Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Auslastung schießt bei CSS hoch (https://www.trojaner-board.de/76536-auslastung-schiesst-css-hoch.html)

bL4ze 18.08.2009 19:39

Auslastung schießt bei CSS hoch
 
Guten Abend...
Ich habe seit einigen Wochen das Problem bei CSS,dass wenn ich länger
spiele,für ein paar minuten das spiel ruckelt und hängt,aber nach ein
paar Minuten ist das auch wieder weg,nur es kommt immer wieder:heulen:
Währen diesen "Vorgangs" springt die CPU Auslastung in die Höhe...


Was ich schon alles versucht habe:

-In andere Foren Hilfe zu finden (Kommen nicht ausm ***:pfui: )
-Alle Festplatten defragmentiert
-Alle Festplatten "entmüllt"
-Alle Festplatten auf Viren untersucht
-Die Registry "entmüllt"
-3 mal neu Installiert
-Temperatur geprüft (OK)
-Aktualisiert
-Mit anderen spielen versucht,gleiche Probleme
(Bei Hochauflösenden Spielen)
-Gegoogelt ohne Ende..

Hat alles nicht gebracht:headbang:

Hab mir ein Programm geladen,was alle Prozesse anzeigt
Task Manager machts ja nicht..
Es wird 22 x svchost.exe ausgeführt..Nach Meinung einiger Leuten
kein gutes Zeichen..

Es kann nicht am Internet liegen,weiL der Ping immer gleich bleibt..

Ich hoffe hier auf Hilfe..

Ich bin langsam am verzweifeln...

MFG

_'sTaaaR#. 18.08.2009 19:53

Ich habe das gleiche Problem.
Nur bei mir tritt das problem bei Counter-Strike: Condition Zero auf.
ich habe zwar sehr schlechte Hardware, aber daran liegt es nicht.

bL4ze 18.08.2009 19:57

Hmm....ich hab relativ gute Hardware,jedenfalls für Source...

Prevof 19.08.2009 05:41

Naja,22 mal Svchost,na dann mal viel Spaß.Mich interessiert was das auslöst.Mal auf einen Profi warten.

_'sTaaaR#. 19.08.2009 18:10

ist das denn schon immer so bei dir dass das zwischendurch mal richtig extrem laggt oder ist das erst seit kurzem ?

_'sTaaaR#. 19.08.2009 18:11

bei mir ist es mittlerweile noch schlimmer, wenn der pc richtig hochgefahren ist, dann lässt sich kein programm mehr oeffnen ! .. also sei froh über das was du da vor dir hast ;)

bL4ze 19.08.2009 19:48

das ist erst seit kurzen,aber frag nicht seit wann xDD
ehm,froh bin ich nicht..wenn ich grad im war stecke,
in der Hoffnung das alles gut ist,fängt das dann an
und nimmt dann seinen Laufn´...:headbang::headbang::headbang:

Adler-Wolf 19.08.2009 20:09

Eine Frage wie viel Stunden Arbeit hast du jetzt in dein System gesetzt um den Fehler zu finden ?

bL4ze 20.08.2009 12:07

Ich weis ja nicht mal was der Fehler ist ô____O

Adler-Wolf 20.08.2009 16:25

Also fang doch erstmal die bekannte Liste abzu arbeiten !

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Danach wird dir hier auch jemand helfen.

Ich sehe hier nichts von CCleaner Unistall Log, RSIT Log, und Malwarebyts Log

bL4ze 21.08.2009 11:11

wie? soll ich jetzt alle ergebnisse posten?

und CCleaner habich schon benutzt

_'sTaaaR#. 22.08.2009 10:10

ja du sollst ALLES posten, dann kriegst du eine genaue Lösung fuer dein Problem (denk ich mal). Bei den Profi's, die in diesem Board rumgammeln muesste das kein Problem sein ;)
Klicke als erstes auf den Link von AdlerWolf.(für alle hilfesuchenden...)
dann fuehre die Dateien nacheinander aus und folge der Anleitung!

bL4ze 22.08.2009 12:00

oook..

