Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systen läuft sehr langsam.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.11.2006, 15:09   #1
phoenor
 
Systen läuft sehr langsam. - Standard

Systen läuft sehr langsam.



Hallo,

seid ungefähr 2 Tagen ist mein PC sehr langsam was das hochfahren und das ausführen von Programmen angeht.

Ich habe schon länger AntiVir und seid gestern zusätzlich noch Kaspersky installiert.

AntiVir postet mir regemäßig das in einer meiner Systemherstellungs files ein worm drin ist und habe auch schon mal entschprechend einer anleitung leider ohne erfolg diesen versucht zu löschen.

Kaspersky hat den worm nun auch gefunden und anscheinend endgültig gelöscht.

Leider hat mein System noch immer aussetzter läuft aber sonst stabil,
fals es wichtig ist iich habe vor ungefähr 4 tagen eine neue Grafikkarte installiert.

danke Log folg:

Logfile of HijackThis v1.99.1
Scan saved at 14:59:52, on 28.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Dokumente und Einstellungen\iddqd\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alltheweb.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789 012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Programme\user32.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AnyDVD] C:\Programme\Elaborate Bytes\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{90392011-E12E-41C3-B161-360D2A7AAB8C}: NameServer = 192.168.123.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0ACE129-F4DA-4677-BE30-21CD4EC396DF}: NameServer = 192.168.123.254
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

Alt 28.11.2006, 16:39   #2
phoenor
 
Systen läuft sehr langsam. - Standard

Systen läuft sehr langsam.



Nach deaktivieren des AntiVir Guards läuft wieder alles flüssig.

das kann aber nicht die lösung sein (:
__________________


Alt 28.12.2006, 06:42   #3
H1n1-Positiv
 
Systen läuft sehr langsam. - Standard

Systen läuft sehr langsam.



Joar da hast dir bestümmt was eingefangen den!!!!!Aber mit AntiVir Xp is so ne sache den das teil findet nicht alles oder garnichts obwohl mehreres drauf is!!!!
Und mehrere Viren-Progs. aufm Rechner echt ni notwendig!!!!
Am besten haust alle runter und installierst ""Bit-Defender+Update und SpyBot- Serch&Destroy+Update"" die lässt mal im Offline modus durchlaufen dann wirst ja sehn was rauskommt!!!!!!

Und anschließend kannst unter dem Link mal deine Firewall und Ports prüfen lassen!!!!
http://www.planet-security.net/index.php?xid=%DA%C12%3F%13%85%870

Vielleicht hilfts dir weiter ..............
__________________

Alt 28.12.2006, 07:00   #4
H1n1-Positiv
 
Systen läuft sehr langsam. - Standard

Systen läuft sehr langsam.



Ansonsten kannst noch folgendes Probieren!!!!

Stell im Bios den System Bootvorgang auf

1.CD/DVD
2.HDD-0
3.Disabeld

Dann speichern und die Win Xp CD einlegen und dein Rechner von der CD starten
""Drücken sie eine beliebige Taste ..."" dann dem Installvorgang fortsetzen bis gefragt wird "Windows Installieren////Mit Wiederherstellungskonsole Reparieren" dann die Taste "R" drücken und nun öffnet sich die Konsole!!!!!
Jetzt die Partition anmelden mit "1"
Jetzt das Administratorkennwort eingeben (einfach mit Enter bestätigen)

Nun erscheint C:\........

Jetzt folgendes eingeben C:\ CHKDSK /p
nun Überprüft er die Komplette Partition und zeigt alle Fehler usw an und korrigiert sie nebenbei.
dann nur "EXIT" eingeben und im Bios die Bootsequence wieder umstellen!!!!!!

Antwort

Themen zu Systen läuft sehr langsam.
adobe, antivir, avira, bho, desktop, downloader, einstellungen, excel, explorer, firefox, grafikkarte, hijack, hijackthis, internet, internet explorer, kaspersky, langsam, mozilla, mozilla firefox, nvidia, photoshop, rundll, sehr langsam, software, symantec, windows, windows xp



Ähnliche Themen: Systen läuft sehr langsam.


  1. Rechner läuft sehr langsam
    Log-Analyse und Auswertung - 29.09.2015 (20)
  2. Windows bzw. ganzer Rechner läuft sehr sehr langsam.....
    Plagegeister aller Art und deren Bekämpfung - 28.09.2015 (11)
  3. Nach Download läuft alles sehr sehr langsam, Internet funktioniert nicht, Programme lassen sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (3)
  4. PC läuft plötzlich sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 09.12.2014 (13)
  5. Pc läuft sehr langsam
    Log-Analyse und Auswertung - 07.09.2014 (3)
  6. Windows 7 Firefox läuft nur noch sehr langsam
    Log-Analyse und Auswertung - 28.08.2014 (7)
  7. PC läuft sehr langsam, ständige Verzögerung
    Log-Analyse und Auswertung - 26.05.2014 (17)
  8. Compq Notebook läuft sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (15)
  9. Windows 7 läuft plötzlich sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (25)
  10. Malwarebytes läuft auf Netzwerkfestplatte sehr langsam
    Diskussionsforum - 11.01.2013 (3)
  11. PC läuft total zäh und bootet sehr langsam
    Log-Analyse und Auswertung - 26.08.2009 (2)
  12. PC läuft sehr langsam
    Log-Analyse und Auswertung - 19.07.2009 (10)
  13. Internet läuft sehr langsam
    Log-Analyse und Auswertung - 17.06.2009 (0)
  14. Windows läuft sehr langsam
    Log-Analyse und Auswertung - 07.10.2008 (1)
  15. Internet läuft sehr langsam
    Mülltonne - 21.08.2008 (0)
  16. Rechner läuft sehr langsam bitte um überprüfung
    Mülltonne - 17.07.2008 (0)
  17. Pc von meinen Vater läuft sehr langsam
    Log-Analyse und Auswertung - 09.04.2008 (0)

Zum Thema Systen läuft sehr langsam. - Hallo, seid ungefähr 2 Tagen ist mein PC sehr langsam was das hochfahren und das ausführen von Programmen angeht. Ich habe schon länger AntiVir und seid gestern zusätzlich noch Kaspersky - Systen läuft sehr langsam....
Archiv
Du betrachtest: Systen läuft sehr langsam. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.