Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC unglaublich langsam und merkwürdige Medlungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2008, 16:17   #1
dshafir
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



Hallo Trojaner-Bekämpfer!

Seit einiger Zeit ist mein PC offensichtlich virenverseucht.

Der PC läuft mit Windows XP ohne Service-Pack 2 (gebraucht gekauft, Betriebssystem war bereits installiert, keine CD mitgeliefert)

Zuerst hatte ich das Anti-Virus-Programm AVG 7.5 von Grisoft. Jetzt bin ich umgestiegen auf NOD32, aber beide können zwar Trojaner feststellen, aber offenbar nicht wirkungsvoll bekämpfen.

Zuerst bemerkt habe ich, dass etwas nicht stimmt, als beim Internet-Explorer viele Links automatisch auf merkwürdige Seiten führten.
Dann tauchte immer eine kryptische Warnmeldung auf, die mich auffordern wollte, das Programm Virusschlacht runterzuladen, da eine Bedrohung meines PCs festgestellt worden sei.

Inzwischen braucht der PC ewig, um Programme zu laden und auch ziemlich lange, um Internetseiten zu laden. (Ich nutze Mozilla 2.0)

Eine neue Windows XP-Version inkl. Service-Pack 1 und 2 ist bestellt und beizeiten werde ich den Rechner neu aufsetzen.

Meine Fragen und Bitten an Euch:

1. Was kann ich unternehmen, um den Rechner bis dahin soweit wieder herzustellen, dass man damit arbeiten kann? (Meine Freundin studiert und braucht den Rechner dringend.)

2. Wie kann ich meine wichtigen Dateien so sichern, dass ich mir nicht automatisch die Viren gleich wieder auf mein neues System hole?

3. Was habe ich mir da überhaupt eingefangen und was für Schäden können auftreten?

Vielen Dank für eure Hilfe!

Dshafir

Hier noch ein aktuelles HiJack-Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:18, on 17.02.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\alg.exe
c:\Programme\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
C:\WINDOWS\System32\mgabg.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe
C:\WINDOWS\ping1w.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\W***\Eigene Dateien\HiJackThis\HiJackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {CB85D613-12A5-4F49-9A0C-BD070D2BAA68} - c:\windows\system32\ipmontrn.dll
O2 - BHO: (no name) - {DC8B4056-1CE5-4424-A20E-CACC3317A3BA} - C:\WINDOWS\System32\gpedith.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ping1w] C:\WINDOWS\ping1w.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Matrox PowerDesk SE] "c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOKUME~1\Wolf\LOKALE~1\Temp\E_SB.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - h**p://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {BF5F3A70-4ECD-446A-A4EE-68AE66C1CC79} (MoreUploadX) - h**p://fotoalbum.pixaco.de/Upload/PixacoActiveX.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - h**p://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8459340F-8678-4B4A-898E-58891007B9FC}: NameServer = 192.168.2.1
O20 - Winlogon Notify: cyvbjbot - C:\WINDOWS\SYSTEM32\ipmontrn.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Matrox Centering Service - Matrox Graphics Inc. - c:\Programme\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
O23 - Service: Matrox.Pdesk.ServicesHost - Unknown owner - c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe

--
End of file - 6933 bytes

Geändert von dshafir (17.02.2008 um 16:27 Uhr)

Alt 17.02.2008, 16:31   #2
Clermont-Ferrand
Gast
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



Lade die folgenden Dateien mal bei VirusTotal hoch und poste das Ergebnis aller Scanner:

Code:
ATTFilter
c:\windows\system32\ipmontrn.dll
C:\WINDOWS\System32\gpedith.dll
         
Der Link zu VirusTotal ist in meiner Signatur.
__________________


Alt 18.02.2008, 12:30   #3
blondie90
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



Hallo zusammen,

da schließ ich mich doch gleich mal an habe ähnliches Problem, Laptop braucht eeewig zum öffen von Mozilla oder anderen Dateien, vor einigen Tagen neues Spiel gekauf lief einwandfrei bis Donnerstag... habe schon alles versucht, sogar Hersteller ist schon drüber der Spy Sweeper läuft gerade.

