|
Log-Analyse und Auswertung: evtl Virus? pc langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2007, 08:29 | #1 |
| evtl Virus? pc langsam So... ich verfasse diesen post da ich einfach nicht einsehe das es normal sein sollen das mein pc ab und zu mehrere minuten läd ohne ersichtlichen Grund. Wenn ich einschätzen sollte seid wann mein pc so langsam ist würde ich auf die installation des SP2 VisualC++ und DirectX SDk tippen, bin mir aber nicht sicher. Avast: kein virus gefunden Spybot S&D: kein Spion gefunden RegSupreme: findet immer irgendwas und kann es scheinbar nicht wirklich bearbeiten. Firewall: was die diskussionenzum thema braucht man, braucht man nicht angeht, ich brauche sie da ich direkt(ohne router) mit dem internet verbunden bin und immer nach deaktiviert selbiger sofort einen virus hatte. Ja ich weiß das ZoneAlarm das sytem verlangsamen soll, aber für mich ist das durch ZoneAlarm verlangsamte system das "normal" schnelle. Sonstige warnungen: nur 60Hz vertikale Bildwiederholfrequenz Bios treibe älter als 2 jahre HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:54:19, on 08.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\ATI-CPanel\atiptaxx.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Maximilian\Desktop\HiJackThis\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = T-Online O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6B5D2156-7544-475A-84D4-8FEDB1129D22}: NameServer = 217.237.150.51 217.237.148.22 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 5359 bytes So.. hoffe es kann mir jemand Helfen, da ich keine lust habe nur auf grund einer vermutung mein system neu auf zu setzen mfg Turmfalke |
08.08.2007, 08:48 | #2 | ||||||
| evtl Virus? pc langsam @__Turmfalke__
__________________Im Log habe ich nichts Böses gefunden. Zitat:
-T-Online-Software gibt es schon seit ein paar Jahren in der Version 6. Die Verwendung derer lohnt sich IMO nur, wenn man damit auch die OL-Banking macht. Wenn es bei dir auch der Fall ist - installiere die letzte Version, ansonsten - weg damit. Computerhilfen.de: Hilfe: Einrichteng einer T-Online Verbindung ohne T-Online Software -TeaTimer von Spybot S&D kann man auch ruhig abstellen: Safer Networking Forums - View Single Post - resident deaktivieren? Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
08.08.2007, 12:00 | #3 |
Gesperrt | evtl Virus? pc langsam Nix da! Komplett weg damit, verbuggt und außerdem ein Virusmagnet
__________________ |
09.08.2007, 07:52 | #4 | |||
| evtl Virus? pc langsam schonmal eine gute naricht Zitat:
Zitat:
also mit avast bin ich eigentlich immer recht gut verfahren, besser als mit dem Regenschirm av. Was mit auch bei avast richtig gut gefällt ist die tatsache das ich jeden tag ein update habe (ab und zu auch 2) und vorallem nicht alle 3 tage eine kostenpflichtige version angeboten bekomme. derzeit 75 einträge: Code:
ATTFilter HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 00 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 01 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 02 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 03 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 04 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 05 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 06 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 07 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 08 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count | HRZR_PGYFRFFVBA | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:ercynl.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:G-Bayvar 5.0.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:G-bayvar.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\ErtFhcerzr\ErtFhcerzr.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\G-Bayvar\G-Bayvar_Fbsgjner_5\Onfvf-Fbsgjner\Onfvf2\xreary.rkr | Datei "C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe" kann nicht gefunden werden. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\G-Bayvar\G-Bayvar_Fbsgjner_5\Onfvf-Fbsgjner\Onfvf2\xreary.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Jnepensg VVV\Sebmra Guebar.