Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   I-net verbindung bzw seitenaufbau extrem langsam seit Sonntag...Details inside (https://www.trojaner-board.de/79701-i-net-verbindung-bzw-seitenaufbau-extrem-langsam-seit-sonntag-details-inside.html)

Meltage 24.11.2009 09:31

I-net verbindung bzw seitenaufbau extrem langsam seit Sonntag...Details inside
 
Hi ;)

sooo,hoffe mal ihr könnt mir weiterhelfen in irgendeiner art und weise...

Mein Problem,seit Sonntag morgen ist meine connection total langsam geworden,hab mich schon durch die gegend gegoogelt aber leider noch nichts helfendes gefunden :balla:

Werde mal n paar erläuterungen schreiben...

Der Seitenaufbau hat scih extrem verschlechtert,soll heissen,ich geh auf ne site(hab natürlich mehrere ausprobiert)und vorallem Bilder bauen sich stückweise auf,als wär ich mit nem 56 k von anno dazumal im netz!
zB. auf einem meiner foren ,wo dann dinge wie "discussion" sind oder eben andere kann ich selbst noch die tinypic url sehen bevor sich der button zum klicken aufgebaut hat(...)und naja wie gesagt,seite baut sich schlecht auf bzw sehr langsam...

wollte n paar sachen d/l en und hab bei 59 Mb ne dauer von über 10 stunden angezeigt bekommen(lädt mit gewaltigen 1,7 kb/s .....)
selbe bei dingen wie mule,jdownloader o.ä....
auch bei games wie ut,wenn ich die map noch nicht drin hab,lädt er die "neue" map extrem langsam hoch,echt nervig das ganze

Hab ne 16000 leitung,und nen high end pc(monat alt)vorher war alles top,eben seit sonntag morgen nicht mehr....

Hab defragmentiert,virenproggy laufen lassen,ne tolle halbe stunde(14 cent die minute)mit den 1und1 leuten telefoniert,fritzbox neu gestartet bzw sogar zurückgesetzt und neu konfiguriert,bei den fritzbox leuten hatt ich ne geschwindigkeit von 14881,also alles normal,hab kabel überprüft,alles mal rausgemacht(hab zwei hunde hier,einer 10 wochen,hätt ja sein können das er dachte er sei nagetier und nich hund...)aber auch alles okay :crazy:

tjoa,was nun is die frage,vielleicht weiss ja einer von euch was ich noch machen kann...

lasse grad gmer durchlaufen,denke mal(wenns nich zuuu lange dauert)gleich auch noch hijack,poste dann beide logfiles sobald sie da sind

wär super wenn wer was weiss,bin echt am verzweifeln hier :(



GMER-Log:

Code:

GMER 1.0.15.15252 - h**p://w**.gmer.net
Rootkit scan 2009-11-24 10:20:55
Windows 5.1.2600 Service Pack 3
Running: gszyzdho.exe; Driver: C:\DOKUME~1\**********\LOKALE~1\Temp\uwpyakoc.sys


---- System - GMER 1.0.15 ----

SSDT            sprp.sys                                                                                                            ZwCreateKey [0xB9EAB0E0]
SSDT            sprp.sys                                                                                                            ZwEnumerateKey [0xB9EC8CA2]
SSDT            sprp.sys                                                                                                            ZwEnumerateValueKey [0xB9EC9030]
SSDT            sprp.sys                                                                                                            ZwOpenKey [0xB9EAB0C0]
SSDT            sprp.sys                                                                                                            ZwQueryKey [0xB9EC9108]
SSDT            sprp.sys                                                                                                            ZwQueryValueKey [0xB9EC8F88]
SSDT            sprp.sys                                                                                                            ZwSetValueKey [0xB9EC919A]

INT 0x73        ?                                                                                                                    89FB2BF8
INT 0x73        ?                                                                                                                    89FB2BF8
INT 0x73        ?                                                                                                                    89FB2BF8
INT 0x83        ?                                                                                                                    8A709BF8
INT 0x94        ?                                                                                                                    89FB2BF8
INT 0xB4        ?                                                                                                                    89FB2BF8
INT 0xB4        ?                                                                                                                    89FB2BF8
INT 0xB4        ?                                                                                                                    89FB2BF8

---- Kernel code sections - GMER 1.0.15 ----

?              sprp.sys                                                                                                            Das System kann die angegebene Datei nicht finden. !
.text          C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                            section is writeable [0xB7385000, 0x22AD47, 0xE8000020]
.text          USBPORT.SYS!DllUnload                                                                                                B72F68AC 5 Bytes  JMP 89FB21D8
.text          a9h5m72j.SYS                                                                                                        B70AB384 1 Byte  [20]
.text          a9h5m72j.SYS                                                                                                        B70AB384 37 Bytes  [20, 00, 00, 68, 00, 00, 00, ...]
.text          a9h5m72j.SYS                                                                                                        B70AB3AA 24 Bytes  [00, 00, 20, 00, 00, E0, 00, ...]
.text          a9h5m72j.SYS                                                                                                        B70AB3C4 3 Bytes  [00, 00, 00]
.text          a9h5m72j.SYS                                                                                                        B70AB3C9 1 Byte  [00]
.text          ...                                                                                                                 

