|
Plagegeister aller Art und deren Bekämpfung: Alter Vista Laptop ist extrem Langsam gewordenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.10.2014, 15:39 | #1 |
| Alter Vista Laptop ist extrem Langsam geworden Einen wunderschönen guten Tag zusammen, ich habe folgendes Problem: Ich bin bei meinen Eltern zu besuch und deren alter Laptop ist vor einiger Zeit, genauer geht es leider nicht, extrem langsam geworden. Er braucht für das öffnen von eigentlich allem ewig, sei es ein Ordner, das Startmenü, eine Internetseite .... einfach alles. Zudem kommen in Firefox andauernd Meldungen das alle möglichen Scripts geschlossen werden müssen weil sie nicht reagieren, u.a. Chrome. (irgendwas), stats. (irgendwas) .. von Seite zu Seite unterschiedlich. Was komisch ist: die ersten 2 minuten funktioniert er ganz normal und danach geht nichts mehr, nach ungefähr 30 minuten Betriebszeit wird er auch relativ warm im vergleich zu vor ein paar Monaten. Genutzt wird der Rechner hauptsächlich zum Surfen im Netz und für Word/Powerpoint. Keine Spiele, keine Musik, keine Bildbearbeitung. Vielen vielen Dank schoneinmal im vorraus, bin am verzweifeln. Grüße Gary Bereits versucht habe ich: - das Betriebssystem zu updaten - einen Virenscan mit dem aktuellen Norton (mein vater schwört drauf und was anderes will er nicht) - einen Virenscan mit der aktuellen version der Kasperky rescue Disc -- beide Scanns ergaben keine Treffer - den Rechner mit CCleaner ausgemistet, aus versehen auch die registry... der rechner ist sehr langsam, da kann man sich "schnell" verklicken - ein scan mit FRST, ergebnisse unten Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-10-2014 02 Ran by otto (administrator) on OTTO-PC on 16-10-2014 14:35:32 Running from C:\Users\otto\Downloads Loaded Profile: otto (Available profiles: otto) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 7 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\21.6.0.32\n360.exe (Realtek) C:\Program Files\Realtek\11n USB Wireless LAN Utility\RtlService.exe (Symantec Corporation) C:\Program Files\Norton 360\Engine\21.6.0.32\n360.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Motorola Inc.) C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\ehome\mcupdate.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe (Microsoft Corporation) C:\Windows\SoftwareDistribution\Download\Install\Windows-KB890830-V5.17-delta.exe (Microsoft Corporation) C:\bf7a65d52682a7b23fc9f1cf8b61299f\mrtstub.exe (Microsoft Corporation) C:\Windows\System32\mrt.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-18] (Microsoft Corporation) HKLM\...\Run: [ATICCC] => C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [90112 2006-07-11] () HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [3772416 2006-11-01] (Realtek Semiconductor) HKLM\...\Run: [SMSERIAL] => C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [729088 2006-10-09] (Motorola Inc.) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated) HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-18] (Microsoft Corporation) HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [4811032 2014-09-26] (Piriform Ltd) HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: E - E:\AutoRun.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {771fd4c0-df73-11e2-a937-00030d5ca9dd} - E:\AutoRun.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {771fd4e2-df73-11e2-a937-00030d5ca9dd} - F:\AutoRun.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {c9fcee46-df75-11e2-a96c-00030d5ca9dd} - E:\AutoRun.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {c9fcee4a-df75-11e2-a96c-00030d5ca9dd} - E:\AutoRun.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {da0aafcd-d217-11e2-a945-00030d5ca9dd} - E:\setupSNK.exe HKU\S-1-5-21-596432779-1107011943-3288634484-1000\...\MountPoints2: {fc786902-d211-11e2-8068-00030d5ca9dd} - E:\menu\cdmenu4.exe ShellIconOverlayIdentifiers: [OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton 360\Engine\21.6.0.32\buShell.dll (Symantec Corporation) ShellIconOverlayIdentifiers: [OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton 360\Engine\21.6.0.32\buShell.dll (Symantec Corporation) ShellIconOverlayIdentifiers: [OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton 360\Engine\21.6.0.32\buShell.dll (Symantec Corporation) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKCU - {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=APN10506&l=dis&prt=360&chn=retail&geo=DE&ver=21&locale=de_DE&gct=sb&qsrc=2869 BHO: Norton Identity Protection -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files\Norton 360\Engine\21.6.0.32\coIEPlg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files\Norton 360\Engine\21.6.0.32\IPS\IPSBHO.DLL (Symantec Corporation) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\21.6.0.32\coIEPlg.dll (Symantec Corporation) Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\21.6.0.32\coIEPlg.dll (Symantec Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\otto\AppData\Roaming\Mozilla\Firefox\Profiles\fz2bxj0b.