Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe bei arg verlangsamten PC (https://www.trojaner-board.de/29295-hilfe-arg-verlangsamten-pc.html)

Timber 17.05.2006 14:00

Hilfe bei arg verlangsamten PC
 
Hallo,

seit etwa 2 Wochen läuft mein Pc in einer sehr geringen Geschwindigkeit. Die ganze Leistung des Rechners ist irgendwie ausgelastet.

Auch kommt bei jedem Start des Rechners die Meldung dass mein Antiviren/ Firewall- Software (Bitdefender9) nicht initialisiert werden konnte. Danach läuft zwar das Antivirus, die Firewall ist aber aus.

Eine Anti Viren Prüfung hab ich vorgenommen, jedoch hat er nichts gefunden.

Eine Hijackthis- Log hab ich auch noch:

Logfile of HijackThis v1.99.1
Scan saved at 19:36:43, on 16.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe
C:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\programme\softwin\bitdefender9\bdnagent.exe
C:\programme\softwin\bitdefender9\bdswitch.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
C:\Programme\Steganos Internet Anonym 7\SIA7.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\SLEE81.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fan-forum.ch/forum
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-2fe89c996183} - c:\programme\steganos internet anonym 7\sia7iep.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~2\bdswitch.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
O4 - HKCU\..\Run: [SIA7] "C:\Programme\Steganos Internet Anonym 7\SIA7.exe" -boot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.johannrain-softwareentwicklung.de/DE/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095789672949
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Auch escan hab ich benutzt, da kam dies raus:

Wed May 17 14:41:21 2006 => System found infected with websearch toolbar Toolbar (ppv5log.txt)! Action taken: No Action Taken.


Werr kann mir helfen, was kann ich tun damit meine Kiste wieder normal läuft? Danke im voraus.

irrlicht 17.05.2006 14:17

Hallo Timber,
ich wage zu behaupten das es daran liegt :
O4 - HKCU\..\Run: [SIA7] "C:\Programme\Steganos Internet Anonym 7\SIA7.exe" -boot
Nur in der Werbung für die Produkte läßt sich anonym surfen....
Für kriminelle Machenschaften taugt es nichts und für alles Andere fällt mir kein guter Grund ein, es zu nutzen.Wenn du gerade beim Plattenputzen bist,empfehle ich dieses auch gleich mit zu entsorgen :
C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
Des weiteren solltest du deinen Autostart einer kritischen Prüfung unterziehen.In den O4-Einträgen brauch eigentlich nur der Virenscanner und meinetwegen die Firewall zu stehen.Der Rest ist Geschmackssache und je voller - je langsamer, die daraus abgeleitete Formel.
Bist du sicher das von "EScan" nur diese eine Meldung kommt ?
Irrlicht

Timber 18.05.2006 10:38

Danke, das Programm hab ich deinstalliert.

Nun hab ich wieder ein hijackthis laufen lassen und die Log.-Datei ist folgend:

Logfile of HijackThis v1.99.1
Scan saved at 08:47:27, on 18.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fan-forum.ch/forum
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: BitDefender 9 Internet Security.lnk = C:\Programme\Softwin\BitDefender9\bdmcon.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.johannrain-softwareentwicklung.de/DE/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095789672949
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Das escan hab ich auch nochmal laufen lassen und dann kam mehr zum vorschein als gestern.

Thu May 18 08:51:30 2006 => System found infected with websearch toolbar Toolbar (ppv5log.txt)! Action taken: No Action Taken.

Thu May 18 09:27:48 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-59e10998-54e7ebb7.zip infected by "Exploit.Java.ByteVerify" Virus! Action Taken: No Action Taken.

Thu May 18 09:27:48 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-32558680-4943b9a2.zip infected by "Trojan.Java.Binny.a" Virus! Action Taken: No Action Taken.

Thu May 18 08:50:48 2006 => ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender9\regspy.sys in SYSTEM\CurrentControlSet\Services\REGSpy...

