Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe bei arg verlangsamten PC

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2006, 14:00   #1
Timber
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Hallo,

seit etwa 2 Wochen läuft mein Pc in einer sehr geringen Geschwindigkeit. Die ganze Leistung des Rechners ist irgendwie ausgelastet.

Auch kommt bei jedem Start des Rechners die Meldung dass mein Antiviren/ Firewall- Software (Bitdefender9) nicht initialisiert werden konnte. Danach läuft zwar das Antivirus, die Firewall ist aber aus.

Eine Anti Viren Prüfung hab ich vorgenommen, jedoch hat er nichts gefunden.

Eine Hijackthis- Log hab ich auch noch:

Logfile of HijackThis v1.99.1
Scan saved at 19:36:43, on 16.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe
C:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\programme\softwin\bitdefender9\bdnagent.exe
C:\programme\softwin\bitdefender9\bdswitch.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
C:\Programme\Steganos Internet Anonym 7\SIA7.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\SLEE81.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fan-forum.ch/forum
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-2fe89c996183} - c:\programme\steganos internet anonym 7\sia7iep.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~2\bdswitch.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
O4 - HKCU\..\Run: [SIA7] "C:\Programme\Steganos Internet Anonym 7\SIA7.exe" -boot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.johannrain-softwareentwicklung.de/DE/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095789672949
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Auch escan hab ich benutzt, da kam dies raus:

Wed May 17 14:41:21 2006 => System found infected with websearch toolbar Toolbar (ppv5log.txt)! Action taken: No Action Taken.


Werr kann mir helfen, was kann ich tun damit meine Kiste wieder normal läuft? Danke im voraus.

Alt 17.05.2006, 14:17   #2
irrlicht
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Hallo Timber,
ich wage zu behaupten das es daran liegt :
O4 - HKCU\..\Run: [SIA7] "C:\Programme\Steganos Internet Anonym 7\SIA7.exe" -boot
Nur in der Werbung für die Produkte läßt sich anonym surfen....
Für kriminelle Machenschaften taugt es nichts und für alles Andere fällt mir kein guter Grund ein, es zu nutzen.Wenn du gerade beim Plattenputzen bist,empfehle ich dieses auch gleich mit zu entsorgen :
C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
Des weiteren solltest du deinen Autostart einer kritischen Prüfung unterziehen.In den O4-Einträgen brauch eigentlich nur der Virenscanner und meinetwegen die Firewall zu stehen.Der Rest ist Geschmackssache und je voller - je langsamer, die daraus abgeleitete Formel.
Bist du sicher das von "EScan" nur diese eine Meldung kommt ?
Irrlicht
__________________


Alt 18.05.2006, 10:38   #3
Timber
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Danke, das Programm hab ich deinstalliert.

Nun hab ich wieder ein HijackThis laufen lassen und die Log.-Datei ist folgend:

Logfile of HijackThis v1.99.1
Scan saved at 08:47:27, on 18.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fan-forum.ch/forum
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ScreenPrint32] C:\Programme\ScreenPrint32 v3\ScreenPrint32.exe -startup
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: BitDefender 9 Internet Security.lnk = C:\Programme\Softwin\BitDefender9\bdmcon.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.johannrain-softwareentwicklung.de/DE/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095789672949
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender9\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Das escan hab ich auch nochmal laufen lassen und dann kam mehr zum vorschein als gestern.

Thu May 18 08:51:30 2006 => System found infected with websearch toolbar Toolbar (ppv5log.txt)! Action taken: No Action Taken.

Thu May 18 09:27:48 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-59e10998-54e7ebb7.zip infected by "Exploit.Java.ByteVerify" Virus! Action Taken: No Action Taken.

Thu May 18 09:27:48 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-32558680-4943b9a2.zip infected by "Trojan.Java.Binny.a" Virus! Action Taken: No Action Taken.

Thu May 18 08:50:48 2006 => ERROR!!! Invalid Entry \??\C:\Programme\Softwin\BitDefender9\regspy.sys in SYSTEM\CurrentControlSet\Services\REGSpy...

