|
Log-Analyse und Auswertung: Rechner sehr langsam.....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.12.2005, 21:53 | #1 |
| Rechner sehr langsam..... Seit einigen Wochen wird mein Rechner, insbesondere beim Aufruf von Internetseiten, gegenüber früher sehr viel langsamer. Laut Task-Manager habe ich aber nur eine geringe CPU-Auslastung (meist einstellige Prozentzahlen). Alle Virenchecks verliefen negativ. Ich poste mal einen HiJack, vielleicht kann ja irgendjemand etwas daraus erkennen: Logfile of HijackThis v1.99.1 Scan saved at 00:02:59, on 24.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Acer\eManager\anbmServ.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Acer\ePM\EPM-DM.exe C:\PROGRA~1\LAUNCH~1\LManager.EXE C:\Program Files\Siemens\Adsl\dslstat.exe C:\Program Files\Siemens\Adsl\dslagent.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\CHIPDRIVE\Smartcard Manager\SCMgr.exe C:\WINDOWS\system32\sokscmpn.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\ITSolution\trustDesk basic\bin\SecurityLayer.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programme\OpenOffice.org1.0\program\soffice.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\sokscmnt.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Hijackthis\HijackThis.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.utanet.at/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telering.at R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.telering.at R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von tele.ring O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.EXE O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Siemens\Adsl\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Siemens\Adsl\dslagent.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [CHIPDRIVESmartcardManager] "C:\Programme\CHIPDRIVE\Smartcard Manager\SCMgr.exe" x O4 - HKLM\..\Run: [CHIPDRIVEPinManager] C:\WINDOWS\system32\sokscmpn.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SecurityLayer] C:\Programme\ITSolution\trustDesk basic\bin\SecurityLayer.exe -min O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: OpenOffice.org 1.0.lnk = C:\Programme\OpenOffice.org1.0\program\quickstart.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.telering.at O17 - HKLM\System\CCS\Services\Tcpip\..\{38FB4BBD-7C08-4FEA-A8AD-09BCF7A01D7E}: NameServer = 195.70.224.45 213.90.38.3 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: CHIPDRIVE Smartcard Office Kernel (SCM_Smart_Card_Office_Kernel) - SCM Microsystems - C:\WINDOWS\system32\sokscmnt.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe |
26.12.2005, 22:24 | #2 |
| Rechner sehr langsam..... Hm, schade, hat keiner einen Tip?
__________________ |
26.12.2005, 22:27 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner sehr langsam..... Da ist aber ne Menge im Autostart!!
__________________Das Log schau ich mir gleich mal genauer an...
__________________ |
26.12.2005, 22:34 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner sehr langsam..... Also, böse Einträge habe ich nicht gefunden. Falls Malware bei Dir drauf sein sollte, hat die sich rel. gut versteckt. Abgesehen davon, ich hatte es auch schon angedeutet, scheint Dein Rechner ganz schön überladen zu sein mit Software. Da würde ich mal mit MSCONFIG ein Autostarteinträge fixen, sodass nicht alle Programme gleich beim Systemstart mitgeladen werden. Das muss ja nicht sein Zitat:
Achso, schonmal ZA deaktiviert? Da gibts eh bessere Alternativen...
__________________ Logfiles bitte immer in CODE-Tags posten |
26.12.2005, 23:21 | #5 |
| Rechner sehr langsam..... Ja, danke für den Hinweis auf dieses Programm msconfig, ich habe da mal etwas aufgeräumt und bilde mir wenigstens ein, daß es jetzt etwas schneller geworden ist. Auf das ZoneLabs möchte ich eigentlich nicht verzichten, auch wenn mir inzwischen klargeworden ist, wie die selbst einstellbaren Firewalls ausgetrickst werden können. Oder hältst Du ZoneLabs für den großen "Bremser"? |
26.12.2005, 23:25 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner sehr langsam.....Zitat:
__________________ --> Rechner sehr langsam..... |
27.12.2005, 00:03 | #7 |
| Rechner sehr langsam..... Nein, das macht nichts merklich aus.... Was soll's, mit dem Rumspielen hier verbringe ich sowieso schon mehr Zeit als ich auf Seitenaufbaue warte.... ;-) |
27.12.2005, 00:14 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner sehr langsam..... Hast Du Dein System denn mittlerweile richtig aufgeräumt? Auch mit dem RegCleaner unnötige Reg.-Leichen entfernt? Alle unnötigen Dateien von der Systempartition entfernt? Browsercache geleert?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2005, 10:10 | #9 |
| Rechner sehr langsam..... RegCleaner? Wie geht das? |
27.12.2005, 22:46 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner sehr langsam.....Zitat:
2. RegCleaner starten, Sprache umändern auf Deutsch (Options -> Language). 3. Optionen -> Registry säubern -> OLE säubern -> Leistungsstark. 4. Tools -> Registry säubern -> Alles durchführen. 5. Alle gefundenen Einträge markieren (STRG+A) und unten auf "Markierte entfernen" klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2005, 09:23 | #11 |
| Rechner sehr langsam..... Ah, danke. Muß ich heute abend mal probieren. |
24.01.2006, 15:44 | #12 |
| Rechner sehr langsam..... Hallo habe auch das Problem hab ein Amd Athlon 1,7xp+ mit 256dd-ram und bis vor 2 Tagen lief alles normal und gut und dann plötzlich fing alles an so langsam zuwerden und zu hängen und manchmal auch das der Pc einfriert (der Pc fährt deutlich langsamer hoch als vorher das sieht man sehr bei dem XP Logo wo der Balken läd), ich hab schon überall im Forum durchgelesen über dieses Problem und auch alles schon gemacht was vorgeschlagen wurde (Anti-vir, Spybot, Spydoctor der allerdings nix löscht wenn ich keine license hab oder so =/ der aber ein Trojaner gefunden hat, dann noch ad-aware, regcleaner , und regseeker) und immernoch ist der Pc so langsam am schlimmsten wenn ich neu hochfahr egal wie lang ich warte die ersten male wo ich die ordner öffne oder Internetexplorerer(deutlich langsamer und lange ladezeit bis er auf geht aber Inet is normal "schnell") das läd dann schonmal ne halbe minute oder so bis da was passiert. Ich hab auf Grund vieler Viren erst vor 4 Tagen den Rechner voll formatiert und bis jetzt nix großartig vieles drauf das meiste is echt nur alles gegen Viren und Spyware ... Und ich möchte auch nich jedesmal wenn sowas passiert immerwieder den Pc extra formatieren. Hier ist mal meine logfile von Hijack this hoffe ihr könnt mir helfen Logfile of HijackThis v1.99.1 Scan saved at 15:44:24, on 24.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Spyware Doctor\sdhelp.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Analog Devices\SoundMAX\Smtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\VIA\RAID\raid_tool.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Miles\Desktop\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Geändert von Miles (24.01.2006 um 16:02 Uhr) |
Themen zu Rechner sehr langsam..... |
adobe, adobe reader, antivir, avg, bho, cyberlink, dateien, excel, explorer, firefox, hijack, hijackthis, internet explorer, launch, microsoft, monitor, mozilla, mozilla firefox, notebook, pdf, programme, security center, seiten, software, solution, symantec, system, task-manager, windows, windows xp, yahoo |