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT            atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                  [B9EAC040] sprp.sys
IAT            atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                          [B9EAC13C] sprp.sys
IAT            atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                  [B9EAC0BE] sprp.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                          [B9EAC7FC] sprp.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                  [B9EAC6D2] sprp.sys
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KfAcquireSpinLock]                                                000000AD
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!READ_PORT_UCHAR]                                                  000000D4
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KeGetCurrentIrql]                                                  000000A2
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KfRaiseIrql]                                                      000000AF
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KfLowerIrql]                                                      0000009C
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!HalGetInterruptVector]                                            000000A4
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!HalTranslateBusAddress]                                            00000072
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KeStallExecutionProcessor]                                        000000C0
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!KfReleaseSpinLock]                                                000000B7
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                          000000FD
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!READ_PORT_USHORT]                                                  00000093
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                          00000026
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                  00000036
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[WMILIB.SYS!WmiSystemControl]                                              000000F7
IAT            \SystemRoot\System32\Drivers\a9h5m72j.SYS[WMILIB.SYS!WmiCompleteRequest]                                            000000CC
IAT            \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                  [B9EBBD92] sprp.sys

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                              8A7051F8

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                            avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

Device          \Driver\usbohci \Device\USBPDO-0                                                                                    89FB11F8
Device          \Driver\NetBT \Device\NetBT_Tcpip_{362D63F0-6D84-4631-A9D4-F4697D33F11E}                                            88CCF500
Device          \Driver\dmio \Device\DmControl\DmIoDaemon                                                                            8A7071F8
Device          \Driver\dmio \Device\DmControl\DmConfig                                                                              8A7071F8
Device          \Driver\dmio \Device\DmControl\DmPnP                                                                                8A7071F8
Device          \Driver\dmio \Device\DmControl\DmInfo                                                                                8A7071F8
Device          \Driver\usbohci \Device\USBPDO-1                                                                                    89FB11F8
Device          \Driver\usbohci \Device\USBPDO-2                                                                                    89FB11F8
Device          \Driver\PCI_PNP1052 \Device\00000046                                                                                sprp.sys
Device          \Driver\usbehci \Device\USBPDO-3                                                                                    89F991F8
Device          \Driver\usbohci \Device\USBPDO-4                                                                                    89FB11F8
Device          \Driver\sptd \Device\3555331052                                                                                      sprp.sys

AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                            avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

Device          \Driver\usbehci \Device\USBPDO-5                                                                                    89F991F8
Device          \Driver\usbohci \Device\USBPDO-6                                                                                    89FB11F8
Device          \Driver\Ftdisk \Device\HarddiskVolume1                                                                              8A6951F8
Device          \Driver\Cdrom \Device\CdRom0                                                                                        89FBE1F8
Device          \Driver\Cdrom \Device\CdRom1                                                                                        89FBE1F8
Device          \Driver\atapi \Device\Ide\IdePort0                                                                                  [B9DFEB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdePort1                                                                                  [B9DFEB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\Cdrom \Device\CdRom2                                                                                        89FBE1F8
Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                                              88CCF500
Device          \Driver\NetBT \Device\NetbiosSmb                                                                                    88CCF500

AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                            avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                          avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

Device          \Driver\usbohci \Device\USBFDO-0                                                                                    89FB11F8
Device          \Driver\usbohci \Device\USBFDO-1                                                                                    89FB11F8
Device          \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                    88CD01F8
Device          \Driver\usbehci \Device\USBFDO-2                                                                                    89F991F8
Device          \FileSystem\MRxSmb \Device\LanmanRedirector                                                                          88CD01F8
Device          \Driver\usbohci \Device\USBFDO-3                                                                                    89FB11F8
Device          \Driver\usbohci \Device\USBFDO-4                                                                                    89FB11F8
Device          \Driver\Ftdisk \Device\FtControl                                                                                    8A6951F8
Device          \Driver\usbehci \Device\USBFDO-5                                                                                    89F991F8
Device          \Driver\usbohci \Device\USBFDO-6                                                                                    89FB11F8
Device          \Driver\ahcix86 \Device\Scsi\ahcix861Port2Path0Target0Lun0                                                          8A7061F8
Device          \Driver\ahcix86 \Device\Scsi\ahcix861                                                                                8A7061F8
Device          \Driver\a9h5m72j \Device\Scsi\a9h5m72j1Port3Path0Target0Lun0                                                        89F491F8
Device          \Driver\a9h5m72j \Device\Scsi\a9h5m72j1                                                                              89F491F8
Device          \Driver\ahcix86 \Device\Scsi\ahcix861Port2Path0TargetaLun0                                                          8A7061F8
Device          \Driver\a9h5m72j \Device\Scsi\a9h5m72j1Port3Path0Target1Lun0                                                        89F491F8
Device          \Driver\ahcix86 \Device\Scsi\ahcix861Port2Path0Target1Lun0                                                          8A7061F8
Device          \FileSystem\Cdfs \Cdfs                                                                                              89E8E458