also die malwarebytes ergebnisse kann ich ja so sagen..
Da waren 2 infizierte Dateien und 2 infizierte Registry Schlüssel
unter quarantäne und entfernt..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:58:49, on 22.08.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programme\WinAmp\winampa.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\Illi\AppData\Local\Temp\RtkBtMnt.exe
D:\Programme\Steam\Steam.exe
C:\Program Files\RocketDock\RocketDock.exe
D:\Programme\ICQ6.5\ICQ.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\Windows\system32\conime.exe
D:\Programme\WinAmp\winamp.exe
D:\Programme\Firefox\firefox.exe
D:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de/?&affid=1&uid=8BED0F3C-F36F-4D3D-9A7C-BAC288DFCEC6
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\WinAmp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1226091960
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10932 bytes


CCleaner habich auch ausgeführt...aber es hat alles nichts gebracht..

bL4ze 23.08.2009 13:58

Was das fürn scheiss Forum?!
Lassen hier einen einfach sitzen:pfui::pfui::pfui:
Wenn ich was vergessen habe,dann sagst mir doch
und nicht gleich beleidigt sein:pfui::pfui::pfui::headbang::headbang::headbang:

bL4ze 23.08.2009 17:43

Zitat:

Zitat von bL4ze (Beitrag 458723)
Was das fürn scheiss Forum?!
Lassen hier einen einfach sitzen:pfui::pfui::pfui:
Wenn ich was vergessen habe,dann sagst mir doch
und nicht gleich beleidigt sein:pfui::pfui::pfui::headbang::headbang::headbang:

EDIT:Falls das doch noch jemand liest...Bei diesem Anti-Malware Bytes
programm,wenn ich die festplatte mit dem betriebssystem scanne,stürtzt
das programm ab..

Puma1408 23.08.2009 18:00

Zitat:

Zitat von bL4ze (Beitrag 458723)
Was das fürn scheiss Forum?!
Lassen hier einen einfach sitzen:pfui::pfui::pfui:
Wenn ich was vergessen habe,dann sagst mir doch
und nicht gleich beleidigt sein:pfui::pfui::pfui::headbang::headbang::headbang:

1, Das hier ist kein schei* Forum,
2, Hättest du die Liste aufmerksam gelesen, hättest du gesehen, dass du mehr als ein HJT Logfile senden musst.

So wird dir NIE jemand helfen...

bL4ze 23.08.2009 19:49

EDIT:dann sag mir das doch ....... es schreibt doch so niemand!
ich habe drum gebeten das jemand schreibt,aber nein
lieber ignorieren..

Adler-Wolf 23.08.2009 22:55

Also immer mal ruhig bleiben.

Hier im Forum ist alles im Freiwilligen bereich. Die Leute müssen auch alle Arbeiten ect. ect.

Zitat:

also die malwarebytes ergebnisse kann ich ja so sagen..
Da waren 2 infizierte Dateien und 2 infizierte Registry Schlüssel
unter quarantäne und entfernt..

Das Reicht hier nicht. Bitte das ganze Log. Wenn nicht mehr Vorhanden dann schaue bitte in der quarantäne nach und mache ein Screenshot und mache eine Neues Log und VORHER Updaten

Lade bitte mal die Folgen Datein bei Virustotal.com hoch

Code:

C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\Windows\PLFSet.dll

Kannst du mit CCleaner eine Auflistung deiner Software machen ?
klick auf "Extra (um die installierten Programme anzuzeigen)→ weiter auf "Als Textdatei speichern..."
den Inhalt hier Posten

bL4ze 24.08.2009 13:27

Ok tut mir leid...:schmoll:
also,hier von malewarebytes..

1:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2668
Windows 6.0.6002 Service Pack 2

21.08.2009 12:28:45
mbam-log-2009-08-21 (12-28-45).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|H:\|)
Durchsuchte Objekte: 6252
Laufzeit: 8 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5c0-4fcb-11cf-aax5-10401c608512} (Generic.Bot.H) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\update.exe (Generic.Bot.H) -> Quarantined and deleted successfully.


2:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2668
Windows 6.0.6002 Service Pack 2

21.08.2009 12:43:53
mbam-log-2009-08-21 (12-43-53).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 84454
Laufzeit: 6 minute(s), 37 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.

