Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: pc und internet verbindung ziemlich langsam geworden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2008, 18:15   #1
myrtille
/// TB-Ausbilder
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Ok, bitte nochmal:
Scripten mit Combofix

  • Öffne den Editor ( Start -> Zubehör -> Editor ) kopiere nun folgenden Text in das weiße Feld:

Code:
ATTFilter
Driver::
x prxkkto

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ucookw]
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!

  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann




Das ist jetzt allerdings reine Optik. Hat sich an deinen ursprünglichen Problemen etwas geändert, oder bestehen die weiterhin?

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 22.05.2008, 14:24   #2
gala86
Gesperrt
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Zitat:
Zitat von myrtille Beitrag anzeigen
Ok, bitte nochmal:
Scripten mit Combofix

  • Öffne den Editor ( Start -> Zubehör -> Editor ) kopiere nun folgenden Text in das weiße Feld:

Code:
ATTFilter
Driver::
x prxkkto

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ucookw]
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!

  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann




Das ist jetzt allerdings reine Optik. Hat sich an deinen ursprünglichen Problemen etwas geändert, oder bestehen die weiterhin?

lg myrtille

hi
also die letzte zeit läuft der pc eigentlich gut und macht keine probleme

habe den letzten schritt jetzt auch durchgeführt


ComboFix 08-05-21.2 - serdar 2008-05-22 14:57:34.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.114 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\serdar\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\serdar\Desktop\cfscript.txt
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((( Dateien erstellt von 2008-04-22 bis 2008-05-22 ))))))))))))))))))))))))))))))
.

2008-05-04 16:57 . 2006-09-18 14:59 18,704 -ra------ C:\WINDOWS\system32\drivers\se27nd5.sys
2008-05-04 16:56 . 2006-09-18 14:58 97,184 -ra------ C:\WINDOWS\system32\drivers\SE27mdm.sys
2008-05-04 16:56 . 2006-09-18 14:59 90,800 -ra------ C:\WINDOWS\system32\drivers\se27unic.sys
2008-05-04 16:56 . 2006-09-18 14:58 88,688 -ra------ C:\WINDOWS\system32\drivers\SE27mgmt.sys
2008-05-04 16:56 . 2006-09-18 14:59 86,560 -ra------ C:\WINDOWS\system32\drivers\SE27obex.sys
2008-05-04 16:56 . 2006-09-18 14:58 9,360 -ra------ C:\WINDOWS\system32\drivers\SE27mdfl.sys
2008-05-04 16:56 . 2006-09-18 14:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cmnt.sys
2008-05-04 16:56 . 2006-09-18 14:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cm.sys
2008-05-04 16:56 . 2006-09-18 14:58 4,128 -ra------ C:\WINDOWS\system32\drivers\se27cr.sys
2008-05-04 16:54 . 2008-05-04 16:54 <DIR> d-------- C:\Programme\Disc2Phone
2008-05-04 16:50 . 2006-09-18 14:58 61,600 -ra------ C:\WINDOWS\system32\drivers\SE27bus.sys
2008-05-04 16:50 . 2006-09-18 14:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27whnt.sys
2008-05-04 16:50 . 2006-09-18 14:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27wh.sys
2008-05-04 16:49 . 2008-05-04 16:57 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Teleca
2008-05-04 15:41 . 2008-05-04 15:41 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Sony Ericsson
2008-05-04 15:36 . 2008-05-04 15:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2008-05-04 15:35 . 2008-05-04 15:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared
2008-05-04 15:35 . 2008-05-04 15:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared
2008-05-04 15:34 . 2008-05-04 15:34 <DIR> d-------- C:\Programme\Sony Ericsson
2008-05-04 15:34 . 2008-05-04 15:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca
2008-05-04 15:33 . 2008-05-04 15:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-04 15:33 . 2008-05-04 15:33 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Malwarebytes
2008-05-02 11:48 . 2008-05-02 11:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-17 18:28 --------- d-----w C:\Programme\MessengerDiscovery
2008-05-15 19:30 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-04-29 20:06 --------- d-----w C:\Programme\Gemeinsame Dateien\Alice
2008-04-29 20:06 --------- d-----w C:\Programme\Alice
2008-04-26 15:49 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\BOM
2008-03-31 13:04 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-03-30 18:25 --------- d-----w C:\Programme\avmwlanstick
2008-03-30 18:24 --------- d-----w C:\Programme\AVM_update
2008-03-26 12:22 --------- d-----w C:\Programme\WLAN Monitor
2008-03-24 12:53 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\ArcSoft
2007-07-04 17:59 47,360 ----a-w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\pcouffin.sys
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84}]
C:\WINDOWS\system32\dxdiag.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 01:47 31016]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-18 16:50 262401]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-06-29 06:24 286720]
"AudioDeck"="C:\Programme\VIAudioi\SBADeck\ADeck.exe" [2004-09-30 08:44 7957504]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-10-11 18:06 185632]
"AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2007-12-20 01:04 1748992]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 01:06 487424]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^KODAK Software Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\KODAK Software Updater.lnk
backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Status Monitor.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Status Monitor.lnk
backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage]
C:\Programme\AdVantage\AdVantage.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusRegistration]
C:\Programme\CA\Etrust Antivirus\Register.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck]
--a------ 2004-09-30 08:44 7957504 C:\Programme\VIAudioi\SBADeck\ADeck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
--a------ 2008-04-18 16:50 262401 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0]
--a------ 2005-05-17 18:42 933888 C:\Programme\Brother\ControlCenter2\brctrcen.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-04 00:57 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-12-06 14:06 167368 C:\Programme\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
--a------ 2006-10-27 01:47 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
--a------ 2006-07-11 12:06 3144800 C:\Programme\ICQLite\ICQLite.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
C:\Programme\ScanSoft\PaperPort\IndexSearch.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark 3100 Series]
C:\Programme\Lexmark 3100 Series\lxbrbmgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LXBRKsk]
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Programme\MSN Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NVMCTRAY.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\postSetupCheck]
C:\WINDOWS\system32\gzmrt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9]
C:\Programme\pspvideo9\pspVideo9.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-06-29 06:24 286720 C:\Programme\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Realtime Monitor]
C:\PROGRA~1\CA\ETRUST~1\realmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt]
--------- 2005-01-26 19:02 49152 C:\Programme\Brother\Brmfl05a\BrStDvPt.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
-ra------ 2004-04-26 01:23 569344 C:\WINDOWS\sm56hlpr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 02:11 132496 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-10-11 18:06 185632 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WLAN Quick-Starter]
--a------ 2006-05-30 11:09 1323008 C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wlconfig]
--------- 2006-03-06 14:45 1347584 C:\Programme\WLAN Monitor\wlconfig.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\ICQLite\\ICQLite.exe"=
"C:\\Programme\\Internet Explorer\\IEXPLORE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\MessengerDiscovery\\MessengerDiscovery Live.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*isabled:@xpsp2res.dll,-22009

