Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC sher langsamm bei hochfahren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2007, 23:12   #1
Eddi Eagle
 
PC sher langsamm bei hochfahren - Unglücklich

PC sher langsamm bei hochfahren



Hallo zusammen!
Zuerst einmal wollte ich sagen das ich hier schon einiges durchgelesen haben und sagen muss dass das Forum wirklich gut ist, hier wird dir geholfen!

Nun zu meinem Problem, mein PC fährt sehr langsam hoch, das bedeutet wenn man das XP Logo sieht und unten der kleine Balken wander, bleibt der auch mal stehen und stockt auch mal! Dann kommt ein Schwarzer Bildschirm, dann erst die Benutzerauswahl. Ich habe einen Startsound eingestellt und der kommt nur zerhackt an! Danach dauert es ewig bis ich meine Programme (Firefox) öffnen kann. Und die allgemeine Internetverbindung ist auch langsamer als sonst, spiele stocken teilweise (online) so viel hier das Log File:


Logfile of HijackThis v1.99.1
Scan saved at 23:50:14, on 20.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\LogMeIn\LogMeInSystray.exe
C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe
C:\Programme\TVR\RecSche.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TVR\TVR.exe
C:\Programme\TVR\video.ex_
C:\DOKUME~1\Eddi\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Downloads\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Downloads\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {398A38C5-EE42-50AD-C94F-147E8B9CC3C7} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Downloads\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Programme\LogMeIn\LogMeInSystray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [RecSche] "C:\Programme\TVR\RecSche.exe"
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [dmfsi.exe] C:\WINDOWS\system32\dmfsi.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: firefox.exe.lnk = C:\Programme\Mozilla Firefox\firefox.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLitepro7\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLitepro7\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: AOL 7.0 - {19454A3D-27E1-4803-A857-B76F21B1680B} - C:\Programme\AOL 7.0\aol.exe (file missing) (HKCU)
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119824104390
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{90B5D551-40AA-4243-8EC3-F202E3446460}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EF2F568-698F-4EFF-9797-CAFAA434967C}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B92F8065-880D-4978-865D-663ED42C87C8}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2A6E0E0-BFEA-4D37-B8F5-0EBDB2145560}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS2\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS4\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O20 - Winlogon Notify: LMIinit - LMIinit.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Tools\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe


Frag mich nicht warum aber kann es am dem hier liegen:
C:\Windows\system32\dmfsi.exe

Ich habe das mit dem CCleaner aus dem Autotart gelöscht aber er ist wieder da obwohl ich die Systemherstellung ausgeschaltet hab!

Habe zudem Spybot und a-squared ausgeführt aber nichts brauchbares gefunden.

Könnt ihr mir helfen oder ist mein Rechner einfach nur Schrott?

Zu Info mehr als Zocken und Internet kann ich nicht, also seit nicht zu hart mit mir

Vielen Danke für eure hilfe!

Alt 21.05.2007, 10:24   #2
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Ach so nochetwas, heute ging mein Rechner einfach aus, als er grade mal 5 Minuten an war und ich im Netz was gucken wollte.

Blauer Bildschirm mit der Info. Rechner runtergefahren damit er nicht beschädigt wird und so was. Da stand dann auch: DRIVER_IRQL_NOT_LESS_OR_EQUAL jemand eine Ahnung was das ist?
__________________


Alt 21.05.2007, 10:36   #3
myrtille
/// TB-Ausbilder
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Hi,
Zum ersten Post:
Lass mal folgende Dateien:
Zitat:
C:\WINDOWS\soundman.exe
C:\W
C:\WINDOWS\system32\dmfsi.exe
bei virustotal auswerten. Beim mittleren gehe ich nicht davon aus, dass das hochladen funktioniert, aber versuchen kann man ja mal.

Lass außerdem bitte noch einen eScan drüberlaufen und poste das Ergebnis der find.bat hier. (Im Punkt 12. den Teil mit der find.zip überspringen und direkt zur find.bat übergehen)

Zum 2. Post

Bei der Fehlermeldung wäre es noch wichtig die komplette Fehlermeldung zu wissen. So kann die Meldung viele Ursachen haben.

lg myrtille
__________________

Alt 21.05.2007, 22:53   #4
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Danke myrtille, werde ich machen!

Aber dieses dmfsi.exe kann ich nciht finden, auch wenn ich auch die unsichbaren ordner durchsuche!

Alt 21.05.2007, 23:54   #5
myrtille
/// TB-Ausbilder
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Du kannst auch einfach mal versuchen, den Pfad bei Virustotal einzugeben. Wenn die Datei nicht verschlüsselt ist, sollte das auch funktionieren.

lg myrtille


Alt 22.05.2007, 13:33   #6
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Also ich habe mal ein großes Fragezeichen zu dem escan!

Hab ihn mir runter gelanden und im Abgesicherten modus laufen lassen (nur scannen) er hat auch was gefunden, aber nach fast 14 stunden war es mit dann doch zu viel! kann ich auch nur C:\Windowas scannen oder kann das programm die gefundenen Spyware sachen gleich neutraliesieren?