-----------------------------------

Zu dem hochladen,ich finde die Datei nicht ô__O
Wie soll ich das machen? :o :confused:

-----------------------------------

Programme:

Acer Crystal Eye webcam Sonix
Acer eDataSecurity Management HiTRUST Inc.
Acer eLock Management Acer Inc.
Acer Empowering Technology Acer Inc.
Acer eNet Management Acer Inc.
Acer ePower Management Acer Inc.
Acer ePresentation Management Acer Inc.
Acer eSettings Management Acer Inc.
Acer GridVista
Acer Mobility Center Plug-In Acer Inc.
Acer ScreenSaver Acer Inc.
Acer Tour Acer Inc.
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated
Adobe Flash Player 10 Plugin Adobe Systems Incorporated
Adobe Flash Player 9 ActiveX Adobe Systems Incorporated
Adobe Reader 8.1.3 Adobe Systems Incorporated
Adobe Shockwave Player Adobe Systems, Inc.
ATI Catalyst Install Manager ATI Technologies, Inc.
BioShock 2K Games
Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation
Catalyst Control Center - Branding ATI
CCleaner (remove only) Piriform
Counter-Strike Valve
Counter-Strike: Source Valve
CPUCooL (remove only)
dBpowerAMP Music Converter
dBpoweramp Windows Media Audio 10 Codec Illustrate
Download Accelerator Plus (DAP) Speedbit Ltd.
Dreamland R
DVD Decrypter (Remove Only)
Fraps (remove only)
Free 3GP Video Converter version 3.1 DVD Video Soft Limited.
Free Audio Converter version 1.1 DVD Video Soft Limited.
Free YouTube Download 2.2 DVDVideoSoft Limited.
Free YouTube to Mp3 Converter version 3.1 DVD Video Soft Limited.
GIMP 2.6.4
GoldWave v5.20
Half-Life 2 Valve
HDCleaner
HijackThis 2.0.2 TrendMicro
ICQ6.5 ICQ
Java(TM) 6 Update 15 Sun Microsystems, Inc.
Launch Manager
LiveUpdate 3.2 (Symantec Corporation) Symantec Corporation
LiveUpdate Notice (Symantec Corporation) Symantec Corporation
Magic ISO Maker v5.5 (build 0273)
Malwarebytes' Anti-Malware Malwarebytes Corporation
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Office 2003 Web Components Microsoft Corporation
Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation
Microsoft Office Small Business Connectivity Components Microsoft Corporation
Microsoft SQL Server 2005 Microsoft Corporation
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation
Microsoft SQL Server Native Client Microsoft Corporation
Microsoft SQL Server VSS Writer Microsoft Corporation
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation
Mozilla Firefox (3.0.13) Mozilla
MSXML 4.0 SP2 (KB936181) Microsoft Corporation
MSXML 4.0 SP2 (KB941833) Microsoft Corporation
MSXML 4.0 SP2 (KB954430) Microsoft Corporation
Nokia Connectivity Cable Driver Nokia
Nokia PC Suite Nokia
Nokia Software Updater Nokia Corporation
Norton Internet Security Symantec Corporation
Norton Security Scan (Symantec Corporation) Symantec Corporation
NTI Shadow NewTech Infosystems
Oblivion Bethesda Softworks
OpenOffice.org 3.0 OpenOffice.org
OrangeBox Uncutpatch Trace & Weavel
Paint.NET v3.36 dotPDN LLC
PC Connectivity Solution Nokia
Postal Fudge Pack
PowerDVD CyberLink Corporation
QuickTime Apple Inc.
Realtek High Definition Audio Driver Realtek Semiconductor Corp.
RocketDock 1.3.5 Punk Software
RTP for RM2K (Png, Wav, Midi, Fonts)
Source SDK Valve
Source SDK Base Valve
Source SDK Base - Orange Box Valve
SpeedBit Video Accelerator SpeedBit Ltd.
Spelling Dictionaries Support For Adobe Reader 8 Adobe Systems
Spybot - Search & Destroy Safer Networking Limited
Steam Valve Corporation
Synaptics Pointing Device Driver Synaptics
TeamSpeak 2 RC2 Dominating Bytes Design
TuneUp Utilities 2009 TuneUp Software
Unix Utilities for Yahoo! Widgets
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation
VLC media player 0.9.8a VideoLAN Team
Winamp Nullsoft, Inc
Windows Live Anmelde-Assistent Microsoft Corporation
Windows Live Essentials Microsoft Corporation
Windows Live Sync Microsoft Corporation
Windows Live-Uploadtool Microsoft Corporation
Windows Media Player Firefox Plugin Microsoft Corp
WinRAR
Yahoo! Widgets Yahoo! Inc.

------------------------------------

Danke für die Hilfe..

