|
Log-Analyse und Auswertung: Langsamer Rchner - Outlok/Internet! Virus?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.03.2008, 14:32 | #1 |
| Langsamer Rchner - Outlok/Internet! Virus? Hallo, lange Zeit schon lese ich nebenbei mit und jetzt ist es nötig, selbst einmal zu posten. Mein Rechner spinnt, besonders Outlook und der Internetzugang sind langsam. Verschiedene Anti-Virenprogramme habe ich schon ausprobiert... und immer wieder sind von allen Programmen verschiedene Schädlinge gefunden worden. Aber es hat alles nichts gebracht.... Probs: Outlook 2003 braucht über 1 Min. zum starten (vorher 10sek./Dateien sind teilw. archiviert/in der Statusleiste wurde angezeigt, dass der Versand einer E-Mail vorbereitet und versendet wurde - wird nicht im Postausgangsordner angezeigt). Und der DSL-Internetzugang ist zeitweise langsam/blockiert (ist auf meinem Notebook aber i.O.). Würde mich über Hilfe jeder Art freuen. : Grüße,Alex --------------------------------------------------------- Hier mein HiJackThis_log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:13:30, on 22.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\G DATA AntiVirus Trial\AVK\AVKService.exe C:\WINDOWS\System32\alg.exe C:\Programme\G DATA AntiVirus Trial\AVKTray\AVKTray.exe C:\Programme\DT\Sinus 154 stick\Wifiusb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.spiegel.de/ O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus Trial\Webfilter\AVKWebIE.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus Trial\Webfilter\AVKWebIE.dll O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus Trial\AVKTray\AVKTray.exe" O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Sinus 154 stick WLAN Manager.lnk = C:\Programme\DT\Sinus 154 stick\Wifiusb.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM) O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - h**p://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - h**p://support.f-secure.com/ols/fscax.cab O18 - Protocol: haufereader - (no CLSID) - (no file) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus Trial\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - (no file) O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe -- End of file - 4978 bytes |
22.03.2008, 14:46 | #2 |
| Langsamer Rchner - Outlok/Internet! Virus? Sorry, natürlich sollte in der Themenüberschrift
__________________"Langsamer Rechner - Outlook/Internet! Virus?" stehen. Die Tastatur hat wohl die Buchstaben verschluckt. Oder ist es etwa ein "Buchstabensuppen"-Virus gewesen? |
23.03.2008, 11:22 | #3 |
| Langsamer Rchner - Outlok/Internet! Virus? Hilfeeeeee!
__________________ |
23.03.2008, 12:49 | #4 |
Gast | Langsamer Rchner - Outlok/Internet! Virus? 1.Der InternetExplorer ist veraltet. Aktuell ist die Version 7. Deine Version auf dem PC: InternetExplorer 6 SP 2 2.Unbekannt O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - (no file) Ich glaube nicht das diese Datei schaden anrichtet , trotzdem bitte mal mit HijackThis fixen. O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - h**p://support.f-secure.com/ols/fscax.cab Ist dies ein Onlinescanner ? Dann sollte keine Gefahr bestehen. Kannst Du trotzdem mal fixen , wobei ich glaube das dies unötig ist. O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - h**p://download.ebay.com/turbo_lister/DE/install.cab Hierbei könnte fixen mal gut sein. Einfach nur so , um sicher zu gehen. O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM) Ist diese Seite vertrauenswürdig ? O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll Die meisten Einträge hier sind sicher.Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb. |
24.03.2008, 15:40 | #5 |
| Langsamer Rchner - Outlok/Internet! Virus? Danke für die erste Rückmeldung! Schöne Grüße, alexander |
24.03.2008, 16:04 | #6 |
Gast | Langsamer Rchner - Outlok/Internet! Virus? Hallo! Bitte lade diese Datei bei VirusTotal hoch: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll Sie muss nicht schädlich sein , aber wer weiß was das Plugin so mit sich gebracht hat. |
Themen zu Langsamer Rchner - Outlok/Internet! Virus? |
antivirus, bho, computer, ctfmon.exe, e-mail, excel, explorer, f-secure, firefox, g data, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet explorer, log, magix, mozilla, mozilla firefox, notebook, programme, rechner spinnt, server, software, solution, starten, stick, system, unknown file in winsock lsp, virus, virus?, windows, windows xp, wlan |