Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   pc langsam und hängt trotz angeblichen dsl16000 (https://www.trojaner-board.de/41497-pc-langsam-haengt-trotz-angeblichen-dsl16000.html)

angie85 29.07.2007 21:01

pc langsam und hängt trotz angeblichen dsl16000
 
mein pc bringt mich zur weißglut ....:koch:
seit kurzer zeit kann ich nicht ins internet ohne mich jede paar minuten aufzuregen weil er mal wieder gängt oder ne eweigkeit braucht um die seite zu laden ...

antivir zeigt mir auch nix an .... trotz ner mänge an dateien ist er inerhalb einem bruchteil einer sekunde mit dem suchlauf fertig ....

kann mir bitte jemand helfen meinen pc wieder auf fordermann zu bringen? :(

hoerni26 29.07.2007 21:04

Hallo,

dann poste doch einmal ein HJT Logfile nach Anleitung in meiner Sigantur,denn sehen wir mal weiter

angie85 29.07.2007 21:10

Logfile of HijackThis v1.99.1
Scan saved at 22:08:36, on 29.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programme\movie - XL\j-point.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\AngieUDaniel\Desktop\programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - Startup: movie - XL.lnk = C:\Programme\movie - XL\StartJP.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.de/SnapfishActivia.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166909415671
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

cosinus 29.07.2007 21:14

Eine Infektion ist nicht ersichtlich. Da bei dir die automatischen Updates im Hintergrund laufen (wuauclt.exe), ist es gut möglich, dass die Auslastung von daher kommt.

angie85 29.07.2007 21:18

das heißt? :confused:

was kann ich tun? nix???

cosinus 29.07.2007 21:23

Zitat:

Zitat von angie85 (Beitrag 283328)
das heißt? :confused:

was kann ich tun? nix???

Schau doch mal nach, welcher Prozess diese Auslastung verursacht - sind es die automatischen Updates, dann ist es eine Instanz von svchost.exe und eben die erwähnte wuauclt.exe.

angie85 29.07.2007 21:26

wie mach ich das?

cosinus 29.07.2007 21:38

Zitat:

Zitat von angie85 (Beitrag 283333)
wie mach ich das?

Öffne den Taskmanager oder ProcessExplorer und schau danach, welcher Prozess den meisten Speicher belegt und welcher am meisten die CPU auslastet.

angie85 29.07.2007 21:43

svchost.exe hat den meisten speicher..... und bei der auslastung ändert sich das andauernt!

cosinus 29.07.2007 21:47

Zitat:

Zitat von angie85 (Beitrag 283341)
svchost.exe hat den meisten speicher..... und bei der auslastung ändert sich das andauernt!

Wieviel Speicher? Kannst du auch sagen welche Prozesse die Auslastung bewirken?

angie85 29.07.2007 21:52

knapp 29.000K

explorer.exe und iexplore.exe sind so die beiden die abwechselnd bis zu 77 auslastung bringen!

cosinus 29.07.2007 22:01

Und die wuauclt.exe? Ist die da auch irgendwo? :confused:
Wie ist die Systemauslastung wenn du den IE beendet hast?

angie85 29.07.2007 22:07

ja die is auch da ... 3.880K speicher....

dann ist der explorer mit der meisten auslastung bis zu 99!

angie85 29.07.2007 22:08

untern ist auch gerade so nen grünes feld, das zeigt an CPU-Auslastung 100%

cosinus 29.07.2007 22:12

Zitat:

Zitat von angie85 (Beitrag 283353)
untern ist auch gerade so nen grünes feld, das zeigt an CPU-Auslastung 100%

Damit kann ich nichts anfangen. Poste doch mal ein Screenshot.

angie85 29.07.2007 22:15

wie mach ich das denn? so einen screenshot

cosinus 29.07.2007 22:19

Öffne das von dem du ein Screenshot erstellt haben willst, drück dann die DRUCK-Taste auf der tastatur.
Öffne Paint, klick auf Bearbeiten -> Einfügen und speicher das Bild als jpg ab.
Lade das Bild bei ImageShack® - Hosting hoch und poste hier den Link dazu.

angie85 29.07.2007 22:32

http://img504.imageshack.us/img504/6...benanntqy2.jpg
Shot at 2007-07-29

ich hoffe das ist so richtig :confused:

angie85 29.07.2007 22:34

oh, man ist das mega .... hehe ... jetzt kann jeder meinen desktop betrachten lol

myrtille 29.07.2007 22:54

Du kannst mal nen Doppeklick auf das Symbol machen, dann sollte sich der Taskmanager öffnen und dir anzeigen welches Programm die Auslastung verursacht.

lg myrtille

angie85 29.07.2007 23:03

hm...das zeichen is ned mehr da .... der taskmanager öffnet sich ....
was soll ich denn nun machen ....:(

myrtille 29.07.2007 23:20

Genau, der grüne Kasten ist sozusagen der Taskmanager. :D Wenn du den Taskmanager aufrufst und dann minimierst (anstatt ihn zu schließen) erscheint der grüne Kasten und gibt dir Auslastung an. :)

lg myrtille

angie85 30.07.2007 11:21

oops :rolleyes:
und was soll ich nun mit dem pc machen .... kann ich irgendwas tun???

cosinus 30.07.2007 12:28

Mach den gleichen Screenshot nochmal, aber erst dann wenn der Taskmanager sichtbar geöffnet ist ;)

angie85 30.07.2007 20:56

http://img46.imageshack.us/img46/5757/unbenanntiq1.jpg

cosinus 30.07.2007 21:52

Hmm..okay... :confused:
explorer.exe frisst dir die Leistung weg, aber ich seh so keinen erkennbaren Grund.

Schließ mal nach und nach ein Programm nach dem anderen, beobachte ob und v.a. WANN sich die Auslastung verändert.

btw. Benutzt du den IE standardmäßig als Browser? Besser wären da Firefox oder Opera...;)

angie85 30.07.2007 21:53

kann man da nun was mit anfangen .... ????

angie85 30.07.2007 22:03

Ja, ich hatte firefox auch .... nur das hat mir mit einem update total die probleme bereitet, teilweise ging gar nichts mehr! :confused:

dann hab ich das runtergeschmissen und wieder mit internetexplorer gearbeitet.
hm....

sollte die auslastung kleiner werden wenn ich dir prozesse beende? kann ich beenden was ich möchte?

angie85 30.07.2007 22:09

bin jetzt bei 28 prozessen die noch laufen .... aber ändern tut sich nix ... bis jetzt!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131