EDIT:Malwarebyts stürzt bei einem kompletten Sys-Scan immer ab (funktioniert nicht mehr) :confused:

bL4ze 24.08.2009 14:18

Sorry,falsch geguckt..

Adler-Wolf 24.08.2009 14:35

Hallo

machen wir folgendes

1.) Deinstalliere Bitte.
  • Adobe Flash Player 9 ActiveX Adobe Systems Incorporated
  • LiveUpdate 3.2 (Symantec Corporation) Symantec Corporation
  • Norton Security Scan (Symantec Corporation) Symantec Corporation
  • LiveUpdate Notice (Symantec Corporation) Symantec Corporation
  • Norton Internet Security Symantec Corporation
  • Yahoo! Widgets Yahoo! Inc.
  • TuneUp Utilities 2009 TuneUp Software
  • Acer ScreenSaver Acer Inc.
  • Acer Tour Acer Inc.

2.) Download und Ausführung des Norton-Entfernungsprogramms ( Nur Schritt 1 und 2)

3.) Installiere dir Avira Anti-Vir. Starte dein Rechner Neu und Scann mit den Agressive Einstellungen

4.) Scann dein Rechner mit GEMER

Zu deinen Fragen.

Zitat:

Zu dem hochladen,ich finde die Datei nicht ô__O
Wie soll ich das machen?
Ist jetzt erstmal egal. Einfach die Anweisung in der Reihenfolge ausfürhen und alle Logs und Ergebnissen hier Posten .

Zitat:

EDIT:Malwarebyts stürzt bei einem kompletten Sys-Scan immer ab (funktioniert nicht mehr)
Das hört sich ganz stark nach einem Rootkit an. Bitte mache kein Online Banking mehr.

bL4ze 24.08.2009 18:33

Sooo es gibt ein Problem...
Die Ergebnisse von GEMER sind viiiiiiieeeeeL zu lang...
über 100.000 Zeichen:confused::headbang:
Soll ich die datei irgendwo hochladen?
Achja,online Banking mach ich nicht ;)
Und die Avira Ergebnisse poste ich später
dauert voll lange ô_O

thx4help

Adler-Wolf 24.08.2009 19:09

Ja du kannst das Log hochladen.Schreib dann hier den Link herein.

Die Software hast du Deinstalliert ?

bL4ze 24.08.2009 19:59

DL-Link: http://ul.to/7d1jb6


Habe alle programme auf der Liste deinstalliert..
auch wenn ich nicht überzeugt bin,das ne freeware
besser ist als ne bekannte Shareware...aber naja..

Adler-Wolf 24.08.2009 21:04

Irgendwie Fehlt ein Teil von GEMER Log.

Die Einstellungen müssen so Ausehen.
http://saved.im/mti5ndg4yzll/gmer.png

So müsste das Log ungefähr anfagen.

Code:

GMER 1.0.15.15011 [4nzgrnr8.exe] - http://www.gmer.net
Rootkit scan 2009-08-02 23:21:43
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.15 ----

SSDT      BA7CA6A6                                                                                                            ZwCreateKey
SSDT      BA7CA69C                                                                                                            ZwCreateThread
SSDT      BA7CA6AB                                                                                                            ZwDeleteKey
SSDT      BA7CA6B5                                                                                                            ZwDeleteValueKey
SSDT      spgf.sys                                                                                                            ZwEnumerateKey [0xB9EC8CA2]
SSDT      spgf.sys                                                                                                            ZwEnumerateValueKey [0xB9EC9030]
SSDT      BA7CA6BA                                                                                                            ZwLoadKey
SSDT      spgf.sys                                                                                                            ZwOpenKey [0xB9EAB0C0]
SSDT      BA7CA688                                                                                                            ZwOpenProcess
SSDT      BA7CA68D                                                                                                            ZwOpenThread
SSDT      spgf.sys                                                                                                            ZwQueryKey [0xB9EC9108]
SSDT      spgf.sys                                                                                                            ZwQueryValueKey [0xB9EC8F88]
SSDT      BA7CA6C4                                                                                                            ZwReplaceKey
SSDT      BA7CA6BF                                                                                                            ZwRestoreKey
SSDT      BA7CA6B0                                                                                                            ZwSetValueKey
SSDT      BA7CA697                                                                                                            ZwTerminateProcess

