Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC stockt extrem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.03.2008, 13:30   #1
Dennis-BMW
 
PC stockt extrem - Standard

PC stockt extrem



Hallo zusammen.

Seit geraumer Zeit stockt mein PC ungemein. Ich weiß nicht wieso.

Ich hab mal HJT laufen lassen, dazu mal mit dem Process Explorer die Prozesse überprüft. Ebenfalls hab ich mir mal Spybot geladen. Der fand (nur) irgendwelche beobachtende Cookies. Kaspersky 8.0 Beta hab ich mir auch mal geladen, aber das System vollständig scannen geht einfach nicht. Bis ich bei 16% war, hat es knappe 8 Stunden gedauert, so sehr haut es mein Laptop aus den Fugen..
zurück zu HTJ und den Process Explorer..das kam dabei raus:

Logfile of HijackThis v1.99.1
Scan saved at 09:29:36, on 01.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\MP4 Player\mp4Player.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe
C:\Programme\Java\jre1.6.0_02\bin\jucheck.exe
C:\PROGRA~1\ANYCOM\BLUEUS~1\BTSTAC~1.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\*...*\LOKALE~1\Temp\Rar$EX00.110\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Programme\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOKUME~1\Dennis\LOKALE~1\Temp\E_SC.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MP4 Player] "C:\Programme\MP4 Player\mp4Player.exe" hmw
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programme\Windows Live\installer\WLSetupSvc.exe

achja : und jetzt noch ein Screen von Process Explorer:

(draufklicken um es zu vergrößern)

Der untere Prozess "Interrupts - Hardware Interrupts" geht gerne und oft auch mal auf höchste Auslastung.

Ich weiß echt nicht mehr weiter..
Hoffe ihr könnt mir helfen.
Liebe Grüße,
Dennis

Alt 01.03.2008, 19:02   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC stockt extrem - Icon31

PC stockt extrem



C:\WINDOWS\system32\wuauclt.exe

Ich wette deswegen stockt dein PC so sehr. Spiel mal die Updates für Windows ein!

Zum Screenshot: Das ist durchaus normal daß der von dir markierte Systemprozeß "so viel" belegt. Gemeint ist hier aber nicht die Gesamtauslastung der CPU, sondern die Prozentzahl für den Prozeß ist in Relation zur aktuellen Gesamtauslastung. Heißt also: Wenn deine CPU z.B. zu 5 % gesamt ausgelastet ist und der Idle process davon zu 50 % beteiligt ist, dann sorgt er effektiv nur für eine 2.5 % Auslastung der CPU.
__________________

__________________

Alt 02.03.2008, 17:42   #3
Dennis-BMW
 
PC stockt extrem - Standard

PC stockt extrem



hallo root24...

also updaten hat nichts gebracht... Es fängt ja schon beim booten an. Der Windowsladebalken bleibt bestimmt gute 1, 2 Minuten bestehen, bevor er dann mal langsam zum Loginscreen wechselt. Ist vielleicht uninteressant, oder andersrum sogar unbedingt erwähnenswert - ich weiß es nicht. Das müsst ihr entscheiden
__________________

Alt 02.03.2008, 18:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC stockt extrem - Cool

PC stockt extrem



Also du hast dein PC auch ganz schän überladen....

Du solltest:

1.) alle unnötigen Programme deinstallieren unter Systemsteuerung/Software
2.) danach mit dem CCleaner alle unnötigen Dateien löschen lassen
3.) mit msconfig mal den Autostart leeräumen - mach dort größzügig die Häkchen bei den Einträgen raus, nur was du witklich zwingend brauchst läßt du drin. Aber der gnaze Murks von Logitech, Nero, Quicktime, Adobe und das ganze Gedöns da nimmste den Haken raus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.03.2008, 18:51   #5
cad
/// caddy ☀
 

PC stockt extrem - Standard

PC stockt extrem



Hallo


ohne jetzt root ins Handwerk zu pfuschen

Schmeiß Kaspersky 8.0 Beta raus! oder bist Du Betatester und weißt was Du tust?