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-06-11] FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.5.0.19\coFFPlgn FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.5.0.19\coFFPlgn [2014-10-16] Chrome: ======= CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton 360\Engine\21.6.0.32\Exts\Chrome.crx [2014-09-27] Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-10-2014 02 Ran by otto at 2014-10-16 14:22:58 Running from C:\Users\otto\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Norton 360 (Enabled - Up to date) {D87FA2C0-F526-77B1-D6EC-0EDF3936CEDB} AS: Norton 360 (Enabled - Up to date) {631E4324-D31C-783F-EC5C-35AD42B18466} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Norton 360 (Enabled) {E04423E5-BF49-76E9-FDB3-A7EAC7E589A0} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 32 Bit HP BiDi Channel Components Installer (Version: 1.1.0.2 - Hewlett-Packard) Hidden Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.7.700.202 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.7.700.224 - Adobe Systems Incorporated) Adobe Reader X (10.1.12) (HKLM\...\{AC76BA86-7AD7-1033-7B44-AA1000000001}) (Version: 10.1.12 - Adobe Systems Incorporated) ASUS E-Green Uninstall (HKLM\...\EGREEN) (Version: - ) ATI Catalyst Control Center Ex (Version: 2.0.2503.20866 - Ihr Firmenname) Hidden ATI Catalyst Install Manager (HKLM\...\{4160DC5B-4C56-D0C3-C5FD-F5BDAD3C882B}) (Version: 3.0.641.0 - ATI Technologies, Inc.) CCleaner (HKLM\...\CCleaner) (Version: 4.18 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) JABLOTRON serial interface (Driver Removal) (HKLM\...\JABLCOMM&16D6&0001) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Office 2000 Disc 2 (HKLM\...\{00040407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation) Motorola SM56 Data Fax Modem (HKLM\...\SMSERIAL) (Version: - ) Mozilla Firefox 32.0.3 (x86 de) (HKLM\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Norton 360 (HKLM\...\N360) (Version: 21.6.0.32 - Symantec Corporation) OLink 2.0.4.691 (HKLM\...\OLink 2.0.4.691_is1) (Version: OLink 2.0.4 - Jablotron Alarms a.s.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5317 - Realtek Semiconductor Corp.) Samsung Data Migration (HKLM\...\{D4DE3DB4-7734-47E5-8D92-B80146311406}) (Version: 2.0 - Samsung) Samsung Magician (HKLM\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 4.1.0 - Samsung Electronics) Sitecom WiFi USB adapter N150 Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D8CA1FF45EB}) (Version: 1.00.0187 - Sitecom Europe BV) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 26-08-2014 14:27:05 Windows Vista Service Pack 1 26-08-2014 16:07:17 Windows Vista™ Service Pack 2 26-08-2014 20:56:28 Installiert Samsung Data Migration 16-09-2014 13:48:24 Windows Update 23-09-2014 17:21:31 Windows Update 27-09-2014 12:15:54 Windows Update 04-10-2014 08:09:52 Windows Update 14-10-2014 17:59:45 Windows Update 15-10-2014 08:32:25 Windows Update 16-10-2014 11:36:57 Windows Update 16-10-2014 12:05:10 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {023AC086-3429-4E45-8985-8CE56A7AA23E} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {1AA1431D-BCAB-4951-B033-C4DD0898060B} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files\Norton 360\Engine\21.6.0.32\SymErr.exe [2014-01-30] (Symantec Corporation) Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {25A04E0A-13EB-4F86-98C4-A98FEFB2E2EC} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-18] (Microsoft Corporation) Task: {3533251C-5491-4547-ACAE-775115651ABC} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files\Norton 360\Engine\21.6.0.32\SymErr.exe [2014-01-30] (Symantec Corporation) Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-18] (Microsoft Corporation) Task: {A728AE6B-5AB8-4223-AD3E-E6341441A01C} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => Rundll32.exe %windir%\system32\pla.dll,PlaConvertLogEntries Task: {AEF836DC-90C7-4C4B-B001-2A3DF32D52E7} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton 360\Engine\21.6.0.32\WSCStub.exe [2014-09-21] (Symantec Corporation) Task: {C7DF2E4E-6221-47CB-BF23-F9F62245911B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-09-26] (Piriform Ltd) Task: {E06798C5-2ED3-46D5-859E-FEB449838ABC} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2013-06-11] () (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\User_Feed_Synchronization-{A0D93498-2E85-4F96-AE59-762E42F180DA}.job => C:\Windows\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56fra.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56brz.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56chs.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56cht.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ger.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ita.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00057344 _____ () C:\Program Files\Motorola\SMSERIAL\sm56jpn.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56esp.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56kor.dll 2013-06-10 23:31 - 2006-10-09 20:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56dnk.dll 2006-11-02 12:25 - 2006-11-09 01:05 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll 2014-10-04 11:54 - 2014-10-04 11:57 - 03715184 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-06-15 22:23 - 2013-06-15 22:23 - 16033160 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun MSCONFIG\startupreg: WindowsWelcomeCenter => rundll32.exe oobefldr.dll,ShowWelcomeCenter ========================= Accounts: ========================== Administrator (S-1-5-21-596432779-1107011943-3288634484-500 - Administrator - Disabled) Gast (S-1-5-21-596432779-1107011943-3288634484-501 - Limited - Disabled) otto (S-1-5-21-596432779-1107011943-3288634484-1000 - Administrator - Enabled) => C:\Users\otto ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/14/2014 08:09:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 32.0.3.5379 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: e4c Anfangszeit: 01cfe7d90862d528 Zeitpunkt der Beendigung: 364 Error: (10/04/2014 