Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Programme starten sehr langsam / Windows allg. sehr lahm (https://www.trojaner-board.de/134947-programme-starten-sehr-langsam-windows-allg-sehr-lahm.html)

chr78 14.05.2013 20:11

Programme starten sehr langsam / Windows allg. sehr lahm
 
Hallo,
seit einigen Tagen habe ich Probleme mit meinem Rechner. Wen ich Programme starte dauert es sehr lange bis sie sich öffnen. Windows verhält sich allg. sehr lahm / zäh.

Danke vorweg für jede Hilfe

Gruß Christian

HijackThis file

Code:


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:55:16, on 14.05.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files (x86)\Samsung\Easy Settings\MovieColorEnhancer.exe
C:\Program Files\TeamSpeak 3 Client\plugins\ts3overlay\InstallHook.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://samsung.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\ievkbd.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\klwtbbho.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\ie_banner_deny.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\ievkbd.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\klwtbbho.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\windows\system32\atiesrxx.exe (file missing)
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe
O23 - Service: Bluetooth Device Monitor - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth Media Service - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
O23 - Service: Bluetooth OBEX Service - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Verwaltungsservice vom CryproStorage-System (CSObjectsSrv) - Infowatch - C:\Program Files (x86)\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8117 bytes

hjtscanlist

Code:

            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows [Version 6.1.7601]
 
 
C:

  14.05.2013 20:44    C:\Config.Msi --------- 20480 
  14.05.2013 20:44    C:\Program Files (x86) --------- 12288 
  14.05.2013 20:43    C:\System Volume Information --------- 12288 
      C:\pagefile.sys ---------   
      C:\hiberfil.sys ---------   
  14.05.2013 09:56    C:\Windows --------- 40960 
  12.04.2013 14:07    C:\ProgramData --------- 8192 
  08.04.2013 18:42    C:\Games --------- 0 
  03.04.2013 20:27    C:\found.000 --------- 0 
  02.03.2013 11:27    C:\Backup --------- 0 
  02.03.2013 11:22    C:\Program Files --------- 8192 
  28.02.2013 11:01    C:\ts3overlay_hook_win64 --------- 0 
  27.02.2013 20:02    C:\$Recycle.Bin --------- 0 
  27.02.2013 19:59    C:\Users --------- 4096 
  27.02.2013 19:57    C:\Recovery --------- 0 
  25.08.2011 15:24    C:\Setup.log --------- 180 
  25.08.2011 14:59    C:\RHDSetup.log --------- 2556 
  25.08.2011 14:56    C:\Intel --------- 0 
  14.07.2009 07:08    C:\Documents and Settings --------- 0 
  14.07.2009 05:20    C:\PerfLogs --------- 0 
----------------------------------------

