|
Plagegeister aller Art und deren Bekämpfung: PC auf einmal extrem langsam gewordenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.05.2012, 20:27 | #1 |
| PC auf einmal extrem langsam geworden schönen guten abend, mein pc ist seit 3-4 tagen extrem langsam geworden.... ich dacht es läge an datein die auf dem pc waren dabei hab ich nun alles auf einer externen und vom pc gelöscht(geschreddert) von meiner internen 80 gb sind nun noch 65 gb frei. trotzdem ist er extrem langsam auch selbst das internet baut sich nun langsamer auf zu mienen daten: windows xp home service pack 3 pc : amd athlon 64 prossesor 3800+ 2,41 ghz 1,25 gb und ne 128 mb grafikkarte. 80 gb festplatte. also dies ist ein pc für rechnunen ec schreiben + im internet surfen. antivirus ist avast mit dem ich sehr zufrieden bin.(alles aktuell) tune up,cc cleaner haben auch nicht gebracht. mein avast findet nichts und ich verstehe errlich warum er auf einmal so langsam geworden ist.... an der hardware selber wurde nichts verändert. bin bald soweit das ich das ding aus dem fenster schmeiß.... ich hoffe mir kann jemand weiter helfen und bedanke mich schon jetzt für jede hilfe. liebe grüße bbjay 1.deffoger gab keine fehler an. 2.dds. text ; .DDS Logfile: Code:
ATTFilter DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.4.1 Run by Benny at 21:34:48 on 2012-05-15 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1279.672 [GMT 2:00] . AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} . ============== Running Processes =============== . C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup C:\WINDOWS\system32\Ati2evxx.exe svchost.exe svchost.exe C:\Programme\Alwil Software\Avast5\AvastSvc.exe C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe C:\WINDOWS\System32\svchost.exe -k imgsvc C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\Alwil Software\Avast5\avastUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\WINDOWS\system32\wuauclt.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://google.de/ uSearch Page = hxxp://www.google.com mDefault_Search_URL = hxxp://www.google.com mSearch Page = hxxp://www.google.com uInternet Connection Wizard,ShellNext = iexplore mSearchAssistant = hxxp://www.google.com/ie mWinlogon: System=lsass.exe BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\programme\oracle\javafx 2.1 runtime\bin\ssv.dll BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\programme\alwil software\avast5\aswWebRepIE.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\oracle\javafx 2.1 runtime\bin\jp2ssv.dll TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\programme\alwil software\avast5\aswWebRepIE.dll TB: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - EB: {855F3B16-6D32-4FE6-8A56-BBB695989046} - No File EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe mRun: [avast5] "c:\programme\alwil software\avast5\avastUI.exe" /nogui dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE IE: {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\icq7.5\ICQ.exe IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe DPF: DirectAnimation Java Classes - file://c:\windows\java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\java\classes\xmldso.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab TCP: DhcpNameServer = 83.169.186.161 83.169.186.225 TCP: Interfaces\{029813C6-EC8B-49E2-AE65-690386237844} : DhcpNameServer = 83.169.186.161 83.169.186.225 Notify: AtiExtEvent - Ati2evxx.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll Hosts: 127.0.0.1 www.spywareinfo.com . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\benny\anwendungsdaten\mozilla\firefox\profiles\5akqivze.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=14794 FF - prefs.js: browser.startup.homepage - www.google.de FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7B9118d7ae-a89a-4786-b534-57ec4760a97f%7D&mid=4d860d7681de47d0aa8ad1509d8e4701-06ce4fc639803a2e3563922518183d8e94088cb9&ds=ft011&v=11.0.0.9&lang=en&pr=sa&d=2012-04-26%2019%3A25%3A37&sap=ku&q= FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\nexoneu\ngm\npNxGameeu.dll FF - plugin: c:\dokumente und einstellungen\benny\lokale einstellungen\anwendungsdaten\unity\webplayer\loader\npUnity3D32.dll FF - plugin: c:\progra~1\mozill~1\plugins\np_gp.dll FF - plugin: c:\progra~1\mozill~1\plugins\npdeployJava1.dll FF - plugin: c:\progra~1\mozill~1\plugins\NpFv522.dll FF - plugin: c:\progra~1\mozill~1\plugins\nppdf32.dll FF - plugin: c:\programme\adobe\reader 10.0\reader\air\nppdf32.dll FF - plugin: c:\programme\adobe\reader 9.0\reader\air\nppdf32.dll FF - plugin: c:\programme\divx\divx plus web player\npdivx32.dll FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\NpFv522.dll FF - plugin: c:\programme\nos\bin\np_gp.dll FF - plugin: c:\programme\oracle\javafx 2.1 runtime\bin\plugin2\npjp2.