Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Computer braucht zu lange um zu laden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.07.2007, 11:44   #1
Shadow1610
 
Computer braucht zu lange um zu laden - Unglücklich

Computer braucht zu lange um zu laden



Hi, habe folgendes Problem mein Computer braucht minuten bis er richtig hoch gefahren ist und dann wenn ich ein Programm öffnen will, ich hatte vor kurzen erst ein Wurm entfernt

Worm/Stration.gen

da lief er wieder richtig jetzt habe ich halt wie oben genannt das Problem, könnt ihr mal nach der HijackThis log schauen?

Logfile of HijackThis v1.99.1
Scan saved at 12:40:33, on 27.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.partypiraten.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [himem.exe] C:\WINDOWS\dlksr32.exe -s
O4 - HKLM\..\Run: [SoundMnEx32] C:\WINDOWS\dlksr32.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180367367968
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O20 - AppInit_DLLs: wtsadpvo.dll confxxn.dll e1.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: msreh323 - C:\WINDOWS\system32\msreh323.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



MFG

Benny

Alt 27.07.2007, 13:02   #2
felix1
/// Helfer-Team
 
Computer braucht zu lange um zu laden - Standard

Computer braucht zu lange um zu laden



Hallo,

diese beiden Dateien bei Virustotal auswerten lassen.

O4 - HKLM\..\Run: [himem.exe] C:\WINDOWS\dlksr32.exe -s
O4 - HKLM\..\Run: [SoundMnEx32] C:\WINDOWS\dlksr32.exe

VirusTotal

Poste das Ergebnis

Gruss
__________________

__________________

Alt 27.07.2007, 13:37   #3
Shadow1610
 
Computer braucht zu lange um zu laden - Standard

Computer braucht zu lange um zu laden



Kann die 2 Datein im Windows Ordner nicht finden.

Habe meine komplette Festplatte durchsucht und nichts gefunden weiß nicht mehr weiter, mein Antivir hat 4 Würmer gefunden und 1 datei konnte er nicht öffnen, aber weiterhin bleibt immer noch das problem mit den 2 datein

Beginne mit der Suche in 'C:\' <System>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\con321.exe
[FUND] Enthält Signatur des Wurmes WORM/Warezov.NM.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 4717e4e4.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\msreh323.exe
[FUND] Enthält Signatur des Wurmes WORM/Warezov.MX.17
[INFO] Eine Sicherungskopie wurde unter dem Namen 471be529.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\xxnperf.exe
[FUND] Enthält Signatur des Wurmes WORM/Warezov.MG.11
[INFO] Eine Sicherungskopie wurde unter dem Namen 4717e590.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\~1E.tmp
[FUND] Enthält Signatur des Wurmes WORM/Warezov.HE.4
[INFO] Eine Sicherungskopie wurde unter dem Namen 46eee5cf.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
__________________

Alt 27.07.2007, 15:46   #4
felix1
/// Helfer-Team
 
Computer braucht zu lange um zu laden - Standard

Computer braucht zu lange um zu laden



Hallo,

mache die vesteckten Dateien sichtbar. Extras - Ordneroptionen und klicken auf den Registerreiter Ansicht.

Dann in der Liste unter Versteckte Dateien und Ordner die Option Alle Dateien und Ordner anzeigen aktivieren. Danach werden auch versteckte Dateien sichtbar.

Wenn du sie dann immer noch nicht finden solltest, dann scanne mit Antivir im abgesicherten Modus. Vorher deaktivierst du die Systemwiederherstellung.

Gruss
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Geändert von felix1 (27.07.2007 um 15:51 Uhr)

Alt 27.07.2007, 16:19   #5
Shadow1610
 
Computer braucht zu lange um zu laden - Standard

Computer braucht zu lange um zu laden



War auch nicht bei den Versteckten datein Dabei , keine ahnung, abgesicheter Modus war erfolgreich, hat nichts mehr gefunden, jetzt in normalen betrieb hat er auch nichts entdeckt, er ist zwar etwas schneller geworden, aber braucht trotzdem noch lange! Denke ich mach den Neu, Hilft ja nichts mehr!

Danke schön!


Alt 27.07.2007, 17:02   #6
Sunny
Administrator
> Competence Manager
 

Computer braucht zu lange um zu laden - Standard

Computer braucht zu lange um zu laden



Um ganz ehrlich zu sein, meiner Meinung nach glaube ich nicht das dein System wieder CLEAN ist, sondern eher das Gegenteil.


Führe mal diese Scans durch, dann beweise ich es dir:


Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp




MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)





ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!


Gruß
Sunny
__________________
--> Computer braucht zu lange um zu laden

Antwort

Themen zu Computer braucht zu lange um zu laden
adobe, antivir, appinit_dlls, avira, bho, computer, defender, desktop, einstellungen, excel, google, helper, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, problem, programm, protection center, security, server, software, symantec, system, windows, windows xp, wurm




Ähnliche Themen: Computer braucht zu lange um zu laden


  1. Pc braucht lange zum hochfahren
    Log-Analyse und Auswertung - 26.01.2015 (11)
  2. allgemein Laptop braucht extrem lange für Aktionen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2015 (13)
  3. Windows 7 Rechner braucht zu lange zum Starten
    Alles rund um Windows - 31.08.2014 (25)
  4. Windows 7: Computer piepst einmal laut beim hochfahren und braucht lange um hochzufahren
    Log-Analyse und Auswertung - 26.01.2014 (3)
  5. FireFox braucht ganz lange um zu laden und irgendein Programm öffnet und schließt sich wieder sofort
    Plagegeister aller Art und deren Bekämpfung - 21.01.2014 (3)
  6. Programme laden extrem lange
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (7)
  7. Rechner braucht sehr lange bis er hoch gefahren ist
    Log-Analyse und Auswertung - 01.11.2013 (9)
  8. Win7 braucht sehr lange zum Laden
    Log-Analyse und Auswertung - 12.09.2013 (7)
  9. Programmstart braucht sehr lange
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (1)
  10. Pc Laggt Und braucht sehr lange um hochzufahren und die Spiele Zu starten
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (19)
  11. windows XP braucht sehr lange um manche Seiten zu öffnen
    Log-Analyse und Auswertung - 20.06.2011 (1)
  12. Firefox braucht ewig lange zum Öffnen von Seiten
    Log-Analyse und Auswertung - 14.12.2010 (6)
  13. Mein Rechner braucht unednlich lange zum laden einer Seite e.t.c.
    Log-Analyse und Auswertung - 08.12.2010 (8)
  14. Notebook braucht lange beim Starten
    Log-Analyse und Auswertung - 31.05.2009 (11)
  15. PC braucht sehr lange zum hochfahren
    Log-Analyse und Auswertung - 29.02.2008 (40)
  16. PC braucht lange bis er Windows startet
    Plagegeister aller Art und deren Bekämpfung - 23.08.2006 (6)
  17. HILFE: PC braucht total lange bis er startet
    Log-Analyse und Auswertung - 06.03.2006 (23)

Zum Thema Computer braucht zu lange um zu laden - Hi, habe folgendes Problem mein Computer braucht minuten bis er richtig hoch gefahren ist und dann wenn ich ein Programm öffnen will, ich hatte vor kurzen erst ein Wurm entfernt - Computer braucht zu lange um zu laden...
Archiv
Du betrachtest: Computer braucht zu lange um zu laden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.