 
C:\windows

  14.05.2013 20:27    C:\windows\WindowsUpdate.log --------- 1802654 
  14.05.2013 20:25    C:\windows\setupact.log --------- 80421 
  14.05.2013 20:24    C:\windows\bootstat.dat --------- 67584 
  13.03.2013 22:11    C:\windows\IE10_main.log --------- 9533 
  07.03.2013 18:53    C:\windows\LkmdfCoInst.log --------- 388 
  02.03.2013 11:23    C:\windows\PFRO.log --------- 302218 
  27.02.2013 20:32    C:\windows\DirectX.log --------- 10486 
  27.02.2013 20:01    C:\windows\DPINST.LOG --------- 21024 
  27.02.2013 20:01    C:\windows\SetDisplayResolution.log --------- 14522 
  27.02.2013 19:59    C:\windows\LCDStretchMode.log --------- 1586 
  05.02.2013 18:52    C:\windows\MASetupCaller.dll --------- 330240 
  05.02.2013 18:52    C:\windows\MusiccityDownload.exe --------- 30568 
  05.02.2013 18:52    C:\windows\MAMCityDownload.ocx --------- 90112 
  11.02.2012 08:36    C:\windows\splwow64.exe --------- 67072 
  26.08.2011 07:43    C:\windows\DtcInstall.log --------- 4059 
  26.08.2011 07:39    C:\windows\Invoker.exe --------- 91216 
  26.08.2011 07:39    C:\windows\Spoolsync.exe --------- 24576 
  26.08.2011 06:54    C:\windows\TSSysprep.log --------- 3652 
  25.08.2011 16:14    C:\windows\Report.htm --------- 37102 
  25.08.2011 16:04    C:\windows\Csup.txt --------- 10 
  25.08.2011 15:34    C:\windows\ativpsrm.bin --------- 0 
  25.08.2011 15:32    C:\windows\HotFixList.ini --------- 1842 
  25.08.2011 15:26    C:\windows\Setup.log --------- 157 
  02.08.2011 09:57    C:\windows\Perfect Balance.scr --------- 26481522 
  11.07.2011 07:17    C:\windows\RtlExUpd.dll --------- 1698408 
  17.06.2011 16:51    C:\windows\atiogl.xml --------- 32874 
  25.02.2011 08:19    C:\windows\explorer.exe --------- 2871808 
  21.11.2010 05:25    C:\windows\twain_32.dll --------- 51200 
  21.11.2010 05:24    C:\windows\bfsvc.exe --------- 71168 
  09.11.2010 19:28    C:\windows\WLXPGSS.SCR --------- 301936 
  20.10.2010 03:04    C:\windows\HotfixChecker.exe --------- 407040 
  06.08.2010 09:09    C:\windows\Samsung.png --------- 16018 
  10.11.2009 03:32    C:\windows\surbey.ico --------- 562718 
  17.09.2009 21:00    C:\windows\SetLCDStretchMode.exe --------- 345600 
  14.07.2009 07:09    C:\windows\win.ini --------- 403 
  14.07.2009 06:54    C:\windows\WindowsShell.Manifest --------- 749 
  14.07.2009 06:51    C:\windows\setuperr.log --------- 0 
  14.07.2009 03:39    C:\windows\write.exe --------- 10240 
  14.07.2009 03:39    C:\windows\regedit.exe --------- 427008 
  14.07.2009 03:39    C:\windows\notepad.exe --------- 193536 
  14.07.2009 03:39    C:\windows\HelpPane.exe --------- 733696 
  14.07.2009 03:39    C:\windows\hh.exe --------- 16896 
  14.07.2009 03:39    C:\windows\fveupdate.exe --------- 15360 
  14.07.2009 03:14    C:\windows\winhlp32.exe --------- 9728 
  14.07.2009 03:14    C:\windows\twunk_32.exe --------- 31232 
  14.07.2009 01:06    C:\windows\mib.bin --------- 43131 
  10.06.2009 23:41    C:\windows\twunk_16.exe --------- 49680 
  10.06.2009 23:41    C:\windows\twain.dll --------- 94784 
  10.06.2009 23:08    C:\windows\system.ini --------- 219 
  10.06.2009 22:52    C:\windows\WMSysPr9.prx --------- 316640 
  10.06.2009 22:36    C:\windows\msdfmap.ini --------- 1405 
  10.06.2009 22:31    C:\windows\Starter.xml --------- 48201 
  10.06.2009 22:30    C:\windows\HomePremium.xml --------- 48265 
  10.06.2009 22:30    C:\windows\HomeBasic.xml --------- 48223 
  15.04.2009 04:21    C:\windows\SetDisplayResolution.exe --------- 307200 
  19.12.2008 21:04    C:\windows\SetDisplayResolutionNP.xml --------- 3282 
  19.12.2008 21:04    C:\windows\SetDisplayResolutionDT.xml --------- 3282 
----------------------------------------