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\VafgnyyFuvryq Vafgnyyngvba Vasbezngvba\{8283SPPQ-NP71-4QP1-N81R-4S244SOOR11Q}\Frghc.rkr | Datei "C:\Programme\InstallShield Installation Information\{8283FCCD-AC71-4DC1-A81E-4F244FBBE11D}\Setup.exe" kann nicht gefunden werden. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\VafgnyyFuvryq Vafgnyyngvba Vasbezngvba\{8283SPPQ-NP71-4QP1-N81R-4S244SOOR11Q}\Frghc.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Yninylf\RIRERFG Ubzr Rqvgvba\rirerfg.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Zbmvyyn Sversbk\sversbk.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Qbxhzragr haq Rvafgryyhatra\Znkvzvyvna\Qrfxgbc\UvWnpxGuvf\UvWnpxGuvf\UvwnpxGuvf.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:Sebmra Guebar.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:Zbmvyyn Sversbk.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar\G-Bayvar Fbsgjner 5.0\G-Bayvar 5.0 qrvafgnyyvrera.yax | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar\G-Bayvar Fbsgjner 5.0 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_HVFPHG | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_PGYFRFFVBA | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_PGYPHNPbhag:pgbe | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/kernel.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. HKEY_CURRENT_USER\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/update.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{06F80017-8F98-4C94-B868-52358569FC32} | {KEY} | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{06F80017-8F98-4C94-B868-52358569FC32} | Changed | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{06F80017-8F98-4C94-B868-52358569FC32} | SlowInfoCache | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{F3E9C243-122E-4D6B-ACC1-E1FEC02F6CA1} | {KEY} | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{F3E9C243-122E-4D6B-ACC1-E1FEC02F6CA1} | Changed | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\InstallShield_{F3E9C243-122E-4D6B-ACC1-E1FEC02F6CA1} | SlowInfoCache | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\T-Online Direktanwahl | {KEY} | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\T-Online Direktanwahl | Changed | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\T-Online Direktanwahl | SlowInfoCache | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield Uninstall Information | {KEY} | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8283FCCD-AC71-4DC1-A81E-4F244FBBE11D} | {KEY} | Veralteter Eintrag für Hinzufügen- / Entfernen-Menü. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help | EQNEDT32.cnt | Ungültiger Eintrag für Hilfedatei. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count | HRZR_PGYFRFFVBA | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:ercynl.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:G-Bayvar 5.0.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:G-bayvar.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\ErtFhcerzr\ErtFhcerzr.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\G-Bayvar\G-Bayvar_Fbsgjner_5\Onfvf-Fbsgjner\Onfvf2\xreary.rkr | Datei "C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\G-Bayvar\G-Bayvar_Fbsgjner_5\Onfvf-Fbsgjner\Onfvf2\xreary.rkr | Datei "C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\G-Bayvar\G-Bayvar_Fbsgjner_5\Onfvf-Fbsgjner\Onfvf2\xreary.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Jnepensg VVV\Sebmra Guebar.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\VafgnyyFuvryq Vafgnyyngvba Vasbezngvba\{8283SPPQ-NP71-4QP1-N81R-4S244SOOR11Q}\Frghc.rkr | Datei "C:\Programme\InstallShield Installation Information\{8283FCCD-AC71-4DC1-A81E-4F244FBBE11D}\Setup.exe" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\VafgnyyFuvryq Vafgnyyngvba Vasbezngvba\{8283SPPQ-NP71-4QP1-N81R-4S244SOOR11Q}\Frghc.rkr | Datei "C:\Programme\InstallShield Installation Information\{8283FCCD-AC71-4DC1-A81E-4F244FBBE11D}\Setup.exe" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\VafgnyyFuvryq Vafgnyyngvba Vasbezngvba\{8283SPPQ-NP71-4QP1-N81R-4S244SOOR11Q}\Frghc.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Yninylf\RIRERFG Ubzr Rqvgvba\rirerfg.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\Zbmvyyn Sversbk\sversbk.