Hier meine List:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:18:44, on 18.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\WINDOWS\system32\RemoteControlService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ASUS\NB Probe\NBProbe.exe
C:\Programme\ASUS\Wireless Console 2\wcourier.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Lexmark 3300 Series\lxccmon.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Maus\mouse32a.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lxcccoms.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\MOZILL~1.DE\FIREFOX.EXE
C:\Programme\Webroot\Spy Sweeper\SSU.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Webroot\Spy Sweeper\SSU.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ASUSTeK Computer
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUSTeK Computer
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NB Probe] "C:\Programme\ASUS\NB Probe\NBProbe.exe"
O4 - HKLM\..\Run: [Wireless Console 2] "C:\Programme\ASUS\Wireless Console 2\wcourier.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\ASUSTek\ASUSDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Power_Gear] "C:\Programme\ASUS\Power4 Gear\BatteryLife.exe" 1
O4 - HKLM\..\Run: [SmcService] "C:\PROGRA~1\Sygate\SPF\smc.exe" -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Control Center] "C:\Program Files\ASUS\WLAN Card Utilities\Center.exe"
O4 - HKLM\..\Run: [lxccmon.exe] "C:\Programme\Lexmark 3300 Series\lxccmon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Maus\mouse32a.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Programme\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Spiele\Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Spiele\Poker\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Webroot Spy Sweeper-Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 7424 bytes


Vielleicht kann mir hier jemand helfen?

Wäre super dankbar.

LG
blondie
__________________

Alt 18.02.2008, 14:36   #4
undoreal
/// AVZ-Toolkit Guru
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



Hallo blondi.

Folge bitte den vorhergegangenen Empfehlungen und poste die VT Ergebnisse.

Fixe zusätzlich folgende HJT Eintrag:

Zitat:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
Melde dich danach mit frischem HJt log und den online Auswertungen.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.02.2008, 22:31   #5
dshafir
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



@ Blondie

Ich wäre Dir dankbar, wenn Du einen eigenen Thread eröffnen könntest, damit wir hier nicht durcheinander geraten und auch unsere Helfer es leichter haben, die verschiedenen Probleme auseinanderzuhalten.

Und nun meine Virus-total-Ergebnisse:

Code:
ATTFilter
Datei: c:\windows\system32\ipmontrn.dll

Antivirus  	Version  	letzte aktualisierung  	Ergebnis
AhnLab-V3	2008.2.18.0	2008.02.18	        -
AntiVir	        7.6.0.67	2008.02.18	        TR/Agent.AGWX
Authentium	4.93.8		2008.02.17		-
Avast		4.7.1098.0	2008.02.18		-
AVG		7.5.0.516	2008.02.18		-
BitDefender	7.2		2008.02.18		Trojan.Agent.AGWX
CAT-QuickHeal	9.50		2008.02.18		TrojanClicker.Delf.ny
ClamAV		0.92.1		2008.02.18		-
DrWeb		4.44.0.09170	2008.02.18		-
eSafe		7.0.15.0	2008.02.17		-
eTrust-Vet	31.3.5546	2008.02.18		-
Ewido		4.0		2008.02.18		-
FileAdvisor	1		2008.02.18		-
Fortinet	3.14.0.0	2008.02.18		-
F-Prot		4.4.2.54	2008.02.17		-
F-Secure	6.70.13260.0	2008.02.18		-
Ikarus		T3.1.1.20	2008.02.18		Trojan.Agent.AGWX
Kaspersky	7.0.0.125	2008.02.18		-
McAfee		5232		2008.02.18		-
Microsoft	1.3204		2008.02.18		-
NOD32v2		2883		2008.02.18		probably a variant of Win32/Rootkit.Agent.QQ
Norman		5.80.02		2008.02.15		-
Panda		9.0.0.4		2008.02.18		Suspicious file
Prevx1		V2		2008.02.18		-
Rising		20.32.02.00	2008.02.18		-
Sophos		4.26.0		2008.02.18		-
Sunbelt		3.0.884.0	2008.02.18		-
Symantec	10		2008.02.18		-
TheHacker	6.2.9.223	2008.02.18		-
VBA32		3.12.6.1	2008.02.17		-
VirusBuster	4.3.26:9	2008.02.18		-
Webwasher-Gateway	6.6.2	2008.02.18		Trojan.Agent.AGWX

weitere Informationen
File size: 86528 bytes
MD5: f65f8fc92cddbc13cfd7d55b6484eabf
SHA1: 5a4af62955fd99d0f79f2cb490f88c1882abb4a5
PEiD: -
packers: UPX
         
