Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC ist zu lahm...bin verzweifelt?!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.04.2009, 12:53   #1
justusjonas
 
PC ist zu lahm...bin verzweifelt?! - Standard

PC ist zu lahm...bin verzweifelt?!



Hallo zusammen!

Mein PC ist die ganze Zeit am "rechnen", so dass er nur sehr langsam funktioniert. Ich weiss grad gar nicht was ich machen?!

Hoffe Ihr könnt mir helfen?

VIELEN DANK im Voraus!

Anbei das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:43:45, on 18.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Programme\Cisco Systems\VPN Client\vpngui.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Dokumente und Einstellungen\AT1\Lokale Einstellungen\Anwendungsdaten\smss.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: VPN Client.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF39626-7449-403F-B9C5-9482F769EA73}: Domain = wu-wien.ac.at
O17 - HKLM\System\CCS\Services\Tcpip\..\{FAF39626-7449-403F-B9C5-9482F769EA73}: NameServer = 137.208.3.3,137.208.8.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = wu-wien.ac.at
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = wu-wien.ac.at
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 7926 bytes

Alt 18.04.2009, 22:24   #2
Voo.Doo
Gast
 
PC ist zu lahm...bin verzweifelt?! - Standard

PC ist zu lahm...bin verzweifelt?!



Hallo ,
Als erstes Fixt du bitte mit Hijack This Folgende einträge:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "

O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Dokumente und Einstellungen\AT1\Lokale Einstellungen\Anwendungsdaten\smss.exe"

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

Deinstaliere bitte die veraltete Java Version. Es gibt bereits eine neue Version.
Nun Instaliere Malwarebytes Anti-Malware so wie in der Anleitung beschrieben. Den Logfile nach dem Scann Posten!
Danach arbeitest du bitte diese lieste ab: http://www.trojaner-board.de/71631-pc-wird-immer-langsamer-tun.html

Voo.Doo
__________________


Alt 18.04.2009, 23:30   #3
john.doe
 
PC ist zu lahm...bin verzweifelt?! - Standard

PC ist zu lahm...bin verzweifelt?!



Hallo und

Bitte lade die Datei
C:\Dokumente und Einstellungen\AT1\Lokale Einstellungen\Anwendungsdaten\smss.exe
gemäß dieser Anleitung bei uns hoch.

ciao, andreas
__________________
__________________

Alt 19.04.2009, 15:47   #4
justusjonas
 
PC ist zu lahm...bin verzweifelt?! - Standard

PC ist zu lahm...bin verzweifelt?!



Hi!

Danke für ure Antworten.

Ich hab grad HijackThis laufen lassen und das genannte löschen lassen.
Außerdem hab ich Anti-Malware durchlaufen lassen.

Das ist das Ergebnis:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2009
Windows 5.1.2600 Service Pack 3

19.04.2009 16:43:18
mbam-log-2009-04-19 (16-43-18).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 96133
Laufzeit: 44 minute(s), 28 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 3
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Delete on reboot.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Delete on reboot.
C:\Programme\BulletProofSoft.com (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe (Trojan.Agent) -> Delete on reboot.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\Clip.exe (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\YG VideoGrabber.exe (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\Help.chm (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\Main.swf (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\unins000.dat (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Programme\BulletProofSoft.com\Youtube Video Grabber\unins000.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.

Alt 19.04.2009, 15:58   #5
john.doe
 
PC ist zu lahm...bin verzweifelt?! - Standard

PC ist zu lahm...bin verzweifelt?!



1.) Bitte lade die Datei
C:\Dokumente und Einstellungen\AT1\Lokale Einstellungen\Anwendungsdaten\smss.exe
gemäß dieser Anleitung bei uns hoch.

2.) ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cf.com und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu PC ist zu lahm...bin verzweifelt?!
.com, adobe, bho, bonjour, defender, desktop, downloader, einstellungen, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, logfile, mozilla, programme, sehr langsam, server, software, system, virus, windows, windows xp



Ähnliche Themen: PC ist zu lahm...bin verzweifelt?!


  1. Verzweifelt :-(
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  2. Conficker u.ä. Verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (0)
  3. Ich bin verzweifelt!!!
    Mülltonne - 05.01.2009 (0)
  4. bin verzweifelt und das vor weihnachten
    Mülltonne - 18.12.2008 (0)
  5. Verzweifelt ._.
    Mülltonne - 22.09.2008 (0)
  6. verzweifelt!!!!!
    Plagegeister aller Art und deren Bekämpfung - 20.01.2008 (2)
  7. Hilfe, ich bin verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 18.04.2006 (6)
  8. verzweifelt!!
    Alles rund um Windows - 20.01.2006 (12)
  9. Bin verzweifelt !!!
    Log-Analyse und Auswertung - 04.12.2005 (13)
  10. Verzweifelt!
    Log-Analyse und Auswertung - 27.04.2005 (2)
  11. Hiiiiiilfe bin verzweifelt
    Log-Analyse und Auswertung - 11.03.2005 (6)
  12. Verzweifelt... Ziemlich...!
    Log-Analyse und Auswertung - 12.02.2005 (8)
  13. Ich bin VERZWEIFELT
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (10)
  14. *verzweifelt bin*
    Plagegeister aller Art und deren Bekämpfung - 16.11.2004 (7)
  15. hilfe bin verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 26.02.2004 (33)
  16. Vivien ist verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2004 (11)
  17. Hilfe, bin verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 31.05.2003 (28)

Zum Thema PC ist zu lahm...bin verzweifelt?! - Hallo zusammen! Mein PC ist die ganze Zeit am "rechnen", so dass er nur sehr langsam funktioniert. Ich weiss grad gar nicht was ich machen?! Hoffe Ihr könnt mir helfen? - PC ist zu lahm...bin verzweifelt?!...
Archiv
Du betrachtest: PC ist zu lahm...bin verzweifelt?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.