 
C:\windows\System

----------------------------------------

 
C:\windows\System32

 14.05.2013 20:37    C:\windows\system32\config --------- 32768 
 14.05.2013 20:31    C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 20992 
 14.05.2013 20:31    C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 20992 
 14.05.2013 09:26    C:\windows\system32\drivers --------- 65536 
 13.05.2013 08:10    C:\windows\system32\perfc009.dat --------- 106388 
 13.05.2013 08:10    C:\windows\system32\perfh009.dat --------- 616008 
 13.05.2013 08:10    C:\windows\system32\perfh007.dat --------- 654166 
 13.05.2013 08:10    C:\windows\system32\perfc007.dat --------- 130006 
 13.05.2013 08:10    C:\windows\system32\PerfStringBackup.INI --------- 1498506 
 06.05.2013 20:14    C:\windows\system32\NDF --------- 0 
 02.05.2013 02:06    C:\windows\system32\MpSigStub.exe --------- 278800 
 01.05.2013 07:54    C:\windows\system32\catroot2 --------- 20480 
 24.04.2013 20:25    C:\windows\system32\Tasks --------- 8192 
 24.04.2013 09:15    C:\windows\system32\catroot --------- 4096 
 16.04.2013 10:32    C:\windows\system32\DriverStore --------- 4096 
 10.04.2013 19:35    C:\windows\system32\FNTCACHE.DAT --------- 286344 
 10.04.2013 19:32    C:\windows\system32\MRT.exe --------- 72702784 
 19.03.2013 08:04    C:\windows\system32\ntoskrnl.exe --------- 5550424 
 19.03.2013 07:46    C:\windows\system32\csrsrv.dll --------- 43520 
 19.03.2013 05:06    C:\windows\system32\smss.exe --------- 112640 
 13.03.2013 22:11    C:\windows\system32\de-DE --------- 262144 
 13.03.2013 22:11    C:\windows\system32\it-IT --------- 147456 
 13.03.2013 22:11    C:\windows\system32\fr-FR --------- 147456 
 13.03.2013 22:11    C:\windows\system32\migration --------- 4096 
 13.03.2013 22:11    C:\windows\system32\wbem --------- 65536 
 13.03.2013 22:11    C:\windows\system32\en-US --------- 327680 
 13.03.2013 22:08    C:\windows\system32\MsSpellCheckingFacility.exe --------- 1054720 
 13.03.2013 22:08    C:\windows\system32\elshyph.dll --------- 226304 
 13.03.2013 22:08    C:\windows\system32\msls31.dll --------- 216064 
 13.03.2013 22:08    C:\windows\system32\msrating.dll --------- 197120 
 13.03.2013 22:08    C:\windows\system32\html.iec --------- 441856 
 13.03.2013 22:08    C:\windows\system32\dxtrans.dll --------- 281600 
 13.03.2013 22:08    C:\windows\system32\ieapfltr.dat --------- 1400416 
 13.03.2013 22:08    C:\windows\system32\dxtmsft.dll --------- 452096 
 13.03.2013 22:08    C:\windows\system32\ieapfltr.dll --------- 762368 
 13.03.2013 22:08    C:\windows\system32\icardie.dll --------- 81408 
 13.03.2013 22:08    C:\windows\system32\ieuinit.inf --------- 25185 
 13.03.2013 22:08    C:\windows\system32\iedkcs32.dll --------- 270848 
 13.03.2013 22:08    C:\windows\system32\mshtmlmedia.dll --------- 905728 
 13.03.2013 22:08    C:\windows\system32\url.dll --------- 235008 
 13.03.2013 22:08    C:\windows\system32\inetcpl.cpl --------- 1509376 
 13.03.2013 22:08    C:\windows\system32\inseng.dll --------- 102912 
 13.03.2013 22:08    C:\windows\system32\webcheck.dll --------- 247296 
 13.03.2013 22:08    C:\windows\system32\licmgr10.dll --------- 27648 
 13.03.2013 22:08    C:\windows\system32\vbscript.dll --------- 599552 
 13.03.2013 22:08    C:\windows\system32\iexpress.exe --------- 167424 
 13.03.2013 22:08    C:\windows\system32\wextract.exe --------- 144896 
 13.03.2013 22:08    C:\windows\system32\mshtmled.dll --------- 97280 
