|
Log-Analyse und Auswertung: über 60 sec bis DesktopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2007, 22:12 | #1 |
| über 60 sec bis Desktop Hi, ich hab nun seit über 5 Stunden versucht mein Problem zu beheben, leide rbisher ohne Erfolg. Daher frag ich jetzt mal nach, ob hier einer mir helfen kann. Zum Problem: Wenn ich den PC starte, läuft der Windows-Ladebalken 5 bis 6 mal durch, so wie sonst auch, dann kommt der blaue "Willkommen" -Bildschirm, der Sound ertönt dann nach ca. 3 sec, aber der Willkommen-Bildschirm bleibt runde 30sec sichtbar, dann folgt das Hintergrundbild meines Desktop, aber keine Icons oder Taskleiste in Sicht, die kommen erst nach über 60sec! Das ist nicht normal, war gestern auch nicht so. Hab AntiVir, AdAware, RegistryFix und Co durchlaufen lassen, keine Besserung. Im Netz gesucht, geschaut nach Lösungen, aber alles half nix, auch das mit der Netzwerkkarte habe ich probiert. HighJackThis konnte auch nix besonderes feststellen. In den 60sec wo nur mein Hintergrundbild zu sehen ist, passiert eigentlich rein garnichts. Hab den Taskmanager wärend dessen offen um zu schauen, auffällig dabei ist eigentlich nur, dass keine Benutzer-Prozesse zu sehen sind. Nach diesen 60sec (+/-10) kommt sind dann Icons und Task da und auch erst dann lädt z.B. AntiVir. Kann mir vllt. jemand sagen was der PC in der Zeit macht wo er nichts tut? Auch wenn es scheint, dass es nicht an irgendwelchen Diensten und/oder Autostart einträgen liegt, hier noch die HJT-Log. Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 22:10:27, on 03.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\WINDOWS\system32\ctfmon.exe D:\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\WINDOWS\System32\svchost.exe C:\Firefox\firefox.exe D:\Thunderbird\thunderbird.exe C:\HiJackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{5BE1D5B0-DD1C-4D4B-A93C-15A0C55993E2}: NameServer = 192.168.178.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe |
04.11.2007, 13:50 | #2 |
| über 60 sec bis Desktop ich hatte ja im Prinzip das selbe Problem
__________________Der Rechner startet bis zur Anmeldemaske ohne Probleme, dann aber friert der Desktop ein und nach einer bestimmten Zeit (bei mir waren es ca. 3 Min) startet Antivir und die Taskleiste wird sichtbar! Ich habe bei mir beobachtet, dass die explorer.exe immer größer wird. UNd der Desktop wird genau in dem MOment sichtbar wo die explorer.exe ~50MB erreicht hat... Ich schätze das ist ein Treiberproblem! Ich habe meinen Fehler behoben, indem ich einfach ein neuen Windows-Benutzer eingerichtet habe. Wenn ich mich mit dem neuen Benutzer dann anmelde, fährt alles in sekundenschnelle hoch! Man muss u.U. einige Programme neu installieren, aber bei mir hat diese Methode deutlich geholfen! Eine andere Möglichkeit wäre mal, dein System mit Bootvis zu optimieren (Anleitung hier. Ich muss dazu sagen, dass Bootvis bei manchen Rechnern mit SP2 nicht vernünftig läuft. Viel Erfolg! |
Themen zu über 60 sec bis Desktop |
adobe, antivir, avira, bho, dateien, desktop, explorer, firefox, helfen, highjackthis, hijack, hijackthis, hotkey, internet, internet explorer, lädt, microsoft, netzwerkkarte, pdf, problem, programme, software, system, taskleiste, taskmanager, träge, windows xp, wärend |