R0 xprxkkto;xprxkkto;C:\WINDOWS\system32\drivers\cslobrvj.dat []
R2 accsvc;AccSys WiFi Component;C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe [2006-01-11 11:06]
R3 AVMWAN;NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-11-08 02:00]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2004-10-15 12:50]
R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2007-12-20 01:04]
S1 wceusbsh;Serieller Hosttreiber für Windows CE USB;C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2004-08-04 01:45]
S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2007-12-20 01:04]
S3 fxusbase;Teledat X120 (WinXP/2000);C:\WINDOWS\system32\DRIVERS\fxusbase.sys [2001-11-08 02:00]
S3 NETPPPOI;PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETPPPOI.SYS []
S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys [2005-03-15 18:04]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 23:46]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 23:46]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-22 15:03:59
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xprxkkto]
"ImagePath"="system32\drivers\cslobrvj.dat"
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\avmwlanstick\WLanNetService.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-05-22 15:13:32 - machine was rebooted [serdar]
ComboFix-quarantined-files.txt 2008-05-22 13:13:15
ComboFix2.txt 2008-05-19 17:14:05

10 Verzeichnis(se), 14,470,098,944 Bytes frei
12 Verzeichnis(se), 14,488,166,400 Bytes frei

205 --- E O F --- 2008-05-17 15:15:25
__________________


Alt 22.05.2008, 14:35   #3
myrtille
/// TB-Ausbilder
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Schön zu hören

Ich denke das wars dann.

lg myrtille
__________________
__________________

Alt 22.05.2008, 15:51   #4
gala86
Gesperrt
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



vielen vielen dank

Alt 22.05.2008, 20:44   #5
BataAlexander
> MalwareDB
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



gala86 Du bist noch nicht fertig!