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                  771343423
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                  285507792
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                  1
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                   
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                  C:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                  0
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                              0xB6 0x82 0x70 0x52 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001                           
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                      0xCF 0x9B 0xB8 0x83 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                0xBD 0x44 0x72 0xA7 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh                0x02 0xAD 0x01 0xF2 ...
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)               
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0                                      C:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                      0
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                  0xB6 0x82 0x70 0x52 ...
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh                          0xCF 0x9B 0xB8 0x83 ...
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh                    0xBD 0x44 0x72 0xA7 ...
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh                    0x02 0xAD 0x01 0xF2 ...

---- EOF - GMER 1.0.15 ----


Meltage 24.11.2009 09:48

und die HiJack file:

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:45:09, on 24.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AVG\AVG9\avgchsvx.exe
C:\Programme\AVG\AVG9\avgrsx.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Corel\Corel MediaOne\CorelIOMonitor.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVG\AVG9\avgwdsvc.exe
C:\Programme\DeviceVM\Browser Configuration Utility\BCUService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\AVG\AVG9\avgemc.exe
C:\Programme\AVG\AVG9\avgnsx.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\mspaint.exe
C:\WINDOWS\system32\svchost.exe
C:\Dokumente und Einstellungen\**********\Eigene Dateien\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini20.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - (no file)
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - *{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: CStat - {DD92DE22-ED91-4560-B788-DEE2B26612E6} - C:\Programme\DeviceVM\Browser Configuration Utility\IEHelper.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [GBTUpd] C:\Programme\GIGABYTE\GBTUpd\PreRun.exe
O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Programme\Corel\Corel MediaOne\CorelIOMonitor.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Programme\Corel\Corel MediaOne\Corel PhotoDownloader.exe" -startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Programme\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software GmbH - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7263 bytes

lade zB grad Malwarebytes....

5 minuten für 3,9 Mb bei 10 kb/s (....) HIIILFEEE!!!!

Meltage 24.11.2009 10:52

Hö?warum kann ich nichmehr editieren oO

anyway,hab grad in nem andern thread gelesen das TuneUp müll sein soll:killpc:

Da fällt mir dazu ein,hatte glaube ich TuneUp laufen lassen am Samstag abend,kann es daran liegen??
Hatte dann zwar alle aktionen nachträglich rückgängig gemacht aber vielleicht versteckt sich da ja noch was bzw is das teil des problems(?)

was vielleicht auch noch hilft,wenn ich zB auf ne seite gehe is teilweise der schriftgrad ne nummer höher,genauso in meinen emails,was vorher nicht so war -,-

weiss echt nimmer weiter,werd nochma eben cleaner laufen lassen

Bitte weiterhin DRINGEND um Hilfe,BIIIITTEEE :,(


Malwarebytes Log;

Code:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3

24.11.2009 11:04:40
mbam-log-2009-11-24 (11-04-40).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 134131
Laufzeit: 11 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Meltage 24.11.2009 19:01

mag keiner helfen ??? :(

Oder muss ich erst irgendwas erreichen bevor sich mir einer annimmt Oo

BIn echt am verzweifeln,hab schon etliches versucht,aber ohne hilfe wird das nichts

kira 25.11.2009 12:50

Hallo und Herzlich Willkommen! :)

** Da wir alle berufstätig sind, haben wir nicht immer die nötige Zeit gleich & sofort zu antworten. Es kann wenige Stunden aber auch tagelang dauern, bis von einem der Thread bearbeitet wird!

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

2.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

gruß
Coverflow

Meltage 26.11.2009 08:46

Danke Danke für deine Antwort!

habe das problem schon selber behoben,hab in den sauren apfel gebissen und das komplette system neu installed(da ich mit dem rechner arbeiten muss/selbsständig bin musste das so schnell wie möglich wieder funzen :( )
seitdem läuft wieder alles wie gehabt,wie gesagt,hab den rechner erst seit nem monat und dann gleich wieder so ne geschichte,wer hat das teufelszeug erfunden?!! :snyper:

anyhoo,wird wohl wirklich an tune up gelegen haben,so n kram kommt mir nie wieder auffn rechner,irgendwas hats wohl gelöscht oder als nicht wichtig empfunden haben was den speed gebremst hat,weil angekommen isses normal,nur verarbeitet konnts nich werden...

also,problem gelöst,dank dir nochmal für deine hilfestellung,sorry das ich sie nicht mehr nutzen kann,aber wie gesagt dank dir ;)

*close thread plz*

kira 26.11.2009 10:06

hi

in Zukunft solche wie "Ask Toolbar - Adware "...(wird meistens mit Filesharing Programme, Free YouTube to MP3 Converter & Co mitinstalliert), also bei Installation bitte IMMER mitlesen, was alles mitinstalliert wird!! Toolbars kannst gerne grundsätzlich abwählen ;)

Lesestoff:
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129