INT 0x63  ?                                                                                                                    8A54BBF8
INT 0x63  ?                                                                                                                    8A54BBF8
INT 0x63  ?                                                                                                                    8A54BBF8
INT 0x63  ?                                                                                                                    8A54BBF8
INT 0x63  ?                                                                                                                    8A54BBF8
INT 0x83  ?                                                                                                                    8A54BBF8
INT 0x83  ?                                                                                                                    8A54BBF8
INT 0x83  ?                                                                                                                    8A19BF00
INT 0x84  ?                                                                                                                    8A19BF00
INT 0x94  ?                                                                                                                    8A19BF00
INT 0xA4  ?                                                                                                                    8A19BF00
INT 0xA4  ?                                                                                                                    8A19BF00
INT 0xA4  ?                                                                                                                    8A19BF00
INT 0xA4  ?                                                                                                                    8A19BF00
INT 0xB4  ?                                                                                                                    8A19BF00

---- Kernel code sections - GMER 1.0.15 ----

?        spgf.sys                                                                                                            Das System kann die angegebene Datei nicht finden. !
.text    USBPORT.SYS!DllUnload                                                                                                B896E62C 5 Bytes  JMP 8A19B4E0
?        System32\Drivers\aglz5uow.SYS                                                                                        Das System kann den angegebenen Pfad nicht finden. !

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT      atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                  [B9EAC040] spgf.sys
IAT      atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                          [B9EAC13C] spgf.sys
IAT      atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                  [B9EAC0BE] spgf.sys
IAT      atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                          [B9EAC7FC] spgf.sys
IAT      atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                  [B9EAC6D2] spgf.sys
IAT      \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                  [B9EBBD92] spgf.sys
----------------------------------------
USW.

Kannst du nochmal nachgucken ob du alles richtig gemacht hast ?

Zusätzlich Bitte F-Secure Blacklight scannen lassen.
  • lade F-Secure Blacklight in einen neuen Ordner C:\programme\blacklight.
  • schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
  • nichts am Pc machen während der Scan läuft!
  • starte in diesem Ordner fsbl.exe
  • klicke auf "I accept the agreement" → "next" → "Scan"
  • wenn der Scan beendet ist, wähle Close.
  • der Bericht ist fsbl-XXX.log und befindet sich im Blacklight Verzeichnis. (anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten). Den Inhalt dieser Datei bitte posten.

bL4ze 30.08.2009 16:26

Tschuldigung,dass es n bisschen gedauert hat,hatte die letzten Tage wenig zeit..

GMER LOG: http://ul.to/xq5b3e

F Secure Blacklight hat nichts gefunden
hat auch kein Log abgegeben..

bL4ze 06.09.2009 17:20

...:confused:

Adler-Wolf 07.09.2009 08:16

Tschuldigung war eine Zeit nicht Online.

Dann wollen wir mal weiter machen.
Ich brauche das Avira Anti-Vir Log.

Zusätlich erstelle ein Scann mit RSIT

bL4ze 07.09.2009 11:32

INFO: http://ul.to/gxq8sq

LOG: http://ul.to/rozvaf

AVSCAN: http://ul.to/kzedd7

Ich hoffe das es was gebracht hat...:(

Adler-Wolf 07.09.2009 11:54

Ja das hat mir viel gebracht.

Code:

======Hosts File======

127.0.0.1                                activate.adobe.com
127.0.0.1                                practivate.adobe.com
127.0.0.1                                ereg.adobe.com
127.0.0.1                                activate.wip3.adobe.com
127.0.0.1                                wip3.adobe.com
127.0.0.1                                3dns-3.adobe.com
127.0.0.1                                3dns-2.adobe.com
127.0.0.1                                adobe-dns.adobe.com
127.0.0.1                                adobe-dns-2.adobe.com
127.0.0.1                                adobe-dns-3.adobe.com


Warum hast du die adboe.com seiten in deiner Host File ??
Kann sich nur um Software Klau handel Crack oder Keygen .

Zusäzlich hat der SpeedBit Video Accelerator deine Internet Verbindung beeinflusst.

Also an deiner stelle würde ich Festplatten und alle Extere Medium´s Formatieren also zu 100% und dann dein Betriebsystem Vernünfig Installieren und die Hände von Keygens / Cracks und Toolbar´s lasse.

Lerne beim installieren von Programm zu gucken was mit installiert wird.( Hacken wegemachen !)

Du hast dir die Probleme durch eines oder mehre der folgenden Programme geholt.