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Killall::

File::
C:\WINDOWS\system32\dxdiag.dll
C:\WINDOWS\system32\gzmrt.dll

Folder::
C:\Programme\AdVantage
C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default
C:\Programme\MessengerDiscovery

Rootkit::
C:\WINDOWS\system32\drivers\cslobrvj.dat

Driver::
xprxkkto

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84}]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\postSetupCheck]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Programme\\MessengerDiscovery\\MessengerDiscovery Live.exe"=-

FileLook::
C:\WINDOWS\system32\MLANG.dll
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\explorer.exe
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer!)

5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.





6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 23.07.2008, 21:19   #6
gala86
Gesperrt
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



hallo

kannst du mir sagen ob ich diese punkte wo ich ein ??? gesetzt habe brauche, sind die wichtig?


Logfile of Trend Micro HijackThis v2.0.2


[edit]
Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

Danke.
Sunny
[/edit]



dann habe ich noch diese probleme

1.es gibt einen ordner "msn gaming zone" bei C:/Programme und wenn ich es mit unlocker löschen will kommt die meldung das der prozess winlogon.exe beinhaltet, daraufhin habe ich es nicht gelöscht, hätte das folgen wenn ich es trotzdem lösche? was ist dieses "msn gaming zone" überhaupt?

2. bei arbeitsplatz gibt es symbol"handy" namens mobile doch es beeinhaltet nichts und man kann es auch nicht löschen, wenn ich drauf klicke kommt die meldung "die vebindung ist unterbrochen. stellen sie die verbindung zum mobiltelfon wieder her und wiederholen sie den vorgang", ich weiis nicht woher dieses symbol gekommen ist.

3. bei sytemstuerung software gibt es ein paar programme die ich gerne gelöscht hätte doch wenn ich auf entfernen klicke wird es trotzdem nicht gelöscht

4. beim taskmanager sind bei mir 38 Prozesse am laufen und ab und zu ist die cpu auslastung bei 100% meist durch iexplore.exe , ist das normal mit der cpu auslastung und sind 38 prozesse zuviel??

ich hoffe du kannst mir helfen

danke im vorraus

Geändert von Sunny (25.07.2008 um 23:35 Uhr)

Alt 23.07.2008, 22:09   #7
BataAlexander
> MalwareDB
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Hast Du meine letzte Anweisung umgesetzt? Dann poste bitte das Logfile.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 24.07.2008, 10:28   #8
gala86
Gesperrt
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Hast Du meine letzte Anweisung umgesetzt? Dann poste bitte das Logfile.

ComboFix 08-07-23.4 - serdar 2008-07-24 11:10:15.6 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.189 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\serdar\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\serdar\Desktop\CFScript.txt
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!

