|
Log-Analyse und Auswertung: PC stockt extremWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.03.2008, 13:30 | #1 |
| PC stockt extrem Hallo zusammen. Seit geraumer Zeit stockt mein PC ungemein. Ich weiß nicht wieso. Ich hab mal HJT laufen lassen, dazu mal mit dem Process Explorer die Prozesse überprüft. Ebenfalls hab ich mir mal Spybot geladen. Der fand (nur) irgendwelche beobachtende Cookies. Kaspersky 8.0 Beta hab ich mir auch mal geladen, aber das System vollständig scannen geht einfach nicht. Bis ich bei 16% war, hat es knappe 8 Stunden gedauert, so sehr haut es mein Laptop aus den Fugen.. zurück zu HTJ und den Process Explorer..das kam dabei raus: Logfile of HijackThis v1.99.1 Scan saved at 09:29:36, on 01.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\Programme\Java\jre1.6.0_02\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Programme\DAEMON Tools\daemon.exe C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\MP4 Player\mp4Player.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe C:\Programme\Java\jre1.6.0_02\bin\jucheck.exe C:\PROGRA~1\ANYCOM\BLUEUS~1\BTSTAC~1.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\PROGRA~1\FREEDO~1\fdm.exe C:\WINDOWS\system32\wuauclt.exe C:\DOKUME~1\*...*\LOKALE~1\Temp\Rar$EX00.110\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: Burn4Free Toolbar Helper - {60BF5EE3-0105-4858-AD98-17C19F86B042} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Burn4Free Toolbar - {55FAF0F2-44D4-425F-B5F5-6B275B621EAB} - C:\Programme\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [ATICustomerCare] "C:\Programme\ATI\ATICustomerCare\ATICustomerCare.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\DOKUME~1\Dennis\LOKALE~1\Temp\E_SC.tmp" /EF "HKCU" O4 - HKCU\..\Run: [MP4 Player] "C:\Programme\MP4 Player\mp4Player.exe" hmw O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programme\Windows Live\installer\WLSetupSvc.exe achja : und jetzt noch ein Screen von Process Explorer: (draufklicken um es zu vergrößern) Der untere Prozess "Interrupts - Hardware Interrupts" geht gerne und oft auch mal auf höchste Auslastung. Ich weiß echt nicht mehr weiter.. Hoffe ihr könnt mir helfen. Liebe Grüße, Dennis |
01.03.2008, 19:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stockt extrem C:\WINDOWS\system32\wuauclt.exe
__________________Ich wette deswegen stockt dein PC so sehr. Spiel mal die Updates für Windows ein! Zum Screenshot: Das ist durchaus normal daß der von dir markierte Systemprozeß "so viel" belegt. Gemeint ist hier aber nicht die Gesamtauslastung der CPU, sondern die Prozentzahl für den Prozeß ist in Relation zur aktuellen Gesamtauslastung. Heißt also: Wenn deine CPU z.B. zu 5 % gesamt ausgelastet ist und der Idle process davon zu 50 % beteiligt ist, dann sorgt er effektiv nur für eine 2.5 % Auslastung der CPU.
__________________ |
02.03.2008, 17:42 | #3 |
| PC stockt extrem hallo root24...
__________________also updaten hat nichts gebracht... Es fängt ja schon beim booten an. Der Windowsladebalken bleibt bestimmt gute 1, 2 Minuten bestehen, bevor er dann mal langsam zum Loginscreen wechselt. Ist vielleicht uninteressant, oder andersrum sogar unbedingt erwähnenswert - ich weiß es nicht. Das müsst ihr entscheiden |
02.03.2008, 18:39 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stockt extrem Also du hast dein PC auch ganz schän überladen.... Du solltest: 1.) alle unnötigen Programme deinstallieren unter Systemsteuerung/Software 2.) danach mit dem CCleaner alle unnötigen Dateien löschen lassen 3.) mit msconfig mal den Autostart leeräumen - mach dort größzügig die Häkchen bei den Einträgen raus, nur was du witklich zwingend brauchst läßt du drin. Aber der gnaze Murks von Logitech, Nero, Quicktime, Adobe und das ganze Gedöns da nimmste den Haken raus.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.03.2008, 18:51 | #5 |
/// caddy ☀ | PC stockt extrem Hallo ohne jetzt root ins Handwerk zu pfuschen Schmeiß Kaspersky 8.0 Beta raus! oder bist Du Betatester und weißt was Du tust? Gruß cad |
02.03.2008, 18:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stockt extrem Gute Idee cad!
__________________ --> PC stockt extrem |
02.03.2008, 20:18 | #7 |
| PC stockt extrem Hat leider nichts gebracht. Kaspersky Beta hab ich eigentlich nur drup weils gratis ist |
02.03.2008, 20:22 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stockt extrem Und die anderen Sachen? Raussmeißen unnötiger Dateien/Programme und Autostarteinträge? Hast du schon mal in die Ereignisanzeige geschaut was da so abgeht?
__________________ Logfiles bitte immer in CODE-Tags posten |
02.03.2008, 20:26 | #9 |
| PC stockt extrem Jap.. hab alle deine Ratschläge befolgt.. keine Besserung. Selbst beim booten bleibt er noch schrecklich langsam. Ereignisanzeige öhh.. ich steh gerade mächtig auf dem Schlauch |
02.03.2008, 20:40 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC stockt extrem Ereignisanzeige: Start / Ausführen / eventvwr.msc => Dort in den Rubriken Anwendung und System nach roten und gelben Einträgen suchen.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.03.2008, 20:50 | #11 |
| PC stockt extrem System: 6 Fehler "sidebyside" mit heutigem Datum - etliche mehr mit älterem Datum 2 Warnung "Print" mit heutigem Datum - etliche mehr mit älterem Datum Anwendungen: 7 Fehler "Application Error und App. Hang" mit heutigem Datum - etliche mehr mit älterem Datum 1 Warnung "Userenv" mit heutigem Datum - etliche mehr mit älterem Datum |
Themen zu PC stockt extrem |
adobe, bho, desktop, download, drivers, explorer, firefox, free download, gservice, hijack, hijackthis, hotkey, internet, internet explorer, interrupts, kaspersky, launch, microsoft, mozilla, mozilla firefox, pdf, programme, prozesse, scan, senden, software, system, temp, tuneup.defrag, urlsearchhook, windows, windows xp |