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Qbxhzragr haq Rvafgryyhatra\Znkvzvyvna\Qrfxgbc\UvWnpxGuvf\UvWnpxGuvf\UvwnpxGuvf.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:Sebmra Guebar.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:Zbmvyyn Sversbk.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar\G-Bayvar Fbsgjner 5.0\G-Bayvar 5.0 qrvafgnyyvrera.yax | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar\G-Bayvar Fbsgjner 5.0 | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY:%pfvqy2%\G-Bayvar | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACVQY | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_HVFPHG | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_PGYFRFFVBA | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_PGYPHNPbhag:pgbe | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/kernel.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/kernel.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/update.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\TOnline\T-Online_Software_5\Basis-Software\ToADial\100\AppReg\c:/programme/t-online/t-online_software_5/basis-software/basis2/update.exe | AppPath | Datei "C:\PROGRAMME\T-Online\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\Basis2\" kann nicht gefunden werden. 75-10-28=37 37-18=19 wo sind die anderen 19 hin? hm..jetzt hat er wieder 10 verbessert und 4 gelöscht...nochmal: so.. jetzt haben wir wieder 14, ich denk ich gebe die euch nochmal hier aus und lasse es dann mal dabei. Code:
ATTFilter HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 00 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 01 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 02 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 03 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 04 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 05 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 06 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 07 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 08 | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\ErtFhcerzr\ErtFhcerzr.rkr | Überflüssiger leerer Schlüssel HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU | Überflüssiger leerer Schlüssel HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help | EQNEDT32.cnt | Ungültiger Eintrag für Hilfedatei. HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU:P:\Cebtenzzr\ErtFhcerzr\ErtFhcerzr.rkr | Überflüssiger leerer Schlüssel HKEY_USERS\S-1-5-21-861567501-1177238915-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count | HRZR_EHACNGU | Überflüssiger leerer Schlüssel Zitat:
moment..also everest erzählt mir, dass ich eine ati radeon 9600 XT (RV360) hätte. Öm.. jetzt steht hier sie würde AGP 8x: Sapphire Radeon 9600 XT heißen?? treiber scheint wohl ein ati2dvag (6.14.10.6652) zu sein. ja.. da wollte ich auch etwas vorsichtiger sein, hab schon von leuten gehört dennen beim updaten der pc abgestürzt ist und ihn so außer gefecht gesetzt haben. |
09.08.2007, 08:43 | #5 | ||||
| evtl Virus? pc langsam @__Turmfalke__ Zitat:
Zitat:
Zitat:
Zitat:
microsoft.public.de.security.heimanwender FAQ Cidres-security.de - Mit Sicherheit durchs Netz! - Personal Firewalls Bez. Grafikkarte: Drivers & Software Einfach herunterladen und installieren. Es kann aber sein, dass der Monitor den Geist aufgegeben hat. |
11.08.2007, 10:09 | #6 |
| evtl Virus? pc langsam So... habe noch was gefunden was mir irgendwie nicht so wirklich gefällt... wie man auf den ersten Blick erkennen kann kommt die vom TeaTimer (du kannst sagen was du willst, aber der gehört bei mir einfach dazu) und nein es geht mir nicht um den schönheitsfehler den sie irgendwie immer noch nicht fixen konnten. Aufallend ist bei der Meldung das zum zeitpunkt des auftauchens, ich nichts installiert habe und auch nicht gerade den pc gestartet habe. Ich hab in google schonmal etwas nach activex units gesucht, mit recht wenig erfolg und aus der zahlenkette werde ich auch nicht wirklich schlau. E: ach ja, das langsam bezieht sich nicht auf den boot vorgang(1.05) glaube das wurde hier falsch verstanden Geändert von __Turmfalke__ (11.08.2007 um 10:14 Uhr) |
14.08.2007, 08:20 | #7 |