Und was hat dies mit den 305 Errors zu bedeuten... es wird ja als wie schlimmer. Was kann ich jetzt machen??

chameleon 18.05.2006 10:54

Du hast Firefox installiert und wurdest aufgefordert Java Sun zu installieren als fehlendes Plugin ;)

Wen Du einen Chatroom aufsuchst, oder Webcams anschaust werden in dem Ordner diverse Dateien abgelegt, die Du bei der nächsten I-Net-Sitzung nicht benötigst. Welche Webseite ein "aggressives virenscript" einschleust ist Nebensache ... Alle Dateien die dort gesammelt sind "manuell" nach jeder Session "scannen" und "mit Shredder vernichten" !

Desto mehr in dem Ordner Windows/Anwendungsdaten/Java.....usw. gesammelt ist, desto langsamer wird die Verbindung ... welche Informationen bzw. Funktionen extern möglich sind dadurch ???

Jedenfalls suche ich immernoch nach dem Übeltäter eines 40GB Verschwindibus und beobachte die Javageschichte.

Timber 18.05.2006 10:57

Zitat:

Zitat von chameleon
Desto mehr in dem Ordner Windows/Anwendungsdaten/Java.....usw. gesammelt ist, desto langsamer wird die Verbindung ... welche Informationen bzw. Funktionen extern möglich sind dadurch ???


Kann ich denn alle Daten in diesem Ordner löschen?? Oder muss ich da was beachten?

chameleon 18.05.2006 11:02

Alle ! Solltest Du einen vertrauenswürdigen Javachat besuchen , installieren sich die Scripte wieder neu ... Du musst zunächst die Internetverbindung beenden !
Am besten einen Neustart machen ... den Ordner unter Windows/Anwendungsdaten suchen und die Dateien shreddern ... danach nochmal neu starten und überprüfen, ob eine Datei "reinstalliert" wurde. Normalerweise ist "shreddern" eine gute Waffe gegen die "Javaviren" ... es tritt
nach Vernichtung sofort eine Besserung der Geschwindigkeit ein ;)

Keine Ordner löschen , sondern nur die Scripte, die in 2 Ordnern abgelegt sind ... einfach durchklicken, findest Du schon :)

Timber 18.05.2006 11:09

Zitat:

Zitat von chameleon
Alle ! Solltest Du einen vertrauenswürdigen Javachat besuchen , installieren sich die Scripte wieder neu ... Du musst zunächst die Internetverbindung beenden !
Am besten einen Neustart machen ... den Ordner unter Windows/Anwendungsdaten suchen und die Dateien shreddern ... danach nochmal neu starten und überprüfen, ob eine Datei "reinstalliert" wurde. Normalerweise ist "shreddern" eine gute Waffe gegen die "Javaviren" ... es tritt
nach Vernichtung sofort eine Besserung der Geschwindigkeit ein ;)

Keine Ordner löschen , sondern nur die Scripte, die in 2 Ordnern abgelegt sind ... einfach durchklicken, findest Du schon :)

Ok, danke Aber ich hab da 4 Ordner ( ext, file, jar, tmp) im letzteren ist nichts drin. Im Ordner "jar" befinden sich auch die 2 genannten Files. Da hat es aber jede menge zip. dateien + einer gleichnamigen .idx Datei. Ist es dies was ich alles löschen kann?

