|
Log-Analyse und Auswertung: bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.03.2006, 16:14 | #1 |
| bitte um hilfe Hi mein system ist teilweise unerträglich langsam. Habe teilweise durch die explorer.exe eine cpu-auslastung von 100% Mein System xp mit sp2 Hier mein log: Logfile of HijackThis v1.99.1 Scan saved at 16:04:23, on 10.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS1\System32\smss.exe D:\WINDOWS1\system32\winlogon.exe D:\WINDOWS1\system32\services.exe D:\WINDOWS1\system32\lsass.exe D:\WINDOWS1\system32\svchost.exe D:\WINDOWS1\System32\svchost.exe D:\WINDOWS1\system32\spoolsv.exe D:\Programme\AntiVir PersonalEdition Classic\sched.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe D:\WINDOWS1\System32\svchost.exe D:\WINDOWS1\wanmpsvc.exe D:\WINDOWS1\system32\wscntfy.exe D:\WINDOWS1\system32\taskmgr.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS1\explorer.exe D:\Dokumente und Einstellungen\Mos Def.C-64\Eigene Dateien\security-tools\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS1\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: abylon SHREDDER.lnk = D:\Programme\abylonsoft\SAWipe\SAWipe.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS1\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://www.wiso-sparbuch.de/wiso/Download/wficat.cab O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://www.olb.de/olb_fb3_1806/plugin/AXFOAM.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{E00D4CB6-FACD-4058-8A1A-5D0474D776C9}: NameServer = 217.237.149.161 217.237.150.97 O23 - Service: Adobe LM Service - Unknown owner - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - D:\WINDOWS1\wanmpsvc.exe |
10.03.2006, 23:05 | #2 |
| bitte um hilfe kann mir einer sagen, ob mit meinem logfile alles in ordnung ist ?
__________________ |
10.03.2006, 23:22 | #3 |
| bitte um hilfe Hallo,
__________________das Logfile sieht sauber aus, denke also eher das das Problem nichts mit Viren zu tun hat. Vielleicht bringt dich eine Systemwiederherstellung oder eine Reparaturinstallation weiter. Grüße Wildone |
11.03.2006, 11:30 | #4 |
/// Helfer-Team | bitte um hilfe Könnte es vielleicht sein, dass Du mal eine Neuinstallation gemacht hast, ohne die alte richtig zu entfernen oder einfach drüberinstalliert hast? z.B: D:\WINDOWS1\System32\smss.exe
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
11.03.2006, 13:44 | #5 |
| bitte um hilfe hab in der tat 2 systeme einmal windows 98 auf der einen festplatte und xp auf der anderen. 98er funktioniert auch nicht mehr, boote immer mit xp. aber sollte eigentlich nicht daran liegen das mein system so unerträglich langssam ist. wenn mein log file sauber ist wie sicher ist es das dann auch mein system frei von viren trojanern usw ist ? Noch ne frage gehört zwar nicht zum thema ab er gibt es ne möglichkeit mit fat32 formatierte festplatten dateien über 4gb zu erstellen oder zu entpacken ?? |
11.03.2006, 15:34 | #6 |
/// Helfer-Team | bitte um hilfe Poste mal die technischen Daten des PC: CPU Taktfrequenz Hauptspeicher Platten, besonders die Größe aller Partitionen Belegung der Partitionen
__________________ --> bitte um hilfe |
11.03.2006, 15:46 | #7 |
| bitte um hilfe amd 2400 , 2ghz , 1 gb ram, eine 60 gb und 120 gb festplatte, beide ziemlich voll, keine partition |
11.03.2006, 15:57 | #8 |
/// Helfer-Team | bitte um hilfe Mache das in beiden Betriebssystemen: Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken. http://www.clearprog.de/ Lade RegSeeker Sichern vor Löschen anhaken und nur die grünen Funde entfernen! Berichte dann über den Erfolg.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu bitte um hilfe |
adobe, antivir, avgnt, avgnt.exe, bho, bitte um hilfe, cpu-auslastung, ctfmon.exe, dateien, einstellungen, excel, explorer.exe, firefox, hijack, hijackthis, internet, internet explorer, log, mein log, messenger, microsoft, mozilla, mozilla firefox, plug-in, programme, skype.exe, software, system, system32, update, windows, windows xp |