FILE ::
C:\WINDOWS\system32\dxdiag.dll
C:\WINDOWS\system32\gzmrt.dll
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1
C:\DOKUME~1\serdar\ANWEND~1\ROAMBO~1\0
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default
C:\Programme\MessengerDiscovery
C:\Programme\MessengerDiscovery\asena58@hotmail.de.nkh
C:\Programme\MessengerDiscovery\asena58@hotmail.de.psh
C:\Programme\MessengerDiscovery\asena58@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\asenasinem@hotmail.de.nkh
C:\Programme\MessengerDiscovery\asenasinem@hotmail.de.psh
C:\Programme\MessengerDiscovery\asenasinem@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\barancan666@hotmail.de.nkh
C:\Programme\MessengerDiscovery\barancan666@hotmail.de.psh
C:\Programme\MessengerDiscovery\barancan666@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de.nkh
C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de.psh
C:\Programme\MessengerDiscovery\bristina_girl@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\dudu__@hotmail.de.nkh
C:\Programme\MessengerDiscovery\dudu__@hotmail.de.psh
C:\Programme\MessengerDiscovery\dudu__@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de.nkh
C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de.psh
C:\Programme\MessengerDiscovery\dudutezcan_@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de.nkh
C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de.psh
C:\Programme\MessengerDiscovery\fb-girl90@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\gala86@hotmail.de.nkh
C:\Programme\MessengerDiscovery\gala86@hotmail.de.psh
C:\Programme\MessengerDiscovery\gala86@hotmail.de\AlwaysAllow.mdl
C:\Programme\MessengerDiscovery\gala86@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\girl_lara@hotmail.de.nkh
C:\Programme\MessengerDiscovery\girl_lara@hotmail.de.psh
C:\Programme\MessengerDiscovery\Languages\Albanian.ini
C:\Programme\MessengerDiscovery\Languages\Deutsch.ini
C:\Programme\MessengerDiscovery\Languages\Dutch.ini
C:\Programme\MessengerDiscovery\Languages\Eesti.ini
C:\Programme\MessengerDiscovery\Languages\English.ini
C:\Programme\MessengerDiscovery\Languages\Español (Latino).ini
C:\Programme\MessengerDiscovery\Languages\Francais.ini
C:\Programme\MessengerDiscovery\Languages\Italiano.ini
C:\Programme\MessengerDiscovery\Languages\Norsk.ini
C:\Programme\MessengerDiscovery\Languages\Portugues (Brasil).ini
C:\Programme\MessengerDiscovery\Languages\Portuguese (Portugal).ini
C:\Programme\MessengerDiscovery\Languages\Turkish.ini
C:\Programme\MessengerDiscovery\lissy_princess@hotmail.de.nkh
C:\Programme\MessengerDiscovery\lissy_princess@hotmail.de.psh
C:\Programme\MessengerDiscovery\Loader.exe
C:\Programme\MessengerDiscovery\lovestory89@hotmail.de.nkh
C:\Programme\MessengerDiscovery\lovestory89@hotmail.de.psh
C:\Programme\MessengerDiscovery\lovestory89@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de.nkh
C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de.psh
C:\Programme\MessengerDiscovery\m_f_baldudaklim@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programme\MessengerDiscovery\MessengerDiscovery Live.exe.manifest
C:\Programme\MessengerDiscovery\MessengerDiscovery.dll
C:\Programme\MessengerDiscovery\MessengerDiscoveryToday.exe
C:\Programme\MessengerDiscovery\my_real_love@hotmail.de.nkh
C:\Programme\MessengerDiscovery\my_real_love@hotmail.de.psh
C:\Programme\MessengerDiscovery\my_real_love@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de.nkh
C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de.psh
C:\Programme\MessengerDiscovery\nergiz-58@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de.nkh
C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de.psh
C:\Programme\MessengerDiscovery\nergiz1990@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_0.png
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_1.png
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_2.png
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_3.png
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_4.png
C:\Programme\MessengerDiscovery\Resources\SettingsMenu_5.png
C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_0.png
C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_1.png
C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_2.png
C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_Left.ico
C:\Programme\MessengerDiscovery\Resources\SettingsSubMenu_Right.ico
C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de.nkh
C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de.psh
C:\Programme\MessengerDiscovery\samet_bulut@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com.nkh
C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com.psh
C:\Programme\MessengerDiscovery\seanjohn_1986@hotmail.com\ContactManager.mdl
C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de.nkh
C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de.psh
C:\Programme\MessengerDiscovery\sexy_geil@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\sinan-akay@hotmail.de.nkh
C:\Programme\MessengerDiscovery\sinan-akay@hotmail.de.psh
C:\Programme\MessengerDiscovery\Sounds\Alert.wav
C:\Programme\MessengerDiscovery\Sounds\Sounds Copyright.txt
C:\Programme\MessengerDiscovery\SpellCHK.exe
C:\Programme\MessengerDiscovery\unins000.dat
C:\Programme\MessengerDiscovery\unins000.exe
C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de.nkh
C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de.psh
C:\Programme\MessengerDiscovery\veysel_akay@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de.nkh
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de.psh
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AlwaysAllow.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AlwaysBlock.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\AutoReply.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\ContactBlocks.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\vildan-akay@hotmail.de\NoAlert.mdl
C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de.nkh
C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de.psh
C:\Programme\MessengerDiscovery\vildan_1992@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de.nkh
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de.psh
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AlwaysAllow.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AlwaysBlock.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\AutoReply.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\ContactBlocks.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\vildan_akay_@hotmail.de\NoAlert.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de.nkh
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de.psh
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AlwaysAllow.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AlwaysBlock.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\AutoReply.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\ContactBlocks.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\vildanakay@hotmail.de\NoAlert.mdl
C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de.nkh
C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de.psh
C:\Programme\MessengerDiscovery\xbaharx90@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de.nkh
C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de.psh
C:\Programme\MessengerDiscovery\xx_dudu_xx@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de.nkh
C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de.psh
C:\Programme\MessengerDiscovery\xxaysun27xx@hotmail.de\ContactManager.mdl
C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de.nkh
C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de.psh
C:\Programme\MessengerDiscovery\yildizlim_57@hotmail.de\ContactManager.mdl
C:\WINDOWS\system32\drivers\cslobrvj.dat