| evtl Virus? pc langsam hm..ok kann wohl keiner etwas mit dem code anfangen hab in letzter zeit noch ab und zu fehlermeldungen bekommen. Wie hauptspeicher zugriffs verletzung zu lasten von SpyBot oder einfach irgendwelche read anweißungen. Im großem und ganzen traue ich meinem System nicht mehr und bereite gerade das neu aufsetzen vor. Da ich mir jedesmal versuche es besser als beim letzen mal zu machen hätte ich ein paar fragen (ich muss mal noch die sig mit dem link suchen) Seid gestern habe einen kleinen router neber meinem pc stehen(NetGear Rp614) der von sich behauptet einen doppelten firewall bestehend aus SPi und NAT zu besitzen. Das heißt dann doch das ich mein forschungsprojekt ZA nicht mehr brauche oder? nur wie regel ich dann welche programme ins inet dürfen und welche nicht? ich habe da etwas im kopf von wegen ports freigabe etc.. nur wie verhindere ich das mehrere programme durch einen offenen port gehen? nächster punkt, ich habe mir gedacht das es evtl ganz angehnem sein könnte wenn ich vor dem ersten verbinden mit dem inet meine Festplatte auf eine externe spiegel. Wie mache ich das? mein Vater macht es immer mit strg+c strg+v nur kann das meiner meinung nach nicht ganz klappen. |
14.08.2007, 08:30 | #8 | |||
| evtl Virus? pc langsam @__Turmfalke__ Zitat:
Frage Router: normalerweise braucht man gar keine Desktop-Firewall. Zitat:
Zitat:
|
14.08.2007, 09:03 | #9 |
| evtl Virus? pc langsam hm..von avast rätst du mir ja ab, werde mich dann wohl wieder mit avira auseinander setzen und wenn mir irgendwas komisch vorkommt brain.exe nutzen und hier wieder auftauchen. mfg Turmfalke E: achja.. die sache mit dem teatimer hab ich noch nicht ganz verstanden, eigentlich ist es doch gnaz praktisch wenn man immer mit bekommt wenn ein Prog die reg bearbeitet oder? |
14.08.2007, 09:15 | #10 | |
| evtl Virus? pc langsamZitat:
Fazit: Ob der TeaTimer wirklich hilft lässt sich zweifeln, die Belastung des Systems ist dagegen zweifellos. Geändert von Rene-gad (14.08.2007 um 09:37 Uhr) |
14.08.2007, 09:37 | #11 |
| evtl Virus? pc langsam äm..nee also so weit ich den teatimer verstanden habe, setz der sich einfach hin und schreibt jeder veränderung an der Regestrie mit und frägt dann den user ob er denn mit selbiger einverstanden ist. Also einen virus in dem sinne als das er eine signatur braucht findet er eh nicht (soll er auch nicht). Weil normal ist es ja so das jedes Programm egal ob gut oder böse versucht sich bei seiner installation in die Regestrie einzutragen. Und da im Normalfall der Schädling nicht mit einem großem Umhängeschild durch die Gegen rennt, ist es doch eigentlich ganz praktisch wenn sich der schädling dann durch den versuch sich in die Regestrie einzutragen verrät. Also nach signaturen arbeitet der teatimer meiner meinung nach nicht... einziges Problem ist halt nur das ich nicht verstehe wie man die Regestrie-schlüssel zu lesen hat. |
14.08.2007, 09:45 | #12 | ||
| evtl Virus? pc langsamZitat:
Zitat:
|
14.08.2007, 10:00 | #13 |
| evtl Virus? pc langsam türlich, alles andere wäre ja auch dumm oder? aber beim updaten update ich ja in erster line den normalen scaner und den immuniesieren teil (ka wie der jetzt genau heißt) aber so weit ich weiß ist der teatimer im großem und ganzen immer der selbe (ok sie könnten wirklich mal den anzeige bug fixen) und klar kann man bei einer ja nein frage falsch antworten, nur ohne den teatimer gibt es die frage ja erst garnicht(ansonsten kann man ziemlich jedes Programm falsch benutzen) und um das ganze dann einfacher bei der Fehler suche zu machen protokliert spybot sämtliche anfragen und deren antworten. |
14.08.2007, 10:09 | #14 |
| evtl Virus? pc langsam @__Turmfalke__ Also: Lange Rede - Kurzer Sinn (c): Du darfst deinen PC so einrichten/schützen, wie es dir lieb ist |
14.08.2007, 10:11 | #15 |
| evtl Virus? pc langsam Ok und vielen dank für deine Hilfe mfg Turmfalke |
Themen zu evtl Virus? pc langsam |
adobe, antivirus, avast!, bho, desktop, einstellungen, excel, explorer, firefox, helfen, hkus\s-1-5-18, installation, internet, internet explorer, langsam, mehrere, microsoft, monitor, mozilla, mozilla firefox, neu, pdf, programme, router, s-1-5-18, software, system, system neu, t-online, tippen, trend micro, virus, virus?, windows, windows xp |