 13.03.2013 22:08    C:\windows\system32\ieUnatt.exe --------- 173568 
 13.03.2013 22:08    C:\windows\system32\mshta.exe --------- 13824 
 13.03.2013 22:08    C:\windows\system32\occache.dll --------- 149504 
 13.03.2013 22:08    C:\windows\system32\pngfilt.dll --------- 62976 
 13.03.2013 22:08    C:\windows\system32\msfeedssync.exe --------- 12800 
 13.03.2013 22:08    C:\windows\system32\iepeers.dll --------- 136192 
 13.03.2013 22:08    C:\windows\system32\IEAdvpack.dll --------- 135680 
 13.03.2013 22:08    C:\windows\system32\msfeedsbs.dll --------- 52224 
 13.03.2013 22:08    C:\windows\system32\imgutil.dll --------- 51200 
 13.03.2013 22:08    C:\windows\system32\mshtmler.dll --------- 48640 
 13.03.2013 22:08    C:\windows\system32\SetIEInstalledDate.exe --------- 92160 
 13.03.2013 22:08    C:\windows\system32\tdc.ocx --------- 77312 
 02.03.2013 21:59    C:\windows\system32\wdi --------- 4096 
 02.03.2013 11:25    C:\windows\system32\DRVSTORE --------- 0 
 01.03.2013 05:36    C:\windows\system32\win32k.sys --------- 3153408 
 28.02.2013 16:27    C:\windows\system32\roboot64.exe --------- 20312 
 28.02.2013 14:12    C:\windows\system32\oobe --------- 4096 
 28.02.2013 14:12    C:\windows\system32\migwiz --------- 4096 
 28.02.2013 14:12    C:\windows\system32\winrm --------- 0 
 28.02.2013 14:12    C:\windows\system32\Boot --------- 4096 
 28.02.2013 14:12    C:\windows\system32\slmgr --------- 0 
 28.02.2013 14:12    C:\windows\system32\sysprep --------- 4096 
 28.02.2013 14:12    C:\windows\system32\Setup --------- 0 
 28.02.2013 14:12    C:\windows\system32\Dism --------- 4096 
 28.02.2013 14:12    C:\windows\system32\WCN --------- 0 
 28.02.2013 14:12    C:\windows\system32\MUI --------- 0 
 28.02.2013 14:12    C:\windows\system32\Printing_Admin_Scripts --------- 0 
 28.02.2013 14:12    C:\windows\system32\com --------- 4096 
 28.02.2013 10:16    C:\windows\system32\LogFiles --------- 4096 
 27.02.2013 23:41    C:\windows\system32\pt-BR --------- 4096 
 27.02.2013 23:41    C:\windows\system32\pt-PT --------- 4096 
 27.02.2013 23:41    C:\windows\system32\pl-PL --------- 4096 
 27.02.2013 23:41    C:\windows\system32\ko-KR --------- 4096 
 27.02.2013 23:41    C:\windows\system32\hu-HU --------- 4096 
 27.02.2013 23:41    C:\windows\system32\el-GR --------- 4096 
 27.02.2013 23:41    C:\windows\system32\zh-HK --------- 4096 
 27.02.2013 23:41    C:\windows\system32\nl-NL --------- 4096 
 27.02.2013 23:41    C:\windows\system32\fi-FI --------- 4096 
 27.02.2013 23:41    C:\windows\system32\tr-TR --------- 4096 
 27.02.2013 23:41    C:\windows\system32\sv-SE --------- 4096 
 27.02.2013 23:41    C:\windows\system32\es-ES --------- 4096 
 27.02.2013 23:41    C:\windows\system32\zh-TW --------- 4096 
 27.02.2013 23:41    C:\windows\system32\zh-CN --------- 4096 
 27.02.2013 23:41    C:\windows\system32\cs-CZ --------- 4096 
 27.02.2013 23:41    C:\windows\system32\ja-JP --------- 4096 
 27.02.2013 23:41    C:\windows\system32\ru-RU --------- 4096 
 27.02.2013 23:41    C:\windows\system32\nb-NO --------- 4096 
 27.02.2013 23:41    C:\windows\system32\da-DK --------- 4096 
 27.02.2013 11:56    C:\windows\system32\license.rtf --------- 159772 
 22.02.2013 09:16    C:\windows\system32\WdfCoInstaller01005.dll --------- 1919168 
 21.02.2013 12:15    C:\windows\system32\ie4uinit.exe --------- 51712 
 21.02.2013 12:15    C:\windows\system32\wininet.dll --------- 2240512 
----------------------------------------

