|
Log-Analyse und Auswertung: PC Lahmt - was ist da los?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.08.2006, 13:15 | #1 |
| PC Lahmt - was ist da los? Hallo, mein PC ist seit einiger Zeit total lahm. Hab schon Scans (Bitdefender9.0, Spybot, Adaware) gemacht und nichts gefunden. Kann jmd sagen, ob da im Hjt-Log was zu sehen ist? Vielen Dank! (System: XP SP2, Asrock K7VT4 und AMD 2800+, zwei 40 GB Maxtor fürs BS über ein RAID1 per Sil680- das macht grad kein rebuild...) Logfile of HijackThis v1.99.1 Scan saved at 13:59:27, on 20.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\acs.exe C:\Programme\Gemeinsame Dateien\EPSON\eEBAPI\eEBSVC.exe C:\Programme\EpsonNet\common\bin\ensrvmgr.exe C:\WINDOWS\System32\GEARSec.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\EpsonNet\common\bin\emalmmon.exe C:\Programme\EpsonNet\common\bin\emwchsrv.exe C:\Programme\EpsonNet\EpsonNet SOAP Server\bin\emsoaprr.exe C:\Programme\EpsonNet\EpsonNet Web Pages Service\bin\ewpsrr.exe C:\Programme\EpsonNet\EpsonNet HTTP Server\bin\apache.exe E:\Ghost2004Enter\ngserver.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\EpsonNet\EpsonNet HTTP Server\bin\apache.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Softwin\BitDefender9\vsserv.exe E:\POP-UP~2\dpps2.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\WINDOWS\system32\devldr32.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\WINDOWS\system32\ctfmon.exe E:\Spybot - Search & Destroy 1.3_XP\TeaTimer.exe E:\SECCOP~1\SecCopy.exe C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Printkey2000.exe E:\Ghost2004Enter\bin\dbserv.exe E:\Ghost2004Enter\bin\rteng6.exe C:\WINDOWS\system32\wuauclt.exe E:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.xxxxxxxx O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acroread70_XP\ActiveX\AcroIEHelper.dll O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\FLASHG~3\jccatch.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\FLASHG~3\fgiebar.dll O4 - HKLM\..\Run: [Pop-Up Stopper] "E:\POP-UP~2\dpps2.exe" O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy 1.3_XP\TeaTimer.exe O4 - HKCU\..\Run: [Second Copy] "E:\SECCOP~1\SecCopy.exe" O4 - Startup: AZZ Cardfile.lnk = C:\Programme\AZZ Cardfile\AZZ Cardfile.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Printkey2000.exe O4 - Global Startup: SiICfg.lnk = ? O8 - Extra context menu item: Alles mit FlashGet laden - E:\flashget165\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - E:\flashget165\jc_link.htm O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\FLASHG~3\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\FLASHG~3\flashget.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110041622343 O23 - Service: Wireless Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\eEBAPI\eEBSVC.exe O23 - Service: EpsonNet Primitive Service (EpsonNet_Primitive_Service) - Unknown owner - C:\Programme\EpsonNet\common\bin\ensrvmgr.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Symantec Ghost Database Service (ngdbserv) - Symantec New Zealand Limited - E:\Ghost2004Enter\bin\dbserv.exe O23 - Service: Symantec Ghost Configuration Server (NGServer) - Symantec New Zealand Limited - E:\Ghost2004Enter\ngserver.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: V2i Protector - PowerQuest Corporation - E:\DriveImage7\Agent\PQV2iSvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
20.08.2006, 13:32 | #2 | ||
/// Mr. Schatten | PC Lahmt - was ist da los?Zitat:
Dass der Spiegelsatz zur Zeit nicht funktioniert und sich kein Rebuild des Spiegelsatzes machen läßt oder dass der Spiegel in Ordnung ist und gerade kein (leistungraubendes) Rebuild am laufen ist? Zitat:
Du sollst aktive bzw. mögliche Links wie http://www.google.de entschärfen, in dem du (z.B.) hxxp://www.google.de schreibst und nicht möglicherweise wichtige Informationen zerstörst wie die Adresse des Proxyservers. Hast du tatsächlich einen Proxyserver im Netz? Welcher Server wäre dies?
__________________ |
20.08.2006, 18:24 | #3 |
| PC Lahmt - was ist da los? Hallo Shadow!
__________________Zitat: Zitat von MrMiffy zwei 40 GB Maxtor fürs BS über ein RAID1 per Sil680- das macht grad kein rebuild...) Was willst du uns damit sagen? Dass der Spiegelsatz zur Zeit nicht funktioniert und sich kein Rebuild des Spiegelsatzes machen läßt oder dass der Spiegel in Ordnung ist und gerade kein (leistungraubendes) Rebuild am laufen ist? Letzteres wollte ich sagen, da das Tempo des Rechners ja das Thema ist. Rebuild wäre ja eine Erklärung, die wollte ich ausschließen. Zitat: Hast du tatsächlich einen Proxyserver im Netz? Welcher Server wäre dies? Nein. Ich habe einen Router, der am Netz hängt mit der ausgexxten Adresse. Der funktioniert auch wie gehabt und verursacht auch nicht diese Lahmheit, hoffe ich zumindest. Die Einstellungen dort sind seit Monaten gleich. |
Themen zu PC Lahmt - was ist da los? |
adobe, autostart, bho, bitdefender, dateien, defender, desktop, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, lahm, microsoft, pc lahm, pop-up, programme, server, software, symantec, system, system32, virus, windows, windows xp, wireless |