![]() |
| |||||||
Log-Analyse und Auswertung: Langsames I-Net-Hoher PingWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Langsames I-Net-Hoher Ping Moin @ Trojaner-Board. Ich habe seit Gestern das Problem, das meine Internetverbindung langsamer wird. Außerdem liegt mein Ping bei Online-Games bei über einer Sekunde! (Vorher lag er bei 40-50 ms). Updates und Downloads laufen im Hintergrund nicht und ich hab mir auch ähnliche Therads im Forum durchgelesen - ohne Erfolg. Spybot und Avast! finden auch keine Viren u.Ä. Naja, hier mein HijackThis-Log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:56:09, on 06.10.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\StartupMonitor.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe C:\Programme\Rainlendar\Rainlendar.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wuauclt.exe D:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://<!--%20saved%20from%20url=(0022)h**p://internet.e-mail%20--><!DOCTYPE%20HTML%20PUBLIC%20"- R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [nTrayFw] "C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Run StartupMonitor] "C:\WINDOWS\StartupMonitor.exe" O4 - HKLM\..\Run: [SoundMan] "C:\WINDOWS\SOUNDMAN.EXE" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe O4 - Global Startup: Ashampoo Magical Defrag.lnk = C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{37D140B5-6637-4AD1-9FC8-11ECD724926F}: NameServer = 1**.1**.2.* O17 - HKLM\System\CCS\Services\Tcpip\..\{381D80AD-C50C-4FD7-B21E-C8027E2054AA}: NameServer = 1**.1**.1**8.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{C4161ADC-44DE-407E-A846-22A6D5F5FFAD}: NameServer = 1**.1**.1**.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Co Code:
ATTFilter 3DMark06
Acronis*PartitionExpert
Adobe Acrobat 5.0
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Shockwave Player
Age of Empires III
ALUpdate
ALZip
AMCap
Anno 1701
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Ashampoo Magical Defrag
Ashampoo UnInstaller Platinum Suite
Assassin's Creed
ASUSDVD
AsusUpdate
Athlon 64 Processor Driver
avast! Antivirus
AVS Update Manager 1.0
AVS Video Editor 4
AVS4YOU Software Navigator 1.3
BattleForge™
Bonjour
Bridge Building Game
CCleaner (remove only)
Conquest: Frontier Wars
Debut Video Capture Software
Diccuric
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
Dr. Hardware 2009 9.9.2d
Dual-Core Optimizer
Earth 2160
Far Cry
FastStone Capture 5.3
FotoWorks
Fraps (remove only)
FreeSpace 2
Game Cam 2.4.0.46
GameRanger
GameSpy Arcade
Google Earth
Gothic
Hamachi 1.0.3.0
HijackThis 2.0.2
IcoFX 1.6.3
ICQ6.5
IncrediMail Xe
IrfanView (remove only)
iTunes
Java(TM) 6 Update 14
MediaCenterDriver
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Morrowind
Mozilla Firefox (3.0.14)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
Nero 6
Nero Digital
New AoE3 Editor 2
Notepad++
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
NVIDIA PhysX v8.09.04
OpenAL
OpenOffice.org 2.0
Paragon Exact Image 7.0
PC Camera E
PhotoME
PhotoScape
PhotoTitle
Pivot Stickfigure Animator
Power Sound Editor Free
QuickTime
QuickTime 3.0
Rainlendar (remove only)
Realtek AC'97 Audio
S.T.A.L.K.E.R. - Shadow of Chernobyl
Sacred
Sacred Underworld
Scanner
Skype™ 3.8
SpeedFan (remove only)
Spybot - Search & Destroy
Spyware Terminator
StartupMonitor
Stronghold
Stronghold Crusader
TeamSpeak 2 RC2
TES Construction Set
Timershot Powertoy for Windows XP
TuneUp Utilities 2007
Turbo Lister 2
Two Worlds
Unlocker 1.8.7
VideoLAN VLC media player 0.8.5
Vietcong
VP3 Codec Version 3.2.6.1
WarRock
Windows Installer 3.1 (KB893803)
Windows Live Anmelde-Assistent
Windows Live Essentials
Windows Live-Uploadtool
WinMerge 2.6.4.0
Worms World Party
xp-AntiSpy 3.94-2
Zattoo 3.1.1 Beta
ZD Recorder 3.0.3.0
Wäre nett, wenn sich das mal jemand ansehen könnte. |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Langsames I-Net-Hoher Ping Hallo und
__________________![]() Da fehlen einige Updates, mehr dazu aber später. Code:
ATTFilter C:\WINDOWS\system32\wuauclt.exe
Da Dein Hijackthis-Logfile nicht ganz vollständig zu sein scheint: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
![]() |
| Themen zu Langsames I-Net-Hoher Ping |
| adobe, antivirus, avast, avast!, bho, dll, explorer, firefox, flash player, hijack, hintergrund, hkus\s-1-5-18, html, icq, internet explorer, keine viren, locker, logfile, microsoft, nvidia, plug-in, problem, programme, rundll, skype.exe, software, system, viren, vlc media player, windows, windows xp |