|
Log-Analyse und Auswertung: Arbeiten kaum noch möglich!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.10.2007, 21:25 | #1 |
| Arbeiten kaum noch möglich!!!! Ich grüße euch! Also selbes Problem wie die meisten hier Das Arbeiten am Pc ist kaum noch möglich..nur mehr am ruckeln.. Inet baut sich mühesam und langsam auf..wenn ich mehr als 3 oder 4 Masken/Programme am Desktop hab geht kaum noch was bist gar nicht usw pp .. Also ich hoffe ihr findet den/die Fehler und könnt mir helfen, bin nämlich am Verzweifeln...Danke im Vorraus! Logfile of HijackThis v1.99.1 Scan saved at 22:11:37, on 17.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Analog Devices\SoundMAX\SMTray.exe C:\Programme\Java\jre1.6.0_02\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\DAEMON Tools\daemon.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\melina\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.at/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=www.altegarde.com O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - h**p://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe |
18.10.2007, 01:20 | #2 |
/// Helfer-Team | Arbeiten kaum noch möglich!!!! Hi,
__________________lad dir mal den Process Explorer und benutze ihn um zu beobachten, in welchen Prozessen dein Prozessor beschäftigt ist. Gruß, Karl |
18.10.2007, 08:52 | #3 |
| Arbeiten kaum noch möglich!!!! Morgen und erstmal Danke fürs Antworten
__________________Danke für den Link aber ich muss gestehen ich habe davon echt keinen schimmer Naja ich poste mal einen screen(wenn das erlaubt und angebracht ist?) |
20.10.2007, 10:48 | #4 |
| Arbeiten kaum noch möglich!!!! Kann mir den niemand Helfen?? |
20.10.2007, 12:12 | #5 | ||
/// Helfer-Team | Arbeiten kaum noch möglich!!!! Ist etwas schwierig, das woran ich zunächst dachte, ist es wohl nicht. Dan Du keinen Virenscanner auf deinem System hast, solltest Du mal einen Onlinescan machen: Kaspersky, das gesamte System scannen lassen, Bericht abspeichern und posten. Und dann noch den hier: Es ist wichtig, dass während der Ausführung dieser Anleitung der Computer mit dem Internet verbunden ist. Lade dir Sysinternals Autoruns von dieser Seite und entpacke das Zip. Starte Autoruns.exe. Brich den ersten Scan mit ESC ab, gehe ins Menü Options und setze folgendes:
Füge vorher diese Zeile ein Zitat:
Zitat:
|
22.10.2007, 12:57 | #6 |
| Arbeiten kaum noch möglich!!!! Hallo! Also der Kaspersky Scanner funzt nicht.. habe IE 7. Es kommt immer Active X installieren..´dann klick ich wieder auf scan und es kommt wieder Actice X.. wieder und wieder ? und das Auto run Log ist zu lang zum posten |
22.10.2007, 13:00 | #7 |
/// Helfer-Team | Arbeiten kaum noch möglich!!!! |
24.10.2007, 14:05 | #8 | |
| Arbeiten kaum noch möglich!!!! Hiho Karl So also ich hab jetzt mal Aufgerüstet.. kann ja sein das es an der Hardware Lag.. hab jetzt n neuen Prozessor, Grafikkarte und Motherboard Und Neu Aufgesetzt..! Ich meine er läuft besser!!! Vorsichtshalber poste ich trozdem nochmal ne Hijack LOG: Zitat:
und hier nochmal den prozess.. und hier Aurorun.. File-Upload.net - Ihr kostenloser File Hoster! /edit: Also beim Task-Manager heißen die 3 : NMIndexStoreSvr.exe NMBgMonitor.exe NMIndexingService.exe die hatt ich vor dem aufsetzten noch nit Geändert von melina23 (24.10.2007 um 14:42 Uhr) |
24.10.2007, 15:22 | #9 |
| Arbeiten kaum noch möglich!!!! ach das ist Nero..Frisst ganz schön :/ weg damit |
24.10.2007, 18:26 | #10 |
/// Helfer-Team | Arbeiten kaum noch möglich!!!! Ich weiß nicht, was für eine Hardware Du vorher hattest, aber Software wird immer größer und anspruchsvoller. Wehmütig erinnere ich mich an meinen ersten PC, der mit 1 MByte Arbeitsspeicher für damalige Verhältnisse sehr gut ausgerüstet war. Die Festplatte war übrigens 42 MByte groß. Wenn ein altes System träge und schlapp geworden ist, kann eine Neuinstallation Wunder bewirken. Das Autoruns ist ja wohl vom neuen System, schmal und unauffällig. Nur eine Sache fällt auf (auch im Hijackthis): Code:
ATTFilter O4 - HKCU\..\Run: [LDM] d:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe Start -> ausführen -> msconfig.exe -> OK. Dort den entsprechenden Eintrag im Register Systemstart suchen und den Haken davor wegnehmen. Nach dem Neustart kommt die Frage, ob das Konfigurationsprogramm weiterhin gestartet werde soll, da kannst Du dann "nein" wählen. Bei Bedarf lässt es sich ja immer manuell starten. |
Themen zu Arbeiten kaum noch möglich!!!! |
antiwpa, bho, dateien, desktop, dll, einstellungen, explorer, fehler, helfen, hijack, hijackthis, icq, internet, internet explorer, langsam, messenger, microsoft, msn, msn messenger, nvidia, problem, rundll, software, system, system32, windows, windows xp |