Hier mal ein kleiner Screenshot!

Werd nochmal Virustotal versuchen! Mit Virsustotal geht nicht, er erkennt dort keine Datein :-(
Miniaturansicht angehängter Grafiken
PC sher langsamm bei hochfahren-escan.jpg  

Alt 22.05.2007, 16:32   #7
myrtille
/// TB-Ausbilder
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Also zum eScan:
1) Der eScan braucht häufig mal länger, wie groß sind denn deine Platten?
14 Stunden gehören jedoch nicht zur Tagesordnung, auch wenns nicht unmöglich ist, dass es so lange dauert

2) Ich glaub, dass er löschen kann, davon möchte ich aber absolut abraten, da eScan häufig gute Dateien als Malware erkennt und du dir das System endgültig zerschießen kannst.


Hast du den Soundman mal ausgewertet? Dateien sichtbar machen und dann mal die Windowssuche bemühen.


lg myrtille

Alt 22.05.2007, 18:54   #8
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Also insgesammt 120 GB, aufgeteilt auf C:, D:, E:, aber gut 70GB belegt!

Ich habe jetzt mal nur C: gescannt, aber wie soll das denn funktionieren?
Die Auswertedatei herunterladen:
http://files.trojaner-board.de/find.bat
Wenn ich da drauf klicke kommt ein Fenster das so aussihet wie Notepad, aber keine Zip Datei zum entpacken

Also Soundman glaube ich ist "Clean" aber lassen ihn mal von Virustotal scannen!

Habe mittels meinem Antiviren Kit die anwendung dmsfi.exe geblockt, aber der will immer wieder die Registrierung ändern!

Hey myrtille, Danke schonmal für deine Hilfe!
Miniaturansicht angehängter Grafiken
PC sher langsamm bei hochfahren-dmfsi.jpg  

Alt 22.05.2007, 19:04   #9
myrtille
/// TB-Ausbilder
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Zitat:
Zitat von Eddi Eagle Beitrag anzeigen
Also insgesammt 120 GB, aufgeteilt auf C:, D:, E:, aber gut 70GB belegt!

Ich habe jetzt mal nur C: gescannt, aber wie soll das denn funktionieren?
Die Auswertedatei herunterladen:
http://files.trojaner-board.de/find.bat
Wenn ich da drauf klicke kommt ein Fenster das so aussihet wie Notepad, aber keine Zip Datei zum entpacken
Normalerweise sag ich das ja immer dazu.
Die Anleitung, sowie die find.bat befindet sich derzeit im Umbau, daher ist alles etwas umständlicher.
Nachdem du auf den Link geklickt hast, einmal rechtsklick, dann "speichern unter" und schon hast du die find.bat auf deinem Rechner. Dann den Teil mit der find.zip einfach ignorieren und gleich mit der find.bat weitermachen.

Zitat:
Also Soundman glaube ich ist "Clean" aber lassen ihn mal von Virustotal scannen!
Meistens ist er sauber, allerdings schaut der Bub bei dir etwas anders aus, als ich ihn erwartet hätte.
Normale:
Zitat:
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
bei dir:

Zitat:
O4 - HKLM\..\Run: [soundmanager] soundman.exe
Das muss zwar nix heißen, kann aber.

lg myrtille

Alt 22.05.2007, 19:39   #10
irrlicht
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Hallo,

ich denke mal "myrtille" hat diesen Kamerad ins Auge gefasst :W32/Agobot-JS - Wurm - Sophos Bedrohungsanalyse

Zitat:
Also Soundman glaube ich ist "Clean"
Meine Mama hatte bei solchen Sätzen immer den Finger gehoben und gesagt "Glauben heiß,nicht wissen"

Irgendwie sind solche Sätze gültig für die Ewigkeit....

Dazu dann mal eine Frage.....
deine Soundkarte ist eine "realtek" ?
Irrlicht

Alt 22.05.2007, 22:12   #11
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



So habe Soundman mal mit Virustotal gescannt! Das ergebniss könnt ihr euch unten ansehen!

Zu irrlicht, puh keine Ahnung ist eine onboard Soundkarte, sagt dir Avance AC`97 Audio was? so stehts im Gerätemanager!

