|
Log-Analyse und Auswertung: Probleme mit Systemleistung und der Partition.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.10.2008, 19:49 | #1 |
| Probleme mit Systemleistung und der Partition. Hallo, möchte mich schon jetzt für etwaige Fehler bei meinem Post entschuldigen. Da ich neu hier bin vergebt ihr mir hoffentlich. Zu meinem System: Fujitsu-Siemens Amilo M1437G, Intel(R) Pentium(R) M 1,86 Ghz, 1 GB RAM, NVidia Grafikkarte mit 128 MB. Falls ich eine wichtige Info vergessen habe, bitte um Mitteilung. Mein Problem: Habe meinen PC aufgrund eines Trojaners neu aufgesetzt, da in einigen Foren, unter anderem auch in diesem hier, das Neuaufsetzen nach diesem Trojaner empfohlen wurde (Diese Info nur weil ich denke das könnte was damit zu tun haben, kann mich leider nicht mehr genau erinnern wie der trojaner geheißen hat). Kurz darauf habe ich mir nach 2 Jahren ohne Virusprobleme offensichtlich wieder etwas eingefangen, Symptome: -Beim Start macht mich Windows immer darauf aufmerksam das eine Datenträgerüberprüfung meiner Festplatte "Daten D:"(der partitionierte Teil, auf dem ich eigentlich nur Private Daten [Fotos, Musik, etc...] hatte.) empfohlen wäre. Da gehe ich seit dem ich es einmal durchführen lies jetzt immer mit leertaste drüber, da es immer wieder kommt. -Ich kann nicht mehr in den Standby-Modus gehen (wenn ich den Laptop zuklappe, läuft er einfach weiter; das Standby-Symbol neben den Symbolen "Herunterfahren" und "Abmelden" ist grau hinterlegt, nicht anklickbar.) -Das dritte Problem: Nach merklicher Verlangsamung des Systems habe ich es auf Leistung überprüft und es kommt anstatt auf die 1,86 GHZ nur noch auf 700 MHZ. Was ich bereits unternommen habe: -Ca. 10 Antivirprogramme drüberlaufen lassen (u.A. Kaspersky und Antivir) -nochmal neu aufgesetzt und davor die Partition "Daten D:" komplett gelöscht. Hier mein HijackThis Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:21:13, on 14.10.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\sm56hlpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Georg\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=22028 O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3478 bytes Vielen Dank im Vorhinein. |
14.10.2008, 20:07 | #2 |
Probleme mit Systemleistung und der Partition. Dein HijackThis Logfile ist sauber! Du kannst trotzdem mal mit Malwarebytes Antimalware scannen und alles löschen was es findet, poste dessen bericht auch wenn nichts gefunden wird! Es könnte auch ein Rootkit sein deswegen scannen wir noch nach rootkits!
__________________Deaktiviere Während des Rootkitscanns alle Virenscanner und programme! Poste die logs auch wenn deiner Ansichtnach nichts gefunden wurde! Poste Alle Berichte bzw. Logs in einem Code (das # Symbol klicken nicht auf der tastatur!) 1.MBR Scannen lassen Lade dir bitte mbr detector herunter und führe ihn aus. Poste das Ergebnis dann hier, die log datei liegt im gleichen ordner in dem du die mbr.exe gepeichert hast! 2.Gmer scannen lassen Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop. Starte gmer.exe. Alle anderen Programme sollen geschlossen sein. Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft. Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird GMER beendet. Füge das Log aus der Zwischenablage in deine Antwort hier ein. 3.Blacklight scannen lassen Lade dir Blackligt herunter und führe ihn aus. Poste das Ergebnis dann hier. Aber was auch möglich wäre das ein Hardwareteil beschädigt ist! Was wohl deine festplatte ist da diese ständig von Microsoft überprüft werden soll und MS das nicht schafft zu reparieren! Geändert von Tayk (14.10.2008 um 20:23 Uhr) |
Themen zu Probleme mit Systemleistung und der Partition. |
bho, desktop, einstellungen, explorer, fehler, festplatte, grafikkarte, herunterfahren, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, immer wieder, install.exe, internet, internet explorer, kaspersky, logfile, microsoft, musik, neu, neu aufgesetzt, nvidia, problem, rundll, shortcut, software, system, windows, windows xp |