 
C:\windows\Prefetch

----------------------------------------

 
C:\windows\Tasks

 14.05.2013 20:33    C:\windows\Tasks\GoogleUpdateTaskMachineUA.job --------- 1116 
 14.05.2013 20:33    C:\windows\Tasks\GoogleUpdateTaskMachineCore.job --------- 1112 
 14.05.2013 20:24    C:\windows\Tasks\SA.DAT --------- 6 
 20.04.2013 18:17    C:\windows\Tasks\SCHEDLGU.TXT --------- 32624 
----------------------------------------

 
C:\windows\Temp

----------------------------------------

 
C:\Users\CHRIST~1\AppData\Local\Temp

 14.05.2013 20:44    C:\Users\CHRIST~1\AppData\Local\Temp\MSI1186f.LOG --------- 397684 
 14.05.2013 20:38    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_r9vsBTsociw7rTu --------- 16400 
 14.05.2013 20:32    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_FWYTNb7VS9Ra9xG --------- 16400 
 14.05.2013 20:32    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_msReygYVe6pAjnB --------- 2052 
 14.05.2013 20:32    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_utCFATcPOsPTNem --------- 2052 
 14.05.2013 20:32    C:\Users\CHRIST~1\AppData\Local\Temp\TeamViewer --------- 0 
 14.05.2013 20:24    C:\Users\CHRIST~1\AppData\Local\Temp\AdobeARM.log --------- 1388 
 14.05.2013 20:24    C:\Users\CHRIST~1\AppData\Local\Temp\WPDNSE --------- 0 
 14.05.2013 10:35    C:\Users\CHRIST~1\AppData\Local\Temp\wargaming.net --------- 0 
 14.05.2013 10:11    C:\Users\CHRIST~1\AppData\Local\Temp\CRX_75DAF8CB7768 --------- 0 
 14.05.2013 09:03    C:\Users\CHRIST~1\AppData\Local\Temp\msdtadmin --------- 0 
 02.04.2013 09:40    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_LM50ycZi2G2Qsok --------- 28700 
 02.04.2013 09:37    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_t8ExzndTKJX2rZ7 --------- 16400 
 02.04.2013 09:37    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_F8Y4T9asWepyTy9 --------- 2052 
 05.03.2013 09:19    C:\Users\CHRIST~1\AppData\Local\Temp\etilqs_LgKl26RpaxM24hL --------- 4 
 27.02.2013 20:05    C:\Users\CHRIST~1\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0 
----------------------------------------

