Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Dringend Hilfe Bitte um Hilfe (https://www.trojaner-board.de/23963-dringend-hilfe-bitte-um-hilfe.html)

WolfDopd 24.11.2005 23:27

Dringend Hilfe Bitte um Hilfe
 
habe seit kurzem das prob das ich 100% cpu auslastung habe wenn ich was runterlade oder irgendwas anderes mache aber beim runterladen ist es arg extrem. Bei spielen ist es mir jetzt auch aufgefallen

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Chris\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.de/
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Kaspersky Anti-Virus 2006 (Beta)] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programme\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] C:\Dokumente und Einstellungen\\Eigene Dateien\Q3E Minimizer_v1.45.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C21924B-23BC-4D01-AF78-475D98CA9C2D}: NameServer = .........ip......
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe" -r (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing)
O23 - Service: Windows Archiver (winarc) - Unknown owner - C:\WINDOWS\devldr.exe (file missing)
O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)

irrlicht 24.11.2005 23:35

Hallo wolfdopd,
der abgesicherte Modus ist keine gute Idee.
Mach ein log aus dem normalen Modus,inclusive Kopf !
Stell das Log nach C:Programme
Irrlicht

WolfDopd 24.11.2005 23:39

Logfile of HijackThis v1.99.1
Scan saved at 23:38:22, on 24.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Kaspersky Anti-Virus 2006 (Beta)] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programme\HDD Health\hddhealth.exe -wl
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Q3E Minimizer v1.45] C:\Dokumente und Einstellungen\Chris\Eigene Dateien\Q3E Minimizer_v1.45.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C21924B-23BC-4D01-AF78-475D98CA9C2D}: NameServer = ...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVP - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe" -r (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing)
O23 - Service: Windows Archiver (winarc) - Unknown owner - C:\WINDOWS\devldr.exe (file missing)
O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)


bin nicht im abgesicherten modus ^^

irrlicht 25.11.2005 00:06

Hallo Wolfdp,
sieht fast gut aus,fast...
lade Regseeker von hier und lass die Registrierung säubern,du hast viele (file missing).
http://www.hoverdesk.net/freeware.htm
Hast du fafür eine Erklärung ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C21924B-23BC-4D01-AF78-475D98CA9C2D}: NameServer = ...
Irrlicht

WolfDopd 25.11.2005 00:21

hatte die ip die drin stand eben gelöscht weiß jetzt ned welche ip des ist aber glaube ned meine
und eine erklärung habe ich auch nicht

irrlicht 25.11.2005 00:34

Hast du die beim editieren gelöscht ?
Die solltest du rausfinden,wenn es deine ist ,ist alles okay.wenn nicht muß nachgebhrt werden.
Wenn du sie findest mach mal folgendes:
Start>ausführen,gib "cmd" ein,enter und im folgenden Bild "tracert"Leerzeichen,dann die IP dann Enter.
Kommt dein INetprovider raus ist alles klar.
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131