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_2_202_235.dll FF - plugin: c:\windows\system32\npDeployJava1.dll FF - plugin: c:\windows\system32\npptools.dll . ---- FIREFOX POLICIES ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 FF - user.js: yahoo.ytff.general.dontshowhpoffer - true ============= SERVICES / DRIVERS =============== . R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2011-6-1 612184] R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-11-6 337880] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-11-6 20696] R2 avast! Antivirus;avast! Antivirus;c:\programme\alwil software\avast5\AvastSvc.exe [2010-11-6 44768] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2011\TuneUpUtilitiesService32.exe [2010-12-14 1517376] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2011\TuneUpUtilitiesDriver32.sys [2010-11-29 10064] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2012-3-31 257696] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2011-8-19 4352] S3 fwlanusb4;FRITZ!WLAN N/G;c:\windows\system32\drivers\fwlanusb4.sys [2011-8-19 926080] S3 vtany;vtany;\??\c:\windows\vtany.sys --> c:\windows\vtany.sys [?] S3 xhunter1;xhunter1;\??\c:\windows\xhunter1.sys --> c:\windows\xhunter1.sys [?] S4 ICQ Service;ICQ Service;c:\programme\icq6toolbar\icq service.exe --> c:\programme\icq6toolbar\ICQ Service.exe [?] S4 xsherlock;xsherlock;c:\windows\system32\xsherlock.xem [2012-2-21 674400] . =============== Created Last 30 ================ . . ==================== Find3M ==================== . 2012-05-14 19:48:27 60416 -c--a-w- c:\windows\ALCFDRTM.VER 2012-05-11 18:02:58 143872 ----a-w- c:\windows\system32\javacpl.cpl 2012-05-06 06:46:48 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-06 06:46:48 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-04-09 17:59:12 473656 ----a-w- c:\windows\system32\drivers\sptd.sys 2012-04-04 16:47:02 687504 ----a-w- c:\windows\system32\deployJava1.dll 2012-03-07 00:15:19 41184 ----a-w- c:\windows\avastSS.scr 2012-03-07 00:03:51 612184 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2012-02-21 15:41:26 674400 ----a-w- c:\windows\system32\xsherlock.xem . ============= FINISH: 21:37:42,20 =============== 2. attach. text : . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 16.05.2010 21:02:16 System Uptime: 15.05.2012 21:30:46 (0 hours ago) . Motherboard: MICRO-STAR INTERNATIONAL CO., LTD | | MS-7125 Processor: AMD Athlon(tm) 64 Processor 3800+ | Socket 939 | 2411/201mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 75 GiB total, 65,292 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP736: 11.05.2012 21:06:47 - Removed Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 RP737: 12.05.2012 08:52:54 - Removed Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 RP738: 13.05.2012 09:02:02 - Removed Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 RP739: 13.05.2012 09:03:12 - Microsoft Visual C++ 2005 Redistributable wird entfernt RP740: 14.05.2012 18:47:35 - Systemprüfpunkt RP741: 14.05.2012 20:55:12 - Removed Adobe Reader X (10.1.3) - Deutsch. . ==== Installed Programs ====================== . Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin AGEIA PhysX v2.3.3 Ashampoo Burning Studio 2010 ATI - Dienstprogramm zur Deinstallation der Software ATI AVIVO Codecs ATI Catalyst Control Center ATI Display Driver ATI HYDRAVISION ATI Parental Control & Encoder ATI Problem Report Wizard avast! Free Antivirus AVIVO Codecs AVS DVD Player version 2.4 Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common Catalyst Control Center HydraVision Full Catalyst Control Center Localization All ccc-core-preinstall ccc-core-static ccc-utility CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish CCleaner ConvertHelper 2.2 DivX-Setup Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) HP Foto- und Bildbearbeitung 2.0 - All-in-One HP Foto- und Bildbearbeitung 2.0 All-in-One Treiber ICQ7.5 Java Auto Updater Java(TM) 7 Update 4 JavaFX 2.1.0 Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Visual C++ 2005 Redistributable Mozilla Firefox 12.0 (x86 de) MSVCRT NavyFIELD Europa NVIDIA Drivers Realtek AC'97 Audio Segoe UI Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2592799) Skins TuneUp Utilities 2011 TuneUp Utilities Language Pack (de-DE) Unity Web Player Update für Windows Internet Explorer 8 (KB976662) Update für Windows Internet Explorer 8 (KB980182) Update für Windows Internet Explorer 8 (KB982632) Update für Windows XP (KB2541763) Update für Windows XP (KB2616676-v2) Update für Windows XP (KB2641690) VC80CRTRedist - 8.0.50727.4053 VLC media player 1.1.9 WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Messenger Windows Media Format 11 runtime Windows Media Player 11 . ==== End Of File =========================== 3. Geändert von BBJAY~ (15.05.2012 um 20:39 Uhr) |
17.05.2012, 18:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC auf einmal extrem langsam geworden Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu PC auf einmal extrem langsam geworden |
aktuell, amd, avast, cc cleaner, cleaner, datei, datein, daten, externe, fenster, gelöscht, guten, hardware, hoffe, home, interne, internen, internet, langsam, langsamer, nichts, plug-in, schöne, schönen, service, surfe, warum, windows internet, xp home |