 
C:\Program Files

 10.04.2013 19:34    C:\Program Files\Internet Explorer --------- 4096 
 10.04.2013 08:31    C:\Program Files\TeamSpeak 3 Client --------- 12288 
 02.03.2013 11:22    C:\Program Files\Common Files --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Sidebar --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Mail --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Media Player --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Journal --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Photo Viewer --------- 4096 
 28.02.2013 14:12    C:\Program Files\Windows Defender --------- 4096 
 28.02.2013 14:11    C:\Program Files\DVD Maker --------- 4096 
 27.02.2013 21:41    C:\Program Files\Logitech Gaming Software --------- 4096 
 27.02.2013 21:27    C:\Program Files\WinRAR --------- 4096 
 27.02.2013 20:01    C:\Program Files\Elantech --------- 8192 
 26.08.2011 02:03    C:\Program Files\Microsoft Games --------- 4096 
 25.08.2011 15:47    C:\Program Files\Windows Live --------- 0 
 25.08.2011 15:04    C:\Program Files\Samsung --------- 0 
 25.08.2011 15:04    C:\Program Files\Diskeeper Corporation --------- 0 
 25.08.2011 15:02    C:\Program Files\Intel --------- 0 
 25.08.2011 15:01    C:\Program Files\Broadcom --------- 0 
 25.08.2011 14:59    C:\Program Files\Realtek --------- 0 
 25.08.2011 14:57    C:\Program Files\ATI --------- 0 
 21.11.2010 05:31    C:\Program Files\Windows Portable Devices --------- 0 
 14.07.2009 07:32    C:\Program Files\Reference Assemblies --------- 0 
 14.07.2009 07:32    C:\Program Files\Windows NT --------- 0 
 14.07.2009 07:32    C:\Program Files\MSBuild --------- 0 
 14.07.2009 07:09    C:\Program Files\Uninstall Information --------- 0 
 14.07.2009 06:54    C:\Program Files\desktop.ini --------- 174 
----------------------------------------

 
C:\ProgramData\..

christian   
Public   
Default   
Default User   
All Users   
desktop.ini   
----------------------------------------

 
C:\windows\system32\drivers\etc\hosts


----------------------------------------

 

Abbildname                    PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process              0 Services                  0            24 K
System                          4 Services                  0        8.784 K
smss.exe                      492 Services                  0        1.388 K
csrss.exe                      652 Services                  0        5.396 K
wininit.exe                    724 Services                  0        5.124 K
csrss.exe                      748 Console                    1        9.456 K
services.exe                  788 Services                  0        9.880 K
lsass.exe                      832 Services                  0        13.012 K
lsm.exe                        840 Services                  0        5.156 K
winlogon.exe                  916 Console                    1        8.244 K
svchost.exe                    988 Services                  0        11.192 K
svchost.exe                    532 Services                  0        9.944 K
atiesrxx.exe                  644 Services                  0        5.008 K
svchost.exe                  1004 Services                  0        21.716 K
svchost.exe                  1052 Services                  0      187.940 K
svchost.exe                  1092 Services                  0        16.200 K
svchost.exe                  1136 Services                  0        32.016 K
audiodg.exe                  1200 Services                  0        20.564 K
svchost.exe                  1228 Services                  0        6.276 K
svchost.exe                  1336 Services                  0        32.896 K
atieclxx.exe                  1440 Console                    1        8.368 K
spoolsv.exe                  1616 Services                  0        12.620 K
svchost.exe                  1656 Services                  0        13.200 K
armsvc.exe                    1740 Services                  0        3.984 K
avp.exe                      1824 Services                  0      115.624 K
taskhost.exe                  1900 Console                    1        17.012 K
taskeng.exe                  1948 Console                    1        8.772 K
dwm.exe                      1132 Console                    1        81.928 K
explorer.exe                  1460 Console                    1        75.616 K
ModeShift.exe                1060 Console                    1        5.056 K
devmonsrv.exe                2140 Services                  0        6.844 K