Code:
ATTFilter
Datei: C:\WINDOWS\System32\gpedith.dll

Antivirus  	Version  	letzte aktualisierung  	Ergebnis
AhnLab-V3	2008.2.18.0	2008.02.18		-
AntiVir		7.6.0.67	2008.02.18		TR/Delf.83968.B
Authentium	4.93.8		2008.02.17		-
Avast		4.7.1098.0	2008.02.18		Win32:BHO-KD
AVG		7.5.0.516	2008.02.18		BHO.DBU
BitDefender	7.2		2008.02.18		-
CAT-QuickHeal	9.50		2008.02.18		-
ClamAV		0.92.1		2008.02.18		-
DrWeb		4.44.0.09170	2008.02.18		Trojan.DownLoader.origin
eSafe		7.0.15.0	2008.02.17		-
eTrust-Vet	31.3.5546	2008.02.18		Win32/Kvol!generic
Ewido		4.0		2008.02.18		-
FileAdvisor	1		2008.02.18		-
Fortinet	3.14.0.0	2008.02.18		-
F-Prot		4.4.2.54	2008.02.17		W32/BadBHO.C.gen!Eldorado
F-Secure	6.70.13260.0	2008.02.18		Trojan.Win32.Pakes.cdw
Ikarus		T3.1.1.20	2008.02.18		Virus.Win32.BHO.KD
Kaspersky	7.0.0.125	2008.02.18		Trojan.Win32.Pakes.cdw
McAfee		5232		2008.02.18		-
Microsoft	1.3204		2008.02.18		Trojan:Win32/Boaxxe.B
NOD32v2		2883		2008.02.18		-
Norman		5.80.02		2008.02.15		-
Panda		9.0.0.4		2008.02.18		Suspicious file
Prevx1		V2		2008.02.18		Generic.Malware
Rising		20.32.02.00	2008.02.18		-
Sophos		4.26.0		2008.02.18		Mal/Behav-187
Sunbelt		3.0.884.0	2008.02.18		-
Symantec	10		2008.02.18		-
TheHacker	6.2.9.223	2008.02.18		-
VBA32		3.12.6.1	2008.02.17		-
VirusBuster	4.3.26:9	2008.02.18		-
Webwasher-Gateway	6.6.2	2008.02.18		Win32.NewMalware.VU!83968

weitere Informationen
File size: 83968 bytes
MD5: 62051f0edcf089701b41c9bfddaae1ca
SHA1: 7a9fc2fb7276786e3a265583c87ae800728ecf24
PEiD: -
packers: UPX
packers: UPX
packers: UPX
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=995BB4CF00B7BFAB4848012169955100B1451CA1
         
Und ein HiJack-Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:41:45, on 18.02.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
c:\Programme\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe
c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\ping1w.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\PDFCreatorMessages.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HiJackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {CB85D613-12A5-4F49-9A0C-BD070D2BAA68} - c:\windows\system32\ipmontrn.dll
O2 - BHO: (no name) - {DC8B4056-1CE5-4424-A20E-CACC3317A3BA} - C:\WINDOWS\System32\gpedith.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [PDFCreatorClient] C:\Programme\JawsSystems\Jaws PDF Creator\PDFClient.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ping1w] C:\WINDOWS\ping1w.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Matrox PowerDesk SE] "c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOKUME~1\Wolf\LOKALE~1\Temp\E_SB.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - h**p://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {BF5F3A70-4ECD-446A-A4EE-68AE66C1CC79} (MoreUploadX) - h**p://fotoalbum.pixaco.de/Upload/PixacoActiveX.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - h**p://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8459340F-8678-4B4A-898E-58891007B9FC}: NameServer = 192.168.2.1
O20 - Winlogon Notify: cyvbjbot - C:\WINDOWS\SYSTEM32\ipmontrn.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Matrox Centering Service - Matrox Graphics Inc. - c:\Programme\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe
O23 - Service: Matrox.Pdesk.ServicesHost - Unknown owner - c:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\System32\mgabg.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe

--
End of file - 6884 bytes


Geändert von dshafir (18.02.2008 um 22:47 Uhr)

Alt 19.02.2008, 16:12   #6
blondie90
 
PC unglaublich langsam und merkwürdige Medlungen - Standard

PC unglaublich langsam und merkwürdige Medlungen



@dshafir

werd ich machen

Aber da hätt ich doch noch mal 2 Fragen...

