|
Mülltonne: Internet/ PC sehr langsam, vllt trojaner?Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
18.06.2008, 15:56 | #1 |
| Internet/ PC sehr langsam, vllt trojaner? titel sagt alles , wäre sehr nett wenn sich das einer mal anschauen könnte . Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:55:38, on 18.06.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\User\Desktop\Programme\getusage2xp.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\QIP\qip.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\User\Desktop\Programme\war3_hv.exe C:\Programme\Winamp\winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: (no name) - {5F11D5D5-3FB2-4ADD-84AD-D69BC9A5D312} - C:\WINDOWS\system32\tuvWnMCS.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {C7E63CC4-F71E-4361-A638-1EBDA038B8A2} - C:\WINDOWS\system32\ssqPjhFw.dll (file missing) O4 - HKLM\..\Run: [GetUsagev2] C:\Dokumente und Einstellungen\User\Desktop\Programme\getusage2xp.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [QIP2005] C:\Programme\QIP\qip.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Programme\PPLive\PPLive.exe O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Programme\PPLive\PPLive.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O20 - Winlogon Notify: tuvWnMCS - tuvWnMCS.dll (file missing) O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe -- End of file - 5190 bytes |
18.06.2008, 17:38 | #2 |
| Internet/ PC sehr langsam, vllt trojaner? Hi,
__________________hatte eben das selbe Problem. Bei mir hat sich allerdings noch der IE 7 automatisch geöffnet. Hat sehr gut geholfen... Rechner läuft wieder einwandfrei und kein IE7 öffnet sich mehr. Vielleicht hilft es dir ja was. Lg, Tatjana http://www.trojaner-board.de/54214-i...ner-lahmt.html |
19.06.2008, 10:38 | #3 |
| Internet/ PC sehr langsam, vllt trojaner? hallo tatjana,
__________________dazu müsste ich aber erstmal wissen WAS genau an mit meinem PC nicht stimmt, bzw welche dateien entfernt werden müssen. ich habe da keine ahnung von :\ trotzdem vielen dank |
20.06.2008, 12:52 | #4 |
| Internet/ PC sehr langsam, vllt trojaner? will mir keiner helfen? |
20.06.2008, 13:47 | #5 |
| Internet/ PC sehr langsam, vllt trojaner? Hallo kenjinik. Herzlich Willkommen in unserem Board! Diese Einträge kannst Du mit HijackThis fixen: O2 - BHO: (no name) - {5F11D5D5-3FB2-4ADD-84AD-D69BC9A5D312} - C:\WINDOWS\system32\tuvWnMCS.dll (file missing) O2 - BHO: (no name) - {C7E63CC4-F71E-4361-A638-1EBDA038B8A2} - C:\WINDOWS\system32\ssqPjhFw.dll (file missing) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O20 - Winlogon Notify: tuvWnMCS - tuvWnMCS.dll (file missing) Damit hätten Wir deine Registry schon mal ein bisschen aufgeräumt. Danach suche diese Seite auf: VirusTotal - Free Online Virus and Malware Scan und lade dort folgende Datei(en) hoch: C:\Dokumente und Einstellungen\User\Desktop\Programme\getusage2xp.e xe Nach diesen >>Taten<< poste uns bitte ein frisches HiJackThis-Logfile. Nachdem Du ein neues Logfile erstellt und gepostet hast , führst Du bitte noch dieses Programm durch: Malwarebytes Anti-Malware. Dazu postest Du dann noch den Bericht von Malwarebytes Anti-Malware. Hier noch eine Anleitung wie Du mit HijackThis fixen tust:http://www.trojaner-board.de/51130-a...ijackthis.html
__________________ Die Signatur wurde geklaut. |
20.06.2008, 14:57 | #6 |
| Internet/ PC sehr langsam, vllt trojaner? hallo vielen dank!ich werde dies alles machen wenn ich heute abend nachhause komme da ich nun leider arbeiten muss, aber trotzdem vielen dank!! |
Themen zu Internet/ PC sehr langsam, vllt trojaner? |
0 bytes, antivir, antivirus, avira, bho, ctfmon.exe, desktop, einstellungen, escan, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, messenger, microsoft, mozilla, mozilla firefox, pc sehr langsam, programme, sehr langsam, software, system, trojaner, trojaner?, windows, windows xp, windows xp sp3, xp sp3 |