svchost.exe                  2212 Services                  0        5.204 K
ProtectedObjectsSrv.exe      2236 Services                  0        5.088 K
svchost.exe                  2296 Services                  0        13.308 K
obexsrv.exe                  2388 Services                  0        7.288 K
RAVCpl64.exe                  2748 Console                    1        13.636 K
rundll32.exe                  2760 Console                    1        11.432 K
ETDCtrl.exe                  2772 Console                    1        16.096 K
svchost.exe                  2396 Services                  0        6.000 K
mediasrv.exe                  3288 Services                  0        7.988 K
btplayerctrl.exe              3432 Console                    1        5.992 K
LCore.exe                    3536 Console                    1        54.320 K
ETDCtrlHelper.exe            3608 Console                    1        8.760 K
SearchIndexer.exe            4016 Services                  0        22.232 K
avp.exe                      1840 Console                    1        7.728 K
taskeng.exe                  2072 Console                    1        8.200 K
EasySpeedUpManager.exe        4132 Console                    1          528 K
YCMMirage.exe                4172 Console                    1          528 K
SmartSetting.exe              4400 Console                    1        3.812 K
dmhkcore.exe                  4448 Console                    1        1.416 K
MovieColorEnhancer.exe        4456 Console                    1          896 K
svchost.exe                  4808 Services                  0        10.320 K
ts3client_win64.exe          4296 Console                    1        53.944 K
InstallHook.exe                804 Console                    1        13.620 K
WCScheduler.exe              1356 Console                    1          528 K
LMS.exe                      1832 Services                  0        5.168 K
svchost.exe                  4220 Services                  0        5.904 K
svchost.exe                  3196 Services                  0        25.672 K
WLIDSVC.EXE                  2820 Services                  0        15.472 K
wmpnetwk.exe                  1884 Services                  0        10.868 K
WLIDSVCM.EXE                  2544 Services                  0        4.088 K
UNS.exe                      1244 Services                  0        7.732 K
brs.exe                        928 Console                    1          528 K
CLMLSvc.exe                  3136 Console                    1          528 K
pcee4.exe                    4004 Console                    1          528 K
PDVD10Serv.exe                4468 Console                    1          528 K
RAVBg64.exe                  3584 Console                    1          904 K
MOM.exe                      1800 Console                    1        1.668 K
CCC.exe                      4776 Console                    1        4.136 K
SSCKbdHk.exe                  5312 Console                    1          804 K
PresentationFontCache.exe    5516 Services                  0        19.096 K
svchost.exe                  5904 Services                  0        4.624 K
TeamViewer.exe                1688 Console                    1        39.960 K
tv_w32.exe                    4708 Console                    1        5.372 K
tv_x64.exe                    892 Console                    1        5.852 K
TeamViewer_Desktop.exe        884 Console                    1      140.068 K
chrome.exe                    5108 Console                    1        97.924 K
chrome.exe                    1184 Console                    1      100.196 K
chrome.exe                    1772 Console                    1        33.804 K
chrome.exe                    5184 Console                    1      111.324 K
chrome.exe                    1860 Console                    1        41.384 K
chrome.exe                    5580 Console                    1        46.964 K
notepad.exe                  4712 Console                    1        9.252 K
cmd.exe                      3644 Console                    1        4.232 K
conhost.exe                  4232 Console                    1        9.724 K
SearchProtocolHost.exe        2312 Services                  0        9.036 K
SearchFilterHost.exe          4824 Services                  0        7.920 K
tasklist.exe                  5236 Console                    1        6.364 K
WmiPrvSE.exe                  4864 Services                  0        7.020 K

