|
Log-Analyse und Auswertung: PC plötzlich total langsam (VISTA)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.01.2008, 21:52 | #16 |
| PC plötzlich total langsam (VISTA) Hab was über Google gefunden: Cws.msconfig & Chinese In Msconfig |
26.01.2008, 15:27 | #17 | |
/// TB-Ausbilder | PC plötzlich total langsam (VISTA) Hi,
__________________Wieso findest du sowas und ich nicht? Sieht so aus als würde Super Antispyware die Dateien entfernen. Ob das nen halbes Jahr später noch funktoniert ist unsicher, aber einen Versuch ist es wert. Eine Anleitung findet man hier: klick Danach bitte HJT mit einem Rechtsklick aufrufen und mit Adminrechten ausführen. Bei dem Eintrag Zitat:
lg myrtille |
27.01.2008, 00:18 | #18 |
| PC plötzlich total langsam (VISTA) **************** findet nichts und das mit HJT funktioniert auch nicht
__________________Vielleicht ist das interessant: |
27.01.2008, 16:46 | #19 |
/// TB-Ausbilder | PC plötzlich total langsam (VISTA) Hi, wie funktioniert HJT nicht? Bringt er dir eine Meldung, dass er den Eintrag nicht löschen kann (dann schützt sich der Eintrag vor solchen Zugriffen) oder ist der Eintrag beim Neustart einfach wieder vorhanden (evtl ein Rechteproblem zwischen Vista und HJT). Alternativ kannst du auch RegEdit aufrufen (Start->Ausführen-> regedit eingeben) und versuchen den Schlüssel per Hand zu löschen. Also sicherheitshalber als erstes ein Backup erstellen: Datei->Registry exportieren und dann das ganze als backup.reg speichern. Danach zu dem Schlüssel (HKCU\Software\Microsoft\Windows\CurrentVersion\Run \ "****r" = "*cÄa*******" surfen, den letzten Eintrag (also die chinesischen Zeichen) abkopieren und mit Strg+F suchen, ob sich die Infektion noch woanders verankert hat. Alle auftauchenden Einträge per Rechtsklick löschen. Wenn das auch nicht geht kann ich dir leider nicht weiterhelfen. Das Problem ist, dass ich sowohl mit Vista als auch mit den Schriftzeichen Probleme habe und nicht genau weiß wie ich diese umgehen kann. Solltest du genug Englisch können würde ich dir empfehlen dich bei BleepingComputers anzumelden. Die können dir sicher helfen. lg myrtille |
27.01.2008, 20:58 | #20 |
| PC plötzlich total langsam (VISTA) Ich habe es direkt über RegEdit löschen können. Soweit ich das sehe, ist nun alles weg...??? Haben wir es geschafft??? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:53:10, on 27.01.2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16575) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Windows\WindowsMobile\wmdSync.exe C:\Program Files\Grisoft\AVG7\avgcc.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\****************\****************.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*http://de.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*http://de.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\MSConfig.exe" /auto O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [****************] C:\Program Files\****************\****************.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O13 - Gopher Prefix: O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab?nocache=20071128-1 O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\****************\SASWINLO.dll O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HWR - Sysinternals - www.sysinternals.com - C:\Users\CHRIST~1\AppData\Local\Temp\HWR.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 7289 bytes |
27.01.2008, 21:41 | #21 |
/// TB-Ausbilder | PC plötzlich total langsam (VISTA) Wenn deine Beschwerden weg sind, würde ich sagen, dass die Infektion zumindest ausgehebelt ist. Wie sieht es denn aus? lg myrtille |
03.01.2010, 14:54 | #22 |
| PC plötzlich total langsam (VISTA) Hallo Ich habe das selbe Problem. Auf meinem PC ist Windows Vista und meine IE ist total langsam, dauert auch lange bis eine seite geöffnet wurde. Und noch eine Problem: Bei manchen seiten wenn ich drauf gehe wechselt die seite automatisch auf eine andere meistens auf son vodafone shop oder amazon oder so. Obwohl ich mit diesen seiten nicht zu tun habe. Könnt ihr mir bitte helfen komme nicht weiter. ... Ich weiß das ich auf ANTWORTEN gedrückt habe aber bin neu hier und weiß nicht wie eine neuen foren beitrag machen. Schon mal vielen dank im Vorraus. XD |
Themen zu PC plötzlich total langsam (VISTA) |
?????, adobe, bho, browser, drivers, excel, explorer, frage, google, helper, hijack, hijackthis, internet, internet explorer, internet security, langsam, local\temp, logfile, pdf, pop-up-blocker, security, software, solution, svchost.exe, symantec, system, temp, unknown file in winsock lsp, urlsearchhook, vista, warum, windows, windows sidebar, windows\system32\drivers, wmp, yahoo |