Wie soll ich denn den Eintrag "fixen" ?

und kann das sein das die beiden Dateien bei Virustotal nichts ergeben sprich 0 Bytes enthalten, das ist nämlich das Ergebnis...

Alt 20.02.2008, 18:27   #7
dshafir
 
PC unglaublich langsam und merkwürdige Medlungen - Icon21

PC unglaublich langsam und merkwürdige Medlungen



Inzwischen hatte meine Freundin immer wieder aufpoppende Meldungen folgenden Inhalts:

"Time to die"

Bei meinem Benutzerkonto tauchen diese nicht auf.

Antwort

Themen zu PC unglaublich langsam und merkwürdige Medlungen
adobe, avg, bho, canon, dateien, drivers, einstellungen, firefox, frage, gebraucht, geliefert, google, hijackthis, hkus\s-1-5-18, hotkey, internet explorer, langsam, micro, microsoft, mozilla, mozilla firefox, msn, neue, pc läuft, pdf creator, programme, s-1-5-18, seiten, software, temp, windows, windows xp



Ähnliche Themen: PC unglaublich langsam und merkwürdige Medlungen


  1. Neues Yosemite installiert und seit dem ist mein Mac unglaublich langsam !!
    Alles rund um Mac OSX & Linux - 06.05.2015 (15)
  2. Internet Total langsam - Merkwürdige Prozesse
    Log-Analyse und Auswertung - 26.04.2015 (9)
  3. Windows XP reagiert unglaublich langsam
    Log-Analyse und Auswertung - 17.12.2014 (5)
  4. doppelt unterstrichene Wörter/ Werbefestern trotz Adblocker/ unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 01.07.2014 (28)
  5. Netbook unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (14)
  6. High-End PC unglaublich langsam
    Alles rund um Windows - 13.07.2012 (11)
  7. Nach Trojaner-Befall -> PC unglaublich langsam
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (22)
  8. mein Pc startet unglaublich langsam.
    Log-Analyse und Auswertung - 19.11.2011 (4)
  9. mein Pc startet unglaublich langsam.
    Log-Analyse und Auswertung - 19.11.2011 (1)
  10. Google verlinkt auf merkwürdige Seiten, System langsam, Windows führt keine Updates aus
    Log-Analyse und Auswertung - 04.11.2010 (8)
  11. PC unglaublich langsam, und es wird immer schlimmer
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (33)
  12. Laptop ist unglaublich langsam, svchost.exe, Fehler beim Runterfahren. Prüfungszeit!
    Log-Analyse und Auswertung - 27.01.2010 (5)
  13. Firefox leitet zu merkwürdige Seiten; langsam/nicht komplett.
    Log-Analyse und Auswertung - 20.05.2009 (1)
  14. Windows XP unglaublich langsam
    Alles rund um Windows - 19.04.2009 (2)
  15. Help plz - Internet unglaublich langsam, Videos stocken..Hab schon alles ausprobiert!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (1)
  16. PC hat seit kurzem sehr lange bootzeit + dauernde medlungen vom virenscanner
    Log-Analyse und Auswertung - 20.03.2007 (3)
  17. unglaublich lahme internetverbindung
    Log-Analyse und Auswertung - 19.02.2006 (4)

Zum Thema PC unglaublich langsam und merkwürdige Medlungen - Hallo Trojaner-Bekämpfer! Seit einiger Zeit ist mein PC offensichtlich virenverseucht. Der PC läuft mit Windows XP ohne Service-Pack 2 (gebraucht gekauft, Betriebssystem war bereits installiert, keine CD mitgeliefert) Zuerst hatte - PC unglaublich langsam und merkwürdige Medlungen...
Archiv
Du betrachtest: PC unglaublich langsam und merkwürdige Medlungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.