 
***** Ende des Scans 14.05.2013 um 20:57:21,10 ***

ccleaner install. Programme

Code:


Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        25.08.2011        2,96MB        10.3.181.34
Adobe Reader XI (11.0.02) - Deutsch        Adobe Systems Incorporated        10.04.2013        133MB        11.0.02
Asmedia ASM104x USB 3.0 Host Controller Driver        Asmedia Technology        25.08.2011        2,27MB        1.12.5.0
Atheros Client Installation Program        Atheros        25.08.2011                9.0
ATI Catalyst Install Manager        ATI Technologies, Inc.        25.08.2011        22,4MB        3.0.829.0
Broadcom 802.11 Network Adapter        Broadcom Corporation        25.08.2011                5.60.48.55
CCleaner        Piriform        23.04.2013                4.01
CyberLink Media Suite        CyberLink Corp.        25.08.2011        37,6MB        8.0.2227
CyberLink MediaShow        CyberLink Corp.        25.08.2011        252MB        5.0.1130a
CyberLink Power2Go        CyberLink Corp.        25.08.2011        108MB        6.1.4813b
CyberLink PowerDirector        CyberLink Corp.        25.08.2011        278MB        8.0.4207
CyberLink PowerDVD 10        CyberLink Corp.        25.08.2011        219MB        10.0.3029.52
CyberLink YouCam        CyberLink Corp.        25.08.2011        135MB        3.1.4417
Dokan Library 0.6.0                07.03.2013               
Dolby Home Theater v4        Dolby Laboratories Inc        25.08.2011        28,0MB        7.2.7000.7
Easy File Share        Samsung Electronics Co., Ltd.        25.08.2011        31,0MB        1.1.1699
Easy Migration        Samsung Electronics Co., Ltd.        25.08.2011                1.0
Easy Settings        Samsung Electronics Co., Ltd.        25.08.2011                1.1
Easy Support Center 1.0        Samsung        25.08.2011        83,3MB        1.1.38
ETDWare PS/2-X64 10.0.7.2_WHQL        ELAN Microelectronic Corp.        27.02.2013                10.0.7.2
ExpressCache        Diskeeper Corporation        25.08.2011        7,53MB        1.0.46
Google Chrome        Google Inc.        27.02.2013                26.0.1410.64
HiJackThis        Trend Micro        14.05.2013        369KB        1.0.0
Intel(R) Management Engine Components        Intel Corporation        26.08.2011                7.0.0.1144
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology        Intel Corporation        27.02.2013        88,8MB        1.1.0.0537
Intel(R) PROSet/Wireless WiFi Software        Intel Corporation        25.08.2011        14,3MB        14.01.1000
Intel(R) Rapid Storage Technology        Intel Corporation        25.08.2011                10.1.5.1001
Kaspersky PURE 2.0        Kaspersky Lab        02.03.2013                12.0.2.733
Logitech Gaming Software 8.40        Logitech Inc.        27.02.2013        89,7MB        8.40.83
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        21.03.2013        38,8MB        4.0.30320
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        21.03.2013        2,93MB        4.0.30320
Microsoft Office 2010        Microsoft Corporation        25.08.2011        6,31MB        14.0.4763.1000
Microsoft Silverlight        Microsoft Corporation        25.08.2011        20,4MB        4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        25.08.2011        1,69MB        3.1.0000
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        25.08.2011        2,69MB        8.0.59193
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17        Microsoft Corporation        27.02.2013        252KB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148        Microsoft Corporation        25.08.2011        788KB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        25.08.2011        596KB        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        25.08.2011        596KB        9.0.30729.4148
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319        Microsoft Corporation        25.08.2011        13,6MB        10.0.30319
ModeShift        Samsung Electronics Co., Ltd.        25.08.2011                1.0
Realtek Ethernet Controller Driver        Realtek        25.08.2011                7.45.516.2011
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        25.08.2011                6.0.1.6421
Realtek PCIE Card Reader        Realtek Semiconductor Corp.        25.08.2011                6.1.7600.72
Samsung Kies        Samsung Electronics Co., Ltd.        21.03.2013        158MB        2.5.2.13021_10
Samsung Recovery Solution 5        Samsung        25.08.2011                5.0.1.6
SAMSUNG USB Driver for Mobile Phones        SAMSUNG Electronics Co., Ltd.        16.04.2013        34,9MB        1.5.22.0
Skype™ 6.3        Skype Technologies S.A.        24.04.2013        20,9MB        6.3.105
Software Launcher        Samsung        25.08.2011        7,11MB        1.0.2
TeamSpeak 3 Client        TeamSpeak Systems GmbH        10.04.2013                3.0.10.1
TeamViewer 8        TeamViewer        24.04.2013                8.0.18051
User Guide                25.08.2011                1.1
Windows Live 程式集        Microsoft Corporation        25.08.2011                15.4.3508.1109
WinRAR 4.20 (64-Bit)        win.rar GmbH        27.02.2013                4.20.0
World of Tanks        Wargaming.net        27.02.2013        16,5MB       
World of Warplanes        Wargaming.net        08.04.2013        14,4MB


M-K-D-B 15.05.2013 17:53

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.
Code:

activex
msconfig
CREATERESTOREPOINT

  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.log. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.






Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von GMER.

M-K-D-B 18.05.2013 15:34

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131