irrlicht 18.05.2006 11:10

Hallo Timber,
was hast du angestellt ?
Deine Prozessliste ist ziemlich geschrumpft.Ist das Log aus dem abgesicherten Modus erstellt ?
Du hast in C:Programme wohl gelöscht wie ein Weltmeister,oder ?
Da werden noch einige Fehlermeldungen auftauchen.....
Wenn du nicht weißt wie man Programme aus dem Autostart nimmt ,hättest du besser nachgefragt.....
Du solltest nun erst mal die kaputten Registrierungsschlüssel entfernen.
Das geht mit dem Programm "Regseeker" sehr gut.
Programm installieren,Sprache(Languages) einstellen,Registrierung säubern wählen und starten.Alles löschen was angezeigt wird,das können bis zu 800 oder mehr Einträge sein.Das wiederholst du so oft bis nix mehr angezeigt wird.
Dann installierst du die Software wieder,die du gelöscht hast. Außer auf die zwei hingewiesenen Proggis.
Wenn du nun den Autostart verkleinern willst,so geht das folgendermaßen :
Start>ausführen... gib ein :msconfig dann ok bzw.Enter
Im aufgehenden Fenster nimmst du oben den Reiter "Systemstart"
Haken rein = startet mit
Haken raus = startet nicht mit,bei Bedarf draufklicken und es läuft.
Gib Rückmeldung,wie es läuft....
Irrlicht
Edit.
Hier gibt es Regseeker:
http://www.hoverdesk.net/freeware.htm
@chamäleon
Das liegt alles nur im Cache-ordner von Java.Dessen Inhalt kann man löschen.
Such im Programm "Java" nach dem Cacheordner.

Timber 18.05.2006 11:15

Zitat:

Zitat von irrlicht
Hallo Timber,
was hast du angestellt ?
Deine Prozessliste ist ziemlich geschrumpft.Ist das Log aus dem abgesicherten Modus erstellt ?
Du hast in C:Programme wohl gelöscht wie ein Weltmeister,oder ?
Da werden noch einige Fehlermeldungen auftauchen.....
Wenn du nicht weißt wie man Programme aus dem Autostart nimmt ,hättest du besser nachgefragt.....
Du solltest nun erst mal die kaputten Registrierungsschlüssel entfernen.
Das geht mit dem Programm "Regseeker" sehr gut.
Programm installieren,Sprache(Languages) einstellen,Registrierung säubern wählen und starten.Alles löschen was angezeigt wird,das können bis zu 800 oder mehr Einträge sein.Das wiederholst du so oft bis nix mehr angezeigt wird.
Dann installierst du die Software wieder,die du gelöscht hast. Außer auf die zwei hingewiesenen Proggis.
Wenn du nun den Autostart verkleinern willst,so geht das folgendermaßen :
Start>ausführen... gib ein :msconfig dann ok bzw.Enter
Im aufgehenden Fenster nimmst du oben den Reiter "Systemstart"
Haken rein = startet mit
Haken raus = startet nicht mit,bei Bedarf draufklicken und es läuft.
Gib Rückmeldung,wie es läuft....
Irrlicht

Ja jetzt ist es aus dem abgesicherten Modus. Sorry, das gestern war wohl falsch. Ausser dem Steganos hab ich nix weiter gelöscht. Das Ashampoo muss ich noch löschen.

Werde das mit deinem Tip nun mal machen und schauen was rauskommt. Stimmt, ich hab das nicht so gemacht wie du beschrieben hast:eek: Aber nur mit dem Bitdefender.

chameleon 18.05.2006 11:27

Achso ... vor kurzem ist auf einem anderen Board auch ein verlangsamter PC gewesen ... da gibts natürlich noch so ein paar Sachen, die man zumindest vorübergehend machen kann ...

Virenautoscan > kostet enorm Power
Startmenü>Autostart> kann leer sein > erst manuell einfach aus dem Explorer löschen (sind nur Verknüpfungen)

danach schauen msconfig > welche Programme tun Not ???

Welche Programme werden in der Symbolleiste "rechts unten" angezeigt ?
Eventuell kann man in den Programmen eine Funktion "manuell starten" auswählen.

***
Sollte die Internetverbindung extrem straucheln ... Modemreset !
Zudem sollte Firefox als Standardbrowser eingestellt sein ...
uuuund LIVEUPDATEFUNKTIONEN finden und ausschalten ...
***
Damit hast Du noch genug zu tun ;)

irrlicht 18.05.2006 11:32

@Chamöleon
An deiner Stelle würde ich das nochmal überdenken und zwar gründlichst !!
Ich sage dazu :wirres Zeug und gefährlicher Unfug !!
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129