Gruß cad


Alt 02.03.2008, 18:55   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC stockt extrem - Icon24

PC stockt extrem



Gute Idee cad!
__________________
--> PC stockt extrem

Alt 02.03.2008, 20:18   #7
Dennis-BMW
 
PC stockt extrem - Standard

PC stockt extrem



Hat leider nichts gebracht.
Kaspersky Beta hab ich eigentlich nur drup weils gratis ist

Alt 02.03.2008, 20:22   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC stockt extrem - Icon32

PC stockt extrem



Und die anderen Sachen? Raussmeißen unnötiger Dateien/Programme und Autostarteinträge?

Hast du schon mal in die Ereignisanzeige geschaut was da so abgeht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.03.2008, 20:26   #9
Dennis-BMW
 
PC stockt extrem - Standard

PC stockt extrem



Jap.. hab alle deine Ratschläge befolgt.. keine Besserung. Selbst beim booten bleibt er noch schrecklich langsam.

Ereignisanzeige öhh.. ich steh gerade mächtig auf dem Schlauch

Alt 02.03.2008, 20:40   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC stockt extrem - Cool

PC stockt extrem



Ereignisanzeige:

Start / Ausführen / eventvwr.msc

=> Dort in den Rubriken Anwendung und System nach roten und gelben Einträgen suchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.03.2008, 20:50   #11
Dennis-BMW
 
PC stockt extrem - Standard

PC stockt extrem



System:
6 Fehler "sidebyside" mit heutigem Datum - etliche mehr mit älterem Datum
2 Warnung "Print" mit heutigem Datum - etliche mehr mit älterem Datum

Anwendungen:
7 Fehler "Application Error und App. Hang" mit heutigem Datum - etliche mehr mit älterem Datum
1 Warnung "Userenv" mit heutigem Datum - etliche mehr mit älterem Datum

Antwort

Themen zu PC stockt extrem
adobe, bho, desktop, download, drivers, explorer, firefox, free download, gservice, hijack, hijackthis, hotkey, internet, internet explorer, interrupts, kaspersky, launch, microsoft, mozilla, mozilla firefox, pdf, programme, prozesse, scan, senden, software, system, temp, tuneup.defrag, urlsearchhook, windows, windows xp




Ähnliche Themen: PC stockt extrem


  1. Video stockt - Ton hängt
    Alles rund um Windows - 18.02.2015 (2)
  2. System stockt bei Mausbewegungen
    Log-Analyse und Auswertung - 13.12.2014 (5)
  3. Pc stockt ab und zu für mehrere Sekunden...
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (26)
  4. Pc stockt ab und zu für mehrere Sekunden...
    Mülltonne - 29.08.2013 (1)
  5. 2x | sound ruckelt gluggert stockt
    Mülltonne - 27.04.2013 (1)
  6. PC stockt kurz nach dem Start
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (38)
  7. Laptop langsam und stockt ...
    Log-Analyse und Auswertung - 21.01.2011 (41)
  8. Internet stockt beim Laden
    Log-Analyse und Auswertung - 18.10.2010 (21)
  9. Mein Internet stockt
    Log-Analyse und Auswertung - 16.10.2010 (3)
  10. Pc stockt beim Maus scroll
    Log-Analyse und Auswertung - 10.11.2009 (0)
  11. Pc stockt beim scrollen plötzlich
    Plagegeister aller Art und deren Bekämpfung - 10.11.2009 (0)
  12. pc stockt
    Log-Analyse und Auswertung - 17.03.2009 (2)
  13. Pc stockt sehr komisch (friert ein)
    Alles rund um Windows - 20.09.2007 (2)
  14. IE 7 stockt, Vorgänge Task-Manager?
    Log-Analyse und Auswertung - 09.09.2007 (2)
  15. computer extrem langsam und sound stockt.
    Log-Analyse und Auswertung - 27.08.2007 (4)
  16. Ganzer PC stockt. Trojaner Anzeichen?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2007 (1)
  17. PC extrem langsam stockt andauernd trotz iexplorer öffnet selbständig eine seite
    Log-Analyse und Auswertung - 15.01.2006 (3)

Zum Thema PC stockt extrem - Hallo zusammen. Seit geraumer Zeit stockt mein PC ungemein. Ich weiß nicht wieso. Ich hab mal HJT laufen lassen, dazu mal mit dem Process Explorer die Prozesse überprüft. Ebenfalls hab - PC stockt extrem...
Archiv
Du betrachtest: PC stockt extrem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.