Und was hat dies mit den 305 Errors zu bedeuten... es wird ja als wie schlimmer. Was kann ich jetzt machen??
__________________

Alt 18.05.2006, 10:54   #4
chameleon
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Du hast Firefox installiert und wurdest aufgefordert Java Sun zu installieren als fehlendes Plugin

Wen Du einen Chatroom aufsuchst, oder Webcams anschaust werden in dem Ordner diverse Dateien abgelegt, die Du bei der nächsten I-Net-Sitzung nicht benötigst. Welche Webseite ein "aggressives virenscript" einschleust ist Nebensache ... Alle Dateien die dort gesammelt sind "manuell" nach jeder Session "scannen" und "mit Shredder vernichten" !

Desto mehr in dem Ordner Windows/Anwendungsdaten/Java.....usw. gesammelt ist, desto langsamer wird die Verbindung ... welche Informationen bzw. Funktionen extern möglich sind dadurch ???

Jedenfalls suche ich immernoch nach dem Übeltäter eines 40GB Verschwindibus und beobachte die Javageschichte.

Alt 18.05.2006, 10:57   #5
Timber
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Zitat:
Zitat von chameleon
Desto mehr in dem Ordner Windows/Anwendungsdaten/Java.....usw. gesammelt ist, desto langsamer wird die Verbindung ... welche Informationen bzw. Funktionen extern möglich sind dadurch ???

Kann ich denn alle Daten in diesem Ordner löschen?? Oder muss ich da was beachten?


Alt 18.05.2006, 11:02   #6
chameleon
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Alle ! Solltest Du einen vertrauenswürdigen Javachat besuchen , installieren sich die Scripte wieder neu ... Du musst zunächst die Internetverbindung beenden !
Am besten einen Neustart machen ... den Ordner unter Windows/Anwendungsdaten suchen und die Dateien shreddern ... danach nochmal neu starten und überprüfen, ob eine Datei "reinstalliert" wurde. Normalerweise ist "shreddern" eine gute Waffe gegen die "Javaviren" ... es tritt
nach Vernichtung sofort eine Besserung der Geschwindigkeit ein

Keine Ordner löschen , sondern nur die Scripte, die in 2 Ordnern abgelegt sind ... einfach durchklicken, findest Du schon

Alt 18.05.2006, 11:09   #7
Timber
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Zitat:
Zitat von chameleon
Alle ! Solltest Du einen vertrauenswürdigen Javachat besuchen , installieren sich die Scripte wieder neu ... Du musst zunächst die Internetverbindung beenden !
Am besten einen Neustart machen ... den Ordner unter Windows/Anwendungsdaten suchen und die Dateien shreddern ... danach nochmal neu starten und überprüfen, ob eine Datei "reinstalliert" wurde. Normalerweise ist "shreddern" eine gute Waffe gegen die "Javaviren" ... es tritt
nach Vernichtung sofort eine Besserung der Geschwindigkeit ein

Keine Ordner löschen , sondern nur die Scripte, die in 2 Ordnern abgelegt sind ... einfach durchklicken, findest Du schon
Ok, danke Aber ich hab da 4 Ordner ( ext, file, jar, tmp) im letzteren ist nichts drin. Im Ordner "jar" befinden sich auch die 2 genannten Files. Da hat es aber jede menge zip. dateien + einer gleichnamigen .idx Datei. Ist es dies was ich alles löschen kann?

Alt 18.05.2006, 11:10   #8
irrlicht
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Hallo Timber,
was hast du angestellt ?
Deine Prozessliste ist ziemlich geschrumpft.Ist das Log aus dem abgesicherten Modus erstellt ?
Du hast in C:Programme wohl gelöscht wie ein Weltmeister,oder ?
Da werden noch einige Fehlermeldungen auftauchen.....
Wenn du nicht weißt wie man Programme aus dem Autostart nimmt ,hättest du besser nachgefragt.....
Du solltest nun erst mal die kaputten Registrierungsschlüssel entfernen.
Das geht mit dem Programm "Regseeker" sehr gut.
Programm installieren,Sprache(Languages) einstellen,Registrierung säubern wählen und starten.Alles löschen was angezeigt wird,das können bis zu 800 oder mehr Einträge sein.Das wiederholst du so oft bis nix mehr angezeigt wird.
Dann installierst du die Software wieder,die du gelöscht hast. Außer auf die zwei hingewiesenen Proggis.
Wenn du nun den Autostart verkleinern willst,so geht das folgendermaßen :
Start>ausführen... gib ein :msconfig dann ok bzw.Enter
Im aufgehenden Fenster nimmst du oben den Reiter "Systemstart"
Haken rein = startet mit
Haken raus = startet nicht mit,bei Bedarf draufklicken und es läuft.
Gib Rückmeldung,wie es läuft....
Irrlicht
Edit.
Hier gibt es Regseeker:
http://www.hoverdesk.net/freeware.htm
@chamäleon
Das liegt alles nur im Cache-ordner von Java.Dessen Inhalt kann man löschen.
Such im Programm "Java" nach dem Cacheordner.

