Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Botten dauert 2:30min

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.03.2009, 16:29   #1
Luckaffe
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Hi,
ich habe vor knapp 2 Wochen meinen Rechner neu aufgesetzt und alles lief wunderbar.
Seit einigen Tagen aber benötigt der Bootvorgang sehr lange:
bis zum Willkommensbildschirm von Windows läuft alles ganz normal, doch bleibt eben dieser dann etwa 20 Sekunden ohne Veränderung.
Anschleißend erscheint mein Wallpaper aber der Explorer öffnet sich nicht.
Im Taskmanager läuft er allerdings!
Habe hier mal ein HijackThis File hoffe das hilft.

PS: anfangs dachte ich es liegt an SecuRom von GTA IV, jedoch habe ich keine derartigen Probleme im Internet gefunden.

Vielen Dank schonmal.

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:56:40, on 03.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Videoload Manager\ContentManager.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\Styler\Styler.exe
C:\programme\mozilla firefox\firefox.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\GEMEIN~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Styler.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Content Management Service (ContentMgrService) - ACE GmbH - C:\Programme\Videoload Manager\ContentManager.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe

--
End of file - 8372 bytes
         

Alt 03.03.2009, 18:00   #2
Luckaffe
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Kann mir keiner sagen ob das HijackThis File auffällig ist?
__________________


Alt 03.03.2009, 19:03   #3
Jaipur
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Hallo Luckaffe,

Ich sehe im Log nichts auffäliges, was aber nichts heißen muss. Die neuste Malware ist nicht mehr in HJT-Logs zu erkennen. Außerdem sehe ich schlecht...(kleiner Scherz am Rande).

Nimm mal das
Zitat:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
aus dem Autostart: Start-> Ausführen-> msconfig-> ok-> Reiter "Systemstart" -> Häkchen rausnehmen bei genanntem Eintrag-> Rechner neu starten. Die dumrep exe kann u.u. den Systemstart erheblich verlangsamen.

Außerdem kann ein Scan mit Malwarebytes nie schaden.

Gruß

jaipur
__________________

Alt 03.03.2009, 21:12   #4
Luckaffe
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Vielen dank für deine Tips.
Ich werd beides mal ausprobieren und das Ergebnis posten.

Alt 03.03.2009, 21:21   #5
Luckaffe
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Leider hat sich nichts verändert der Bootvorgang dauert nach wie vor etwas zwischen 2 und 3 Minuten.
Kann es vielleicht wie ich als erstes vermutete mit SecuRom zusammenhängen oder ist das völlig unmöglich?
Übrigens kann ich nachdem mein Rechner einsatzbereit ist mit ganz normaler Geschwindigkeit arbeiten, er lahmt nicht und hat auch sonst keine Probleme im Betrieb.

Grüße

Phil


Alt 03.03.2009, 21:30   #6
Jaipur
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Hallo Phil,

Zitat:
C:\Programme\Styler\Styler.exe
Brauchst Du das wirklich? Deinstallierte das mal. Danach aufräumen mit dem http://www.trojaner-board.de/51464-a...-ccleaner.html

Gruß

Jaipur

Alt 03.03.2009, 21:46   #7
Luckaffe
 
Botten dauert 2:30min - Standard

Botten dauert 2:30min



Ich kann Styler auch deinstallieren nur hab ich das teil schon immer installiert gehabt und der Rechner sollte damit locker fertig werden imemrhin ist er ja nagelneu.
Hab inzwischen mal BootVis durchlaufen lassen vllt fällt dir dazu etwas ein hab hier ein bild ImgWelt- dein multifunktionaler Imagehoster

Antwort

Themen zu Botten dauert 2:30min
adobe, antivir, antivirus, avira, bho, bootvorgang, bot, browser, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, logfile, mozilla, neu aufgesetzt, nvidia, pdf-datei, rundll, sekunden, senden, software, system, taskmanager, windows, windows xp, öffnet



Ähnliche Themen: Botten dauert 2:30min


  1. Hochfahren dauert bis zu 10 Minuten
    Log-Analyse und Auswertung - 28.12.2014 (13)
  2. Windows7: 30min. Bootvorgang + Fund Malwarebytes
    Log-Analyse und Auswertung - 21.07.2014 (13)
  3. Meine Internetverbindung bricht ca. jede 15-30min ab und kommt dann in 20-30sec wieder
    Alles rund um Windows - 28.03.2014 (5)
  4. Windows 7 Home Premium braucht 30min zum starten, hängt beim benutzen
    Log-Analyse und Auswertung - 13.02.2014 (7)
  5. Windows Start beim 1.mal = 30min biem 2.mal=normal
    Alles rund um Windows - 10.02.2014 (4)
  6. virenscan dauert lange?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.06.2013 (2)
  7. Hochfahren dauert ewig
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (3)
  8. Win 7 braucht mind. 30min zum booten
    Log-Analyse und Auswertung - 27.10.2010 (3)
  9. Internetseiten-Aufbau dauert zu lange
    Log-Analyse und Auswertung - 14.02.2010 (11)
  10. Windows shutdown dauert ewig
    Alles rund um Windows - 10.02.2010 (4)
  11. Mein Pc Stürzt Dauert Ab
    Log-Analyse und Auswertung - 23.11.2008 (0)
  12. PC-Start dauert ewig
    Log-Analyse und Auswertung - 18.11.2008 (3)
  13. Bootvorgang dauert 3 min
    Log-Analyse und Auswertung - 23.01.2008 (0)
  14. Hochfahren dauert ca 3 Minuten
    Log-Analyse und Auswertung - 18.04.2007 (5)
  15. booten dauert 4 min.
    Alles rund um Windows - 15.04.2007 (3)
  16. booten dauert 3 min, bitte helfen
    Log-Analyse und Auswertung - 27.07.2006 (6)
  17. Wie lange dauert es bis ein Trojaner den PC ausspioniert hat?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (5)

Zum Thema Botten dauert 2:30min - Hi, ich habe vor knapp 2 Wochen meinen Rechner neu aufgesetzt und alles lief wunderbar. Seit einigen Tagen aber benötigt der Bootvorgang sehr lange: bis zum Willkommensbildschirm von Windows läuft - Botten dauert 2:30min...
Archiv
Du betrachtest: Botten dauert 2:30min auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.