|
Plagegeister aller Art und deren Bekämpfung: pc langsam und hängt trotz angeblichen dsl16000Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.07.2007, 21:01 | #1 |
| pc langsam und hängt trotz angeblichen dsl16000 mein pc bringt mich zur weißglut .... seit kurzer zeit kann ich nicht ins internet ohne mich jede paar minuten aufzuregen weil er mal wieder gängt oder ne eweigkeit braucht um die seite zu laden ... antivir zeigt mir auch nix an .... trotz ner mänge an dateien ist er inerhalb einem bruchteil einer sekunde mit dem suchlauf fertig .... kann mir bitte jemand helfen meinen pc wieder auf fordermann zu bringen? |
29.07.2007, 21:04 | #2 |
| pc langsam und hängt trotz angeblichen dsl16000 Hallo,
__________________dann poste doch einmal ein HJT Logfile nach Anleitung in meiner Sigantur,denn sehen wir mal weiter
__________________ |
29.07.2007, 21:10 | #3 |
| pc langsam und hängt trotz angeblichen dsl16000 Logfile of HijackThis v1.99.1
__________________Scan saved at 22:08:36, on 29.07.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\Programme\Picasa2\PicasaMediaDetector.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\FixCamera.exe C:\WINDOWS\tsnp2std.exe C:\WINDOWS\vsnp2std.exe C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Lexmark X1100 Series\lxbkbmon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ICQ6\ICQ.exe C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\System32\tcpsvcs.exe C:\Programme\movie - XL\j-point.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\AngieUDaniel\Desktop\programme\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent O4 - Startup: movie - XL.lnk = C:\Programme\movie - XL\StartJP.exe O4 - Global Startup: BlueSoleil.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.de/SnapfishActivia.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166909415671 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE |
29.07.2007, 21:14 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Eine Infektion ist nicht ersichtlich. Da bei dir die automatischen Updates im Hintergrund laufen (wuauclt.exe), ist es gut möglich, dass die Auslastung von daher kommt.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2007, 21:18 | #5 |
| pc langsam und hängt trotz angeblichen dsl16000 das heißt? was kann ich tun? nix??? |
29.07.2007, 21:23 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Schau doch mal nach, welcher Prozess diese Auslastung verursacht - sind es die automatischen Updates, dann ist es eine Instanz von svchost.exe und eben die erwähnte wuauclt.exe.
__________________ --> pc langsam und hängt trotz angeblichen dsl16000 |
29.07.2007, 21:26 | #7 |
| pc langsam und hängt trotz angeblichen dsl16000 wie mach ich das? |
29.07.2007, 21:38 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Öffne den Taskmanager oder ProcessExplorer und schau danach, welcher Prozess den meisten Speicher belegt und welcher am meisten die CPU auslastet.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2007, 21:43 | #9 |
| pc langsam und hängt trotz angeblichen dsl16000 svchost.exe hat den meisten speicher..... und bei der auslastung ändert sich das andauernt! |
29.07.2007, 21:47 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Wieviel Speicher? Kannst du auch sagen welche Prozesse die Auslastung bewirken?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2007, 21:52 | #11 |
| pc langsam und hängt trotz angeblichen dsl16000 knapp 29.000K explorer.exe und iexplore.exe sind so die beiden die abwechselnd bis zu 77 auslastung bringen! |
29.07.2007, 22:01 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Und die wuauclt.exe? Ist die da auch irgendwo? Wie ist die Systemauslastung wenn du den IE beendet hast?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2007, 22:07 | #13 |
| pc langsam und hängt trotz angeblichen dsl16000 ja die is auch da ... 3.880K speicher.... dann ist der explorer mit der meisten auslastung bis zu 99! |
29.07.2007, 22:08 | #14 |
| pc langsam und hängt trotz angeblichen dsl16000 untern ist auch gerade so nen grünes feld, das zeigt an CPU-Auslastung 100% |
29.07.2007, 22:12 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam und hängt trotz angeblichen dsl16000 Damit kann ich nichts anfangen. Poste doch mal ein Screenshot.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu pc langsam und hängt trotz angeblichen dsl16000 |
angebliche, angeblichen, brauch, bringe, dateien, dsl, fertig, helfen, hängt, inter, interne, internet, kurzer, laden, langsam, minute, minuten, pc langsam, seite, suchlauf, trotz |