Geändert von irrlicht (18.05.2006 um 11:16 Uhr)

Alt 18.05.2006, 11:15   #9
Timber
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Zitat:
Zitat von irrlicht
Hallo Timber,
was hast du angestellt ?
Deine Prozessliste ist ziemlich geschrumpft.Ist das Log aus dem abgesicherten Modus erstellt ?
Du hast in C:Programme wohl gelöscht wie ein Weltmeister,oder ?
Da werden noch einige Fehlermeldungen auftauchen.....
Wenn du nicht weißt wie man Programme aus dem Autostart nimmt ,hättest du besser nachgefragt.....
Du solltest nun erst mal die kaputten Registrierungsschlüssel entfernen.
Das geht mit dem Programm "Regseeker" sehr gut.
Programm installieren,Sprache(Languages) einstellen,Registrierung säubern wählen und starten.Alles löschen was angezeigt wird,das können bis zu 800 oder mehr Einträge sein.Das wiederholst du so oft bis nix mehr angezeigt wird.
Dann installierst du die Software wieder,die du gelöscht hast. Außer auf die zwei hingewiesenen Proggis.
Wenn du nun den Autostart verkleinern willst,so geht das folgendermaßen :
Start>ausführen... gib ein :msconfig dann ok bzw.Enter
Im aufgehenden Fenster nimmst du oben den Reiter "Systemstart"
Haken rein = startet mit
Haken raus = startet nicht mit,bei Bedarf draufklicken und es läuft.
Gib Rückmeldung,wie es läuft....
Irrlicht
Ja jetzt ist es aus dem abgesicherten Modus. Sorry, das gestern war wohl falsch. Ausser dem Steganos hab ich nix weiter gelöscht. Das Ashampoo muss ich noch löschen.

Werde das mit deinem Tip nun mal machen und schauen was rauskommt. Stimmt, ich hab das nicht so gemacht wie du beschrieben hast Aber nur mit dem Bitdefender.

Alt 18.05.2006, 11:27   #10
chameleon
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



Achso ... vor kurzem ist auf einem anderen Board auch ein verlangsamter PC gewesen ... da gibts natürlich noch so ein paar Sachen, die man zumindest vorübergehend machen kann ...

Virenautoscan > kostet enorm Power
Startmenü>Autostart> kann leer sein > erst manuell einfach aus dem Explorer löschen (sind nur Verknüpfungen)

danach schauen msconfig > welche Programme tun Not ???

Welche Programme werden in der Symbolleiste "rechts unten" angezeigt ?
Eventuell kann man in den Programmen eine Funktion "manuell starten" auswählen.

***
Sollte die Internetverbindung extrem straucheln ... Modemreset !
Zudem sollte Firefox als Standardbrowser eingestellt sein ...
uuuund LIVEUPDATEFUNKTIONEN finden und ausschalten ...
***
Damit hast Du noch genug zu tun

Alt 18.05.2006, 11:32   #11
irrlicht
 
Hilfe bei arg verlangsamten PC - Standard

Hilfe bei arg verlangsamten PC



@Chamöleon
An deiner Stelle würde ich das nochmal überdenken und zwar gründlichst !!
Ich sage dazu :wirres Zeug und gefährlicher Unfug !!
Irrlicht

Antwort

Themen zu Hilfe bei arg verlangsamten PC
adobe, adobe reader, antispyware, antivirus, ashampoo uninstaller, bho, defender, desktop, drivers, explorer, firefox, helfen, hijack, internet, internet explorer, kis, konvertieren, log, mozilla, mozilla firefox, nvidia, pdf, pdf-datei, programme, rundll, server, software, system, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Hilfe bei arg verlangsamten PC


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe bei arg verlangsamten PC - Hallo, seit etwa 2 Wochen läuft mein Pc in einer sehr geringen Geschwindigkeit. Die ganze Leistung des Rechners ist irgendwie ausgelastet. Auch kommt bei jedem Start des Rechners die Meldung - Hilfe bei arg verlangsamten PC...
Archiv
Du betrachtest: Hilfe bei arg verlangsamten PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.