Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 27.01.2008, 16:59   #1
maniaccd
 
Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? - Ausrufezeichen

Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?



Hallo
Ich habe einige probleme mit meinem Internet und mit meinem ganzen Computer !
Folgende probleme :
1. Internet funktioniert nicht mehr
2. beim spielen ruckelt es ziemlich
3.Beim Windows xp hochfahren erscheint folgendes: Fehlerhafte datei BOOT.ini.
Boot von windows
4. Alles ist langsamer geworden.
5. Ich habe Prozesse die meinem bruder ( computerfachmann ;P) unbekannt sind!

ich habe auch einen HJT log gemacht . Folgendes :
Logfile of HijackThis v1.99.1
Scan saved at 16:09:35, on 27.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\ufdsvc.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\windows\system32\wuauclt.exe
C:\windows\Explorer.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\ASUS\PC Probe II\Probe2.exe
C:\windows\system32\iwpccyqamje.exe
C:\windows\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Admin\LOKALE~1\Temp\Rar$EX00.766\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu1\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A3A40EBC-BE48-4379-BE2C-485A6420E448} - C:\WINDOWS\system32\hccoin32.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu1\toolbaru.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Programme\ASUS\PC Probe II\Probe2.exe" 1
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [iwpccyqamje] C:\windows\system32\iwpccyqamje.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - h++p://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D53F530-F481-499A-9C9D-DE40B65CCC9C}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5D53F530-F481-499A-9C9D-DE40B65CCC9C}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{5D53F530-F481-499A-9C9D-DE40B65CCC9C}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\windows\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Print Spooler Service (mrouoyoaiaoca) - Unknown owner - C:\windows\system32\iwpccyqamje.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\windows\system32\sfrem01.exe
O23 - Service: UFD Command Service (UFDSVC) - Generic - C:\WINDOWS\system32\ufdsvc.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE

Ausserdem habe ich 3 prozesse mit dem gleichen namen : apache.exe
Mein bruder meint es wär ein Server . Wenn ich msconfig ausführe, unter dienste nachschaue dann hab ich da einmal server stehen und jede menge anderes zeug. Auch noch VNC Server version 4 ! Weis jemand was ich zutun habe ?
danke im voraus

mfg maniaccd

Aktive Links deaktiviert
Shadow
Bitte beachten: Links und persönliche Informationen in HJT Log-Files

Geändert von Shadow (27.01.2008 um 18:27 Uhr) Grund: Aktive Links

Alt 27.01.2008, 18:02   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? - Cool

Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?



Zitat:
Ausserdem habe ich 3 prozesse mit dem gleichen namen : apache.exe
Apache ist eigentlich ein Webserver also für HTTP eben. Der läßt sich bei Dir auch im Log ausfindig machen:

C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

Was nvidia aber damit will ist mir nicht bekannt. Scheint für die schwachsinnig ActiveArmor Firewall zu sein. Hau wech den Dreck.
Ich glaub aber nicht daß das reicht denn Du hast da mit Sicherheit Schädlinge drauf:

C:\WINDOWS\system32\ufdsvc.exe
C:\windows\system32\iwpccyqamje.exe
C:\WINDOWS\system32\hccoin32.dll

Lad die Dateien mal bei Virustotal hoch und poste die Meldungen.
__________________

__________________

Alt 28.01.2008, 13:15   #3
maniaccd
 
Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? - Standard

Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?



ahh cool danke
Der prozess apache.exe hat mir nur noch probleme bereitet . ür den rest hat mein bruder gesorgt =) läuft jetzt alles tadelos !
Ic h danke dir und deiner schnellen hilfe =)
__________________

Alt 28.01.2008, 13:26   #4
BataAlexander
> MalwareDB
 
Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? - Standard

Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?



Sorry, aber der Apache ist ja in dem Zusammenahng mal nicht einfach zu löschen und gut.
Wenn er nicht von Dir installiert wurde, kommt der von dem hier.
der steckt u.a. hier
Zitat:
O23 - Service: Print Spooler Service (mrouoyoaiaoca) - Unknown owner - C:\windows\system32\iwpccyqamje.exe
Gemeinhin auch als MSN Virus benannt.
Daher gilt für Dich: Neuaufsetzen des Systems

Antwort

Themen zu Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?
adobe, application, asus, beim spielen, bho, computer, cs3, drivers, explorer, funktioniert nicht mehr, generic, hijack, hijackthis, internet, internet explorer, internet funktioniert nicht mehr, launch, log, microsoft, norman, nvidia, object, pc läuft, pdf, programme, prozesse, server, software, spielen, system, temp, unknown file in winsock lsp, urlsearchhook, windows, windows xp



Ähnliche Themen: Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?


  1. Nach Download läuft alles sehr sehr langsam, Internet funktioniert nicht, Programme lassen sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (3)
  2. Internet läuft langsam/baut nicht auf / Downloads und Aktualisierungen funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (18)
  3. Mein Internet läuft absolut flüssig, aber alle Streams, Videos usw gehen praktisch gar nicht.
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (3)
  4. Eine bestimmte Internet Seite kann nicht geöffnet werden (Server nicht gefunden) am vorherigen PC gings über Ausnahmeregel
    Alles rund um Windows - 30.05.2013 (3)
  5. "Internet Explorer funktioniert nicht mehr" schließt alles bis auf das Internet
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (45)
  6. Malwarebytes und hijackthis - mein System wird immer langsamer + mein ESET mag nicht mehr
    Log-Analyse und Auswertung - 07.06.2012 (8)
  7. Mein Pc läuft nicht mehr richtig.
    Plagegeister aller Art und deren Bekämpfung - 22.10.2010 (0)
  8. Pc läuft nicht mehr richtig sowie das internet
    Alles rund um Windows - 23.08.2009 (10)
  9. Pc läuft sehr langsam und internet geht nicht mehr
    Log-Analyse und Auswertung - 04.03.2009 (3)
  10. Roter Kreis/Weisses Kreuz; Internet-Explorer funzt nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (7)
  11. internet explorer funzt net mehr.....
    Log-Analyse und Auswertung - 10.06.2008 (1)
  12. PC stürzt ab/Neustart über Taskleiste funzt nicht
    Log-Analyse und Auswertung - 25.02.2008 (0)
  13. Internet funktioniert nicht mehr - alles gelöscht?
    Log-Analyse und Auswertung - 14.08.2006 (8)
  14. Internet wird immer langsamer, Downloads nicht mehr möglich!
    Log-Analyse und Auswertung - 20.07.2006 (2)
  15. Mein System läuft nicht mehr stabil nach Entfernung IGUARD
    Log-Analyse und Auswertung - 06.06.2005 (8)
  16. internet funzt nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 26.12.2003 (4)

Zum Thema Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? - Hallo Ich habe einige probleme mit meinem Internet und mit meinem ganzen Computer ! Folgende probleme : 1. Internet funktioniert nicht mehr 2. beim spielen ruckelt es ziemlich 3.Beim Windows - Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server?...
Archiv
Du betrachtest: Internet funzt nicht mehr und alles ist langsamer! Und über mein pc läuft ein server? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.