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_XPRXKKTO
-------\Service_xprxkkto


((((((((((((((((((((((( Dateien erstellt von 2008-06-24 bis 2008-07-24 ))))))))))))))))))))))))))))))
.

2008-07-23 21:15 . 2008-07-23 21:18 <DIR> d-------- C:\Programme\avmwlanstick
2008-07-23 21:15 . 2008-07-23 21:15 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\AVM_Driver
2008-07-23 21:15 . 2007-01-26 01:00 74,752 --a------ C:\WINDOWS\system32\fwlanci.dll
2008-07-23 21:14 . 2008-07-23 21:14 <DIR> d-------- C:\Programme\AVM_update
2008-07-23 20:21 . 2008-07-23 20:21 <DIR> d-------- C:\escan
2008-07-23 17:05 . 2008-07-23 17:08 <DIR> d-------- C:\Programme\Unlocker
2008-07-19 18:22 . 2008-07-19 18:22 <DIR> d-------- C:\Programme\SopCast
2008-07-12 22:41 . 2004-08-04 00:57 4,096 --a------ C:\WINDOWS\system32\SET50.tmp
2008-07-12 22:41 . 2004-08-04 00:57 4,096 --a------ C:\WINDOWS\system32\SET4D.tmp
2008-07-09 01:14 . 2008-07-09 01:14 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2008-07-09 01:14 . 2008-07-09 01:14 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2008-07-08 20:49 . 2008-07-08 20:49 <DIR> d-------- C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\Apple Computer
2008-07-08 20:48 . 2008-07-08 20:48 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-07-08 20:48 . 2008-07-08 20:48 1,409 --a------ C:\WINDOWS\QTFont.for
2008-07-08 17:27 . 2006-05-11 13:12 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2008-07-08 17:27 . 2006-05-11 14:05 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2008-07-08 17:27 . 2008-07-24 10:54 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2008-07-08 17:27 . 2006-05-11 14:05 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2008-07-08 17:27 . 2007-09-02 02:15 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2008-07-08 17:27 . 2008-07-08 17:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator
2008-07-03 15:45 . 2000-10-12 21:55 299,520 --a------ C:\WINDOWS\uninst.exe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-23 16:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-07-23 13:12 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-07-18 22:15 --------- d-----w C:\Programme\Java
2008-07-09 21:11 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\ArcSoft
2008-07-08 23:01 --------- d-----w C:\Programme\Windows Media Connect 2
2008-07-08 19:01 --------- d-----w C:\Programme\Gemeinsame Dateien\Teleca Shared
2008-07-07 20:13 2,662 ----a-w C:\WINDOWS\system32\tmp.reg
2008-07-06 14:39 --------- d-----w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\BOM
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:57 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-10 23:11 --------- d-----w C:\Programme\BestLogic
2008-06-10 23:11 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\metier2000Apps
2008-05-07 05:14 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-07-04 17:59 47,360 ----a-w C:\Dokumente und Einstellungen\serdar\Anwendungsdaten\pcouffin.sys
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.


---- C:\WINDOWS\explorer.exe ----
Company: Microsoft Corporation
File Description: Windows Explorer
File Version: 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)
Product Name: Betriebssystem Microsoft© Windows©
Copyright: ¸ Microsoft Corporation. Alle Rechte vorbehalten.
Original file name: EXPLORER.EXE
MD5: 64d320c0e301eedc5a4adbbdc5024f7f


---- C:\WINDOWS\system32\imapi.exe ----
Company: Microsoft Corporation
File Description: Image-Mastering-API
File Version: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Product Name: Betriebssystem Microsoft© Windows©
Copyright: ¸ Microsoft Corporation. Alle Rechte vorbehalten.
Original file name: imapi.exe
MD5: 57d7267a9ed91ecaf4336b08c9628fca


