Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.03.2008, 19:10   #1
rolandhr
 
Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! - Standard

Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!



Hallo!

Ich habe ein großes Problem und bitte hiermit verzweifelt um Hilfe: Seit ca. 1 Woche ist mein Internet extrem langsam, ohne dass ich aktiv irgendetwas verändert habe. Ein Anruf beim Telekom Support ergab, dass von deren Seite alles ok ist und auch die Verbindung zwischen PC und Router ist einwandfrei.

Ich poste hier mal das Logfile, vielleicht können die Experten irgendetwas Auffälliges erkennen?

Danke schon mal und viele Grüße,
Roland

Logfile of HijackThis v1.99.1
Scan saved at 20:04:47, on 17.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\REALTEK\USB Wireless LAN Utility\RtWLan.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Roland\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = C:\Programme\REALTEK\USB Wireless LAN Utility\RtWLan.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/15f41309ea661fa6e815/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101154342972
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

Alt 17.03.2008, 19:17   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! - Standard

Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!



hi,

bin zwar kein profi, aber das is glaub ich nicht korrokt so

Zitat:
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
bin mal gespannt was die experten meinen.


gruß

schrauber
__________________


Alt 18.03.2008, 09:55   #3
Sabina
 
Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! - Standard

Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!



Hallo rolandhr

1.
So wird der Dienst deaktiviert:

Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein.

oder:

Start-> Einstellungen-> Systemsteuerung-> Verwaltung-> Computerverwaltung und dann den Eintrag Dienste auswählen. Nun werden alle laufenden Dienste angezeigt. Hier den Punkt "Power Manager" aussuchen. Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen. Nicht "Den Dienst beenden" auswählen, denn dann wird der Power Manager beim nächsten Systemstart erneut ausgeführt.

Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen. Jetzt noch "Übernehmen" anklicken. Der Power Manager läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt.

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Code:
ATTFilter
REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_POWERMANAGER]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PowerManager]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_POWERMANAGER]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PowerManager]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_POWERMANAGER]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\PowerManager]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_POWERMANAGER]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PowerManager]
         
boote in den abgesicherten modus (F8 drücken, wenn der Rechner hochfährt)

fixme.reg - klicken und zustimmen, dass sie der Registry beigefügt wird

3.
lade Combofix + poste den report
combofix
__________________
__________________

Alt 18.03.2008, 18:40   #4
rolandhr
 
Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! - Standard

Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!



Hallo Sabina,

danke schon mal für die professionelle Hilfe!

Bis jetzt hat auch alles einwandfrei geklappt, aber wenn ich jetzt "fixme.reg" der Registrierungsdatei zufügen möchte, kommt die Fehlermeldung, dass die angegebene keine Registrierungsdatei sei und Registrierungsdateien nur innerhalb des Registrierungs-Editors importiert werden können.

Und nun??

Antwort

Themen zu Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!
ad-aware, adobe, antivir, avira, bho, drivers, excel, explorer, extrem langsam, hijack, hijackthis, internet, internet explorer, langsam, logfile, pdf, problem, programme, realtek, server, software, system, temp, usb, windows, windows xp, windows\system32\drivers, wireless lan



Ähnliche Themen: Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!


  1. Internet plötzlich extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 04.01.2015 (7)
  2. Internet seit Tagen plötzlich extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 28.12.2014 (13)
  3. Internet plötzlich über Wlan extrem langsam
    Alles rund um Windows - 22.11.2014 (12)
  4. Internet plötzlich über Wlan extrem langsam
    Log-Analyse und Auswertung - 21.11.2014 (3)
  5. Internet plötzlich extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (3)
  6. Internet plötzlich extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 12.06.2011 (3)
  7. Logfile Auswertung..Latop extrem langsam
    Log-Analyse und Auswertung - 10.01.2011 (8)
  8. Internet plötzlich extrem langsam trotz schnellem DSL-Anschluss/WLAN!
    Log-Analyse und Auswertung - 08.01.2011 (5)
  9. Auswertung des HiJackLogs..Internet seit kurzem extrem langsam.
    Log-Analyse und Auswertung - 13.08.2010 (1)
  10. Bitte um Hijackthis-Logfile-Auswertung! Internet sehr langsam!
    Log-Analyse und Auswertung - 04.09.2009 (3)
  11. Internet plötzlich extrem langsam
    Log-Analyse und Auswertung - 13.06.2009 (0)
  12. Videos ruckeln plötzlich, bitte um Logfile-Auswertung
    Log-Analyse und Auswertung - 10.03.2009 (0)
  13. Internet plötzlich extrem langsam
    Mülltonne - 01.01.2009 (0)
  14. System ist plötzlich langsam! Bitte um Auswertung!
    Log-Analyse und Auswertung - 09.08.2008 (1)
  15. Internet extrem langsam - bitte LogFile prüfen
    Log-Analyse und Auswertung - 23.07.2008 (2)
  16. Internet extrem langsam... Bitte um Hilfe bei der HJT-Auswertung
    Log-Analyse und Auswertung - 10.03.2008 (2)
  17. Bitte um Auswertung. Windows extrem langsam
    Mülltonne - 01.08.2006 (3)

Zum Thema Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! - Hallo! Ich habe ein großes Problem und bitte hiermit verzweifelt um Hilfe: Seit ca. 1 Woche ist mein Internet extrem langsam, ohne dass ich aktiv irgendetwas verändert habe. Ein Anruf - Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam!...
Archiv
Du betrachtest: Bitte um Logfile-Auswertung - Internet ist plötzlich extrem langsam! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.