bytes Hidden from Windows API. C:\WINDOWS\system32\oodag\4C6D4B67771D4E0C2534E5148204C691\01C62989DD4F8F78\Job.Job 4.2.2006 12:52 610 bytes Hidden from Windows API. C:\WINDOWS\temp\IH1DDF.tmp 4.2.2006 12:41 340 bytes Hidden from Windows API. Mfg Ines |
| Themen zu Rechner wird immer langsamer |
| 1.exe, adobe, antiwpa, appinit_dlls, bho, bonjour, dsl, ebay, excel, explorer, firefox, firewall, google, helfen, hijack, hijackthis, internet, internet explorer, konvertieren, mozilla, mozilla firefox, pdf-datei, problem, protection center, rechner wird immer langsamer, rundll, security, server, settings manager, software, symantec, system, t-online, temp, tuneup utilities, web companion, windows, windows xp |