---- C:\WINDOWS\system32\MLANG.dll ----
Company: Microsoft Corporation
File Description: Multi Language Support DLL
File Version: 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
Product Name: Microsoft© Windows© Operating System
Copyright: ¸ Microsoft Corporation. All rights reserved.
Original file name: MLANG.DLL
MD5: 8d6a4ea93eb4e48fc7a9f4daaec21ba5


---- C:\WINDOWS\system32\WgaTray.exe ----
Company: Microsoft Corporation
File Description: Windows Genuine Advantage-Benachrichtigung
File Version: 1.7.0018.7
Product Name: Windows Genuine Advantage
Copyright: ¸ 1995-2007 Microsoft Corporation
Original file name: WgaTray.exe
MD5: 04af1f045fec7590283f3f646dd96bc6


((((((((((((((((((((((((((((( snapshot@2008-07-24_10.53.21.29 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 21:53 266497]
"AudioDeck"="C:\Programme\VIAudioi\SBADeck\ADeck.exe" [2004-09-30 08:44 7957504]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2007-12-20 01:04 1748992]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[BU]

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^KODAK Software Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\KODAK Software Updater.lnk
backup=C:\WINDOWS\pss\KODAK Software Updater.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Status Monitor.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Status Monitor.lnk
backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck]
--a------ 2004-09-30 08:44 7957504 C:\Programme\VIAudioi\SBADeck\ADeck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
--a------ 2008-07-18 21:53 266497 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0]
--a------ 2005-05-17 18:42 933888 C:\Programme\Brother\ControlCenter2\brctrcen.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-04 00:57 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
--a------ 2007-12-06 14:06 167368 C:\Programme\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
--a------ 2006-10-27 01:47 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-06-29 06:24 286720 C:\Programme\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt]
--------- 2005-01-26 19:02 49152 C:\Programme\Brother\Brmfl05a\BrStDvPt.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-10-11 18:06 185632 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WLAN Quick-Starter]
--a------ 2006-05-30 11:09 1323008 C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wlconfig]
--------- 2006-03-06 14:45 1347584 C:\Programme\WLAN Monitor\WLConfig.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
-ra------ 2004-04-26 01:23 569344 C:\WINDOWS\sm56hlpr.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*isabled:@xpsp2res.dll,-22009

R2 accsvc;AccSys WiFi Component;C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe [2006-01-11 11:06]
R3 AVMWAN;NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-11-08 02:00]
R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2007-01-26 01:00]
S1 wceusbsh;Serieller Hosttreiber für Windows CE USB;C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2004-08-04 01:45]
S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2007-12-20 01:04]
S3 fxusbase;Teledat X120 (WinXP/2000);C:\WINDOWS\system32\DRIVERS\fxusbase.sys [2001-11-08 02:00]
S3 NETPPPOI;PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETPPPOI.SYS []
S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys [2005-03-15 18:04]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNMp50.sys [2006-11-28 23:46]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\PDNSp50.sys [2006-11-28 23:46]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - H:\pushinst.exe
.
- - - - Entfernte verwaiste Registrierungseintr„ge - - - -

BHO-{81D1E6C4-7B3A-4595-BF72-A2F962EDAF84} - (no file)


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-24 11:14:38
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\avmwlanstick\WLanNetService.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-07-24 11:23:20 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-07-24 09:22:41
ComboFix2.txt 2008-07-24 08:54:49

Pre-Run: 10 Verzeichnis(se), 14,440,828,928 Bytes frei
Post-Run: 11 Verzeichnis(se), 14,397,579,264 Bytes frei

349 --- E O F --- 2008-07-23 16:13:33

Alt 27.07.2008, 17:54   #9
BataAlexander
> MalwareDB
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



1.Die Internetspiele unter Windows nutzen die Dienste der MSN Gaming Zone. Deinstallation über Start / Einstellungen / Software.

2. DU hast Dein Handy mit dem PC Synchronisiert bzw. dessen Software installiert. Deinstallation über Start / Einstellungen / Software.