Morgen machen ich nochmal einen escan von C: und versuche das nochmal mit der find.bat datei
Miniaturansicht angehängter Grafiken
PC sher langsamm bei hochfahren-virustotal.jpg  

Alt 23.05.2007, 20:32   #12
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Ich habe jetzt wie mytrille beschrieben hat, alle Ordner sichtbar gemacht, aber diese dmfsi.exe ist nicht aufzufinden! Das kann doch nicht sein!
Steht im Autostart und ist nicht aufzufinde... grrrr

Alt 23.05.2007, 20:43   #13
Sunny
Administrator
> Competence Manager
 

PC sher langsamm bei hochfahren - Cool

PC sher langsamm bei hochfahren



*muss mich mal kurz einmischen*

@Eddi


Dein Problem liegt auch noch ganz woanders, bei dir ist eine Umleitung deiner Internet-Daten über einen ausländischen Server aktiviert. (Proxy)

Arbeite diese Punkte durch:



DNS-Einträge entfernen:



Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

-Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop.
-installiere das Tool und achte darauf das "Run fixit" aktiviert ist.
-klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert
einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!)
-achte nun auf die Hinweise die gegeben werden

Fixe nun mit HijackThis folgende Einträge im Logfile:

Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{90B5D551-40AA-4243-8EC3-F202E3446460}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EF2F568-698F-4EFF-9797-CAFAA434967C}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B92F8065-880D-4978-865D-663ED42C87C8}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2A6E0E0-BFEA-4D37-B8F5-0EBDB2145560}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS2\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS4\Services\Tcpip\..\{26AF1CB3-3EF3-4C62-826D-16BF43FB3D63}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15

Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:

Zitat:
Files to delete:
C:\WINDOWS\system32\dmfsi.exe
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.

Mit HijackThis fixen:


Zitat:
O2 - BHO: (no name) - {398A38C5-EE42-50AD-C94F-147E8B9CC3C7} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: AOL 7.0 - {19454A3D-27E1-4803-A857-B76F21B1680B} - C:\Programme\AOL 7.0\aol.exe (file missing) (HKCU)
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O20 - Winlogon Notify: LMIinit - LMIinit.dll (file missing)

Poste danach auf jeden Fall nochmal ein neues Hijacklog!

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 23.05.2007, 22:07   #14
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



@Sunny

Puh alles Chinesich für mich, aber ich werde es morgen versuchen!

Alt 25.05.2007, 14:23   #15
Eddi Eagle
 
PC sher langsamm bei hochfahren - Standard

PC sher langsamm bei hochfahren



Zitat:
Zitat von Eddi Eagle Beitrag anzeigen
DRIVER_IRQL_NOT_LESS_OR_EQUAL jemand eine
nochmal dazu!
Das einzige brauchbare was ich aus dem BlueScreen entnehmen konnte war das hier! : "SE4501D.sys"

Der Rest sind Nullen und Einsen und bei paar Xse

Antwort

Themen zu PC sher langsamm bei hochfahren
adobe, bho, bildschirm, danke für eure hilfe!, dll, ellung, explorer, firefox, g data, helfen, hijack, hijackthis, internet explorer, langsam, log file, magix, mozilla, mozilla firefox, nvidia, problem, registry, rundll, schwarzer bildschirm, sehr langsam, software, soundmanager, stocken, system, temp, urlsearchhook, usb, warum, windows, windows xp, wlan




Ähnliche Themen: PC sher langsamm bei hochfahren


  1. Computer - langsames Hochfahren
    Log-Analyse und Auswertung - 02.04.2012 (44)
  2. 2 ip Adressen und Interner Langsamm
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (31)
  3. Pc total langsamm - Prozessorauslastung hoch
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (4)
  4. Bluescreen beim Hochfahren
    Netzwerk und Hardware - 28.07.2010 (2)
  5. Fehlermeldung nach dem Hochfahren des PC
    Alles rund um Windows - 14.05.2010 (9)
  6. Bluescreen beim Hochfahren...
    Log-Analyse und Auswertung - 23.10.2009 (16)
  7. 16mbit und langsamm wie 100kb HELP!!!!!!
    Log-Analyse und Auswertung - 18.06.2008 (5)
  8. Pc braucht 10 min zum hochfahren
    Log-Analyse und Auswertung - 17.03.2008 (5)
  9. PC braucht min. 15 min zum hochfahren
    Mülltonne - 02.01.2008 (0)
  10. Scheiss gefühl im BAUCH-Pc ist sehr langsamm geworden!HILFE
    Log-Analyse und Auswertung - 10.09.2007 (2)
  11. Langsames Hochfahren
    Log-Analyse und Auswertung - 17.08.2007 (4)
  12. Internet sehr langsamm max. 31 kBit/s
    Log-Analyse und Auswertung - 24.07.2007 (7)
  13. Notebook fährt sehr langsamm hoch...Virus?
    Log-Analyse und Auswertung - 19.05.2007 (5)
  14. Hochfahren/WLAN
    Alles rund um Windows - 14.11.2006 (11)
  15. Langsames Hochfahren des PC´s
    Alles rund um Windows - 08.09.2005 (18)
  16. Langsames Hochfahren des PC´s
    Mülltonne - 25.08.2005 (0)
  17. stundenlanges Hochfahren
    Log-Analyse und Auswertung - 21.06.2005 (1)

Zum Thema PC sher langsamm bei hochfahren - Hallo zusammen! Zuerst einmal wollte ich sagen das ich hier schon einiges durchgelesen haben und sagen muss dass das Forum wirklich gut ist, hier wird dir geholfen! Nun zu meinem - PC sher langsamm bei hochfahren...
Archiv
Du betrachtest: PC sher langsamm bei hochfahren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.