00:25:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\9> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\9> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:33 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\8> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:33 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\8> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\7> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\7> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\6> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\6> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\5> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) System errors: ============= Error: (10/16/2014 01:55:51 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/16/2014 01:55:51 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/16/2014 01:56:28 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 16.10.2014 um 13:54:02 unerwartet heruntergefahren. Error: (10/16/2014 01:24:10 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/16/2014 01:24:10 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/15/2014 10:13:13 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (10/15/2014 08:06:04 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/15/2014 08:06:04 PM) (Source: R300) (EventID: 10247) (User: ) Description: I2c return failed Error: (10/15/2014 01:16:08 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (10/15/2014 11:45:47 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Windows Update Microsoft Office Sessions: ========================= Error: (10/14/2014 08:09:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe32.0.3.5379e4c01cfe7d90862d528364 Error: (10/04/2014 00:25:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\9 Error: (10/04/2014 00:25:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\9 Error: (10/04/2014 00:25:33 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\8 Error: (10/04/2014 00:25:33 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\8 Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\7 Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\7 Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\6 Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\6 Error: (10/04/2014 00:25:32 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\OTTO\APPDATA\LOCAL\MOZILLA\FIREFOX\PROFILES\FZ2BXJ0B.DEFAULT\CACHE\5 CodeIntegrity Errors: =================================== Date: 2014-10-16 14:18:13.675 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:18:13.419 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:18:13.103 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:18:12.757 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SYMEVENT.SYS" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:09:29.271 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20141003.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:09:28.988 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20141003.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:09:24.533 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20141003.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-16 14:09:23.620 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20141003.001\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-14 19:51:45.558 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20140912.003\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-14 19:51:45.151 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Norton 360\NortonData\21.5.0.19\Definitions\BASHDefs\20140912.003\BHDrvx86.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: AMD Turion(tm) 64 X2 Mobile Technology TL-52 Percentage of memory in use: 85% Total physical RAM: 893.39 MB Available physical RAM: 129.51 MB Total Pagefile: 2045.36 MB Available Pagefile: 645.18 MB Total Virtual: 2047.88 MB Available Virtual: 1897.9 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:100.07 GB) (Free:45.35 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 111.8 GB) (Disk ID: 6628C42D) Partition 1: (Not Active) - (Size=11.7 GB) - (Type=27) Partition 2: (Active) - (Size=100.1 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
16.10.2014, 16:03 | #2 |
/// the machine /// TB-Ausbilder | Alter Vista Laptop ist extrem Langsam geworden Hi,
__________________Norton deinstallieren, Norton Cleanup Tool nutzen, Speed nochmal testen
__________________ |
16.10.2014, 19:23 | #3 |
| Alter Vista Laptop ist extrem Langsam geworden Guten Abend,
__________________das ging ja fix mit der Antwort. Komisch das ich erst das Antivieren Programm entfernen muss damit der Rechner wie normal läuft.... . Also ich hab das jetzt erst seit etwa 30 minuten deinstalliert, aber der Rechner läuft wieder normal, für sein Alter halt normal. Woran liegt es das Norton den Rechner so dermaßen verlangsamt? Und , wie schütze ich den Rechner in Zukunft, weil Norton wieder drauf ergibt ja dann das selbe wieder? Nochmal ein dickes Danke für die Schnele Hilfe. Grüße Gary |
17.10.2014, 19:10 | #4 |
/// the machine /// TB-Ausbilder | Alter Vista Laptop ist extrem Langsam geworden Norton is Müll. Keiner der auch nur ne einzige Gehirnzelle hat und Ahnung von Malware wird dir 2014 noch Norton empfehlen. Ich empfehle immer Emsisoft.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Alter Vista Laptop ist extrem Langsam geworden |
administrator, adobe, adware, alter laptop, browser, defender, error, explorer, firefox, flash player, home, langsam, mozilla, musik, problem, programm, realtek, rundll, scan, security, surfen, symantec, ups, usb, vista, windows |