3. Nutze dazu das Programm TweakUi (Direktlink) von Microsoft.

4. Je nach Anzahl der installierten Programme und deren Autostarts, sind 38 Programme "normal". Mit Start / Ausführen / msconfig [Enter] kannst Du die Autostarts bearbeiten (nach einem Neustart, bekommst Du eine entsprechende Melddung, dass einige Dateien aus dem Autostart entfernt wurden). Ganz rechts findest Du den Ordner Startup
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 27.07.2008, 21:14   #10
gala86
Gesperrt
 
pc und internet verbindung ziemlich langsam geworden - Standard

pc und internet verbindung ziemlich langsam geworden



Zitat:
Zitat von BataAlexander Beitrag anzeigen
1.Die Internetspiele unter Windows nutzen die Dienste der MSN Gaming Zone. Deinstallation über Start / Einstellungen / Software.

2. DU hast Dein Handy mit dem PC Synchronisiert bzw. dessen Software installiert. Deinstallation über Start / Einstellungen / Software.

3. Nutze dazu das Programm TweakUi (Direktlink) von Microsoft.

4. Je nach Anzahl der installierten Programme und deren Autostarts, sind 38 Programme "normal". Mit Start / Ausführen / msconfig [Enter] kannst Du die Autostarts bearbeiten (nach einem Neustart, bekommst Du eine entsprechende Melddung, dass einige Dateien aus dem Autostart entfernt wurden). Ganz rechts findest Du den Ordner Startup

1. es ist nicht auf der softwareliste

2. auch nicht auf der softwareliste

3. wie benutze ich dieses programm

Antwort

Themen zu pc und internet verbindung ziemlich langsam geworden
ad-aware, adobe, antivir, avira, browser, dateisystem, desktop, drivers, einstellungen, fehler, festplatte, google, helfen, hijack, hijackthis, hkus\s-1-5-18, hosts-datei, internet, internet explorer, langsam, maßnahme, object, prozesse, registry, senden, software, stick, studio, trojan, unknown file in winsock lsp, urlsearchhook, viren, windows, windows xp, windows\system32\drivers




Ähnliche Themen: pc und internet verbindung ziemlich langsam geworden


  1. Internet extrem langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 04.01.2014 (9)
  2. Internet vermutlich durch Virus ziemlich langsam bzw. instabil
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (5)
  3. Internet sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  4. Internet ist viel zu langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 12.06.2011 (12)
  5. internet stürzt ab, seitenaufbau ziemlich langsam cpu auslastung auf 100% wenn virenscanner läuft
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (7)
  6. Internet langsam geworden , Hijackthis auswerten
    Log-Analyse und Auswertung - 02.09.2010 (6)
  7. Internet extrem langsam geworden
    Log-Analyse und Auswertung - 27.08.2010 (5)
  8. Internet: Verbindung schwächer geworden?
    Netzwerk und Hardware - 14.06.2010 (2)
  9. computer + internet sehr langsam geworden
    Log-Analyse und Auswertung - 23.03.2010 (1)
  10. Loggs auswerten - Internet langsam geworden
    Log-Analyse und Auswertung - 29.11.2009 (5)
  11. Internet ist sehr langsam geworden
    Log-Analyse und Auswertung - 14.08.2009 (1)
  12. Internet unheimlich langsam geworden
    Log-Analyse und Auswertung - 21.07.2009 (0)
  13. Laptop allgemein ziemlich langsam geworden
    Log-Analyse und Auswertung - 06.06.2009 (9)
  14. Internet plötzlich sehr langsam geworden
    Mülltonne - 25.12.2008 (0)
  15. Internet und Computer ziemlich langsam geworden
    Log-Analyse und Auswertung - 04.09.2008 (0)
  16. mein pc ist seit kurzem ziemlich langsam geworden
    Log-Analyse und Auswertung - 30.01.2008 (0)
  17. Internet ziemlich langsam.Bitte um Rat
    Plagegeister aller Art und deren Bekämpfung - 07.09.2007 (1)

Zum Thema pc und internet verbindung ziemlich langsam geworden - Ok, bitte nochmal: Scripten mit Combofix Öffne den Editor ( Start -> Zubehör -> Editor ) kopiere nun folgenden Text in das weiße Feld: Code: Alles auswählen Aufklappen ATTFilter Driver:: - pc und internet verbindung ziemlich langsam geworden...
Archiv
Du betrachtest: pc und internet verbindung ziemlich langsam geworden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.