Code:

Adobe Crack oder Keygen
Crack oder Keygen von einem anderen Programm oder Spiel
SpeedBit Video Accelerator
OrangeBox Uncutpatch
Free YouTube to Mp3 Converter version 3.1
Free YouTube Download 2.2
Free Audio Converter version 1.1
Free 3GP Video Converter version 3.1
Download Accelerator Plus (Adware)

Zusäzlich musst du dein Pflegen und deine Software Updaten.

bL4ze 07.09.2009 14:13

Ok,ich hab mal versucht n Porgramm zu cracken weiL ich CSS Videos
machen wollte....hat aber bis jetzt nicht funktioniert,naja egal...
Gibt es nicht eine andere Lösung,weil bei dem Kauf von dem
Laptop,war keine CD mit bei also Windows CD oder sowas...
Hilfe:(

Adler-Wolf 07.09.2009 15:04

Es war gar keine CD dabei ?

Es muss sowas wie eine Recovery CD dabei gewesen sein.

Was für ein Notbook hast du den ?

bL4ze 07.09.2009 15:33

Neee war keine dabei...
Acer TravelMate 5520G

Adler-Wolf 07.09.2009 16:22

Beim starten des Notebooks öffnest Du das e-Recovery-Menü, mit Tasten Alt + F10

Dann sollstes du Vista neuinstallieren können

bL4ze 07.09.2009 17:46

Wie beim Starten??:confused:
beim Lade Bildschirm oder wann?

EDIT:Ne Anleitung oder Reihenfolge wäre nicht schlecht (:
eRecovery ist n Sicherrungsprogramm....was soll ich denn sichern...ich komm nicht ganz mit x__X

Adler-Wolf 07.09.2009 18:41

Also direkt bei Einschalten deines Notebooks.


Eine Anleitung kann ich dir nicht geben. Da musst du dann mal auf der ACER Seite gucken oder den Support anschreiben.

bL4ze 07.09.2009 18:48

Ja häääää wie soll ich denn dann vista wieder
draufbekommen wenn eRecovery nur sichert:confused::confused:
ich check garnix mehr...:headbang::headbang::headbang:

EDIT:ne reihenfolge meinte ich

bL4ze 07.09.2009 19:00

OOOOOOk sorry hab mich n bisschen blöd angestellt,Handbuch bzw.
irgendso ein zettel hat geholfen:rolleyes:
Sorry....Ich meld mich wieder wenn ich neu aufgesetzt
habe...Danke schonmal für die tolle Hilfe hier:Boogie:

bL4ze 09.09.2009 13:32

Sooo....Hat alles wunderbar funktioniert...
Nur irgendwas von Acer schiebt sich immer in den
Vordergrund...Das Programm/Etwas lädt irgendwas,
aber es bleibt immer bei 2 von 22 Prozent/Abschnitten
hängen und es wird auch kein Prozess dafür angezeigt..
Ausserdem startet es bei jedem Systemstart:koch:...Kann ich dann
das alles von Acer deinstallieren? Weil BackUp DVD's habe
ich ja jetzt...

Danke Danke Danke :daumenhoc

bL4ze 09.09.2009 15:18

Sorry konnte nicht Editieren...
Problem hat sich erledigt,nachdem ich es
Deinstalliert habe...Ich probiere jetzt mal Css
zu zocken...Poste Ergebnisse so schnell wie möglich..

EDIT:Das Problem ist immer noch da...:'-(
Verzweifelt Olleee Olleeee..... >.<

Adler-Wolf 10.09.2009 13:34

Hast du dir auch die neusten Treiber und Updates für dein Vista geladen ?

Ansonsten kann es auch ein Hardware Defekt sein.

Ein Kumpel von mir hatte auch ein Acer Notebook. Dort ist nach einiger Zeit
der Passiv Kühler kapput gegangen und danach kam es zu diesen Lags.

Wenn dein Notebook noch Garantie hat würde ich es mal bei dem ACER Support versuchen.

bL4ze 10.09.2009 14:28

Jaa Updates habe ich jetzt alle wieder drauf...

Ok werde ich mal versuchen...

bL4ze 10.01.2010 15:11

Sooo..
Kann seit einiger Zeit wieder normal spielen obwohl ich nichts
gemacht habe...:confused:

Trotzdem danke für eure Hilfe...
Kann geclosed werden ;)


mfG


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131