|
Log-Analyse und Auswertung: PC wirk etwas ausgelasstet...:(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.05.2008, 22:31 | #1 |
| PC wirk etwas ausgelasstet...:( Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:25:35, on 14.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\Explorer.EXE E:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe E:\WINDOWS\system32\spoolsv.exe E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe E:\WINDOWS\system32\RUNDLL32.EXE E:\Programme\ULiRaid\ULiRaid.exe E:\WINDOWS\RTHDCPL.EXE E:\WINDOWS\system32\rundll32.exe E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe E:\Programme\SiteAdvisor\6253\SiteAdv.exe E:\Programme\BillP Studios\WinPatrol\winpatrol.exe E:\Programme\Java\jre1.6.0_05\bin\jusched.exe E:\WINDOWS\system32\LVCOMSX.EXE E:\WINDOWS\system32\ctfmon.exe D:\RocketDock\RocketDock.exe E:\Dokumente und Einstellungen\Don Alex\Anwendungsdaten\UpdateStar\UpdateStar.exe E:\Programme\RSSoft\RedSwoosh.exe G:\Programme\Touchpad Pro\Touchpad Media Server\TouchpadMediaServer.exe E:\Programme\Veoh Networks\Veoh\VeohClient.exe E:\Programme\Belkin\Bluetooth Software\BTTray.exe E:\Programme\VirtuaWin\VirtuaWin.exe E:\Programme\FRITZ!DSL\StCenter.exe E:\PROGRA~1\Belkin\BLUETO~1\BTSTAC~1.EXE E:\Programme\UltraVNC\winvnc.exe C:\Programme\Steam\Steam.exe E:\Programme\VirtuaWin\modules\WinList.exe E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe E:\Programme\FRITZ!DSL\IGDCTRL.EXE E:\Programme\Bonjour\mDNSResponder.exe E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\System32\nvsvc32.exe E:\Programme\SiteAdvisor\6253\SAService.exe E:\WINDOWS\System32\svchost.exe E:\Programme\TVersity\Media Server\MediaServer.exe E:\WINDOWS\system32\wscntfy.exe E:\Programme\Windows Media Player\wmplayer.exe C:\Mozilla Firefox\firefox.exe E:\Programme\ICQ6\ICQ.exe E:\Programme\Teamspeak2_RC2\TeamSpeak.exe E:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - E:\Programme\Winamp Toolbar\winamptb.dll R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - E:\Programme\SiteAdvisor\6253\SiteAdv.dll O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - E:\Programme\SiteAdvisor\6253\SiteAdv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ULiRaid] E:\Programme\ULiRaid\ULiRaid.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SiteAdvisor] E:\Programme\SiteAdvisor\6253\SiteAdv.exe O4 - HKLM\..\Run: [WinPatrol] E:\Programme\BillP Studios\WinPatrol\winpatrol.exe -expressboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LVCOMSX] E:\WINDOWS\system32\LVCOMSX.EXE O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "D:\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [BeFree4iPhone] "E:\Programme\E.W.E.-Software\Befree4iPhone\befree4iphone.exe" /min O4 - HKCU\..\Run: [UpdateStar] E:\Dokumente und Einstellungen\Don Alex\Anwendungsdaten\UpdateStar\UpdateStar.exe -A O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Red Swoosh] E:\Programme\RSSoft\RedSwoosh.exe /S O4 - HKCU\..\Run: [TouchpadPro] G:\Programme\Touchpad Pro\Touchpad Media Server\TouchpadMediaServer.exe O4 - HKCU\..\Run: [Veoh] "E:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: FRITZ!DSL Startcenter.lnk = E:\Programme\FRITZ!DSL\StCenter.exe O4 - Startup: UltraVNC Server.lnk = E:\Programme\UltraVNC\winvnc.exe O4 - Startup: Verknüpfung mit Steam.lnk = C:\Programme\Steam\Steam.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: VirtuaWin.lnk = E:\Programme\VirtuaWin\VirtuaWin.exe O8 - Extra context menu item: &Alles mit BitComet downloaden - res://E:\Programme\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: &Winamp Search - E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O8 - Extra context menu item: Alle &Videos mit BitComet &d&ownloaden - res://E:\Programme\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Mit BitComet &downloaden - res://E:\Programme\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - E:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - E:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - E:\Programme\Yahoo!\Common\yinsthelper.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - E:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - E:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - E:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - E:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - E:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - E:\Programme\SiteAdvisor\6253\SAService.exe O23 - Service: TVersityMediaServer - Unknown owner - E:\Programme\TVersity\Media Server\MediaServer.exe -- End of file - 10276 bytes Mein Problem ist Folgendes viele Programme öffnen sich langsam und der Rechner wirkt leicht ausgelastet was er aber noch nie!!! Komisch noch deshalb, weil ich ihn erst vor kurzem Formatiert habe. Könntet ihr mal bitte über die Logfile sehen Vielen dank an ALLE MFG Don Alex |
20.05.2008, 13:57 | #2 |
| PC wirk etwas ausgelasstet...:( also nix auffälliges?
__________________ |
20.05.2008, 14:41 | #3 |
| PC wirk etwas ausgelasstet...:( Bei VirusTotal - Free Online Virus and Malware Scan prüfen lassen und Ergebnis posten:
__________________C:\Programme\Steam\Steam.exe E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html E:\Programme\E.W.E.-Software\Befree4iPhone\befree4iphone.exe (Kennst du das, wenn ja, musst du nicht checken) |
22.05.2008, 15:24 | #4 |
| PC wirk etwas ausgelasstet...:( Steam.exe = 100% Sauber search.html = 100% Sauber befree4iphone = ja das kenne ich |
Themen zu PC wirk etwas ausgelasstet...:( |
ad-aware, antivir, antivirus, ausgelastet, avira, bho, bonjour, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, langsam, logfile, mozilla, mozilla firefox, pop-up-blocker, problem, senden, server, siteadvisor, skype.exe, software, system, teamspeak, updates, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3 |