Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme mit der Gescwindigkeit und Mozilla (https://www.trojaner-board.de/84118-probleme-gescwindigkeit-mozilla.html)

Tiggar 27.03.2010 12:46

Probleme mit der Gescwindigkeit und Mozilla
 
Einen guten Tag, ich habe mich hier registriert weil ich z.Zeit Probleme mit der Geschwindigkeit und einigen Programmen haben.

Das äußert sich so dass seit ein paar Tagen zum Beispiel Mozilla Firefox Netzwerzeitüberschreitungen produziert, Neuinstallationen brachten nix, Ping Änderungen auch nicht, aber auch die anderen Internetzugangsprogramme sind nicht mehr wirklich schnell ( K-Meleon, I-Explorer ). Daher ging alles DSL-like zackzack.

Hier gebe ich Euch mal den Script meines Taskanwendungen
NAME BENUTZERNAME
alg.exe Lokaler Dienst
avgchsvx.exe System
avgcsrvx.exe "
avgcsrvx.exe "
avggemc.exe "
avgnsx.exe "
avgrsx.exe "
avgtray.exe
avgwdsvc.exe System

Azureus.exe
BTNtService.exe System
CSRSS.EXE System
Explorer.exe
JQS.EXE System
k-meleon.exe
Leerlaufprozess System
LSASS.EXE System
MSCORSVW.EXE System
msnmsgr.exe
NHC.EXE System
NMSAccesU.exe System

RUNDLL32.EXE System
SERVICES.EXE "
SLSERV.EXE "
SMSS.exe "
SPOOLSV.EXE "
StartSkysloSvc.exe "
SVCHOST.EXE System
SVCHOST.EXE Netzwerkdienst
SVCHOST.EXE System
SVCHOST.EXE Netzwerkdienst
SVCHOST.EXE System
SVCHOST.EXE Lokaler Dienstt

System System
taskmgr.exe
WINLOGON.EXE System
wlcomm.EXE
wmiapsrv.exe System

Anmerken möcte ich dass ich herausgefunden haben dass meine CSRSS, LSASS, SPOOLSV im pasenden Windows-Ordner ist

Vielleicht kann jemand daraus was lesen denn mir fiel nix weiter auf :-( und ich weiß nicht warum, aber mein Laptop - finde ich - verhält sich seltsam.

Ich benutze desweiteren AVG und Ad-Aware und habe den Security Task manager durchlaufen lassen. AVG habe ich deinstalliert und neuinstalliert, daran lag es nicht. Firefox auch.

Andere Sache?
Beim Hochbooten fährt er oft nicht über "NVRAM wird geprüft" rauf... ich muss ins Bios, Zeit und Datum korrigieren. Das passiert aber erst seit 2 Tagen nachdem ich den Arbeitsspeicher vergrößert habe mit einem "Noname"Produkt ( Von 1256 auf 2048kb )

cosinus 27.03.2010 15:31

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Tiggar 27.03.2010 19:32

So hier das Quick-Scan-Protokoll

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.03.2010 19:15:30
mbam-log-2010-03-27 (19-15-30).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 150172
Laufzeit: 13 minute(s), 38 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys (Rootkit.TDSS) -> Delete on reboot.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\settdebugx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\H8SRTxuwkriqhew.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.


Edit: Beim erneuten Scannen nach dem neu hochbooten hat er keine weiteren infzierten Daten gefunden. Aber Mozilla und die anderen Browser funktionieren weiterhin nicht und melden nur Netzwerkzeit überschritten...?

cosinus 29.03.2010 09:46

Zitat:

Datenbank Version: 3510
Vergessen zu updaten oder ging das nicht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129