Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC super langsam, gestern Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.12.2008, 12:01   #1
Gerrit07
 
PC super langsam, gestern Trojaner - Standard

PC super langsam, gestern Trojaner



Hallo, ich hoffe jemand kann mir helfen!

Mein PC läuft seit einiger Zeit etwas lahm, bisher war das aber nicht übermäßig, so dass ich dachte, dass er einfach etwas überfordert ist.
Gestern zeigte mir G-Data einen Virusverdacht (leider kann ich mich nicht mehr erinnern, wo), hab die Datei löschen lassen. Hab dann kurz vor Feierabend (ist mein Bürorechner) noch einen Virenscan laufen lassen. Da hat er einen Virus gefunden, der nach Hochladen zu Virustotal als Trojaner erkannt wurde. Leider konnte ich nicht bis zum Ende des Scans bleiben und hab den Rechner danach runterfahren lassen. Hab mir eben einen Ast nach dem blöden Logfile gesucht und schließlich den Scan wiederholt. Diesmal war der aber sauber Inzwischen hab ich das Verzeichnis mit der Logdatei gefunden, allerdings werden die logs bei neuen Scans offenbar überschrieben, sodass mir nur das Log des sauberen Scans vorliegt. Hab deshalb jetzt mal ein HijackLog erstellt. Der PC läuft inzwischen übrigen zeitweise SEHR langsam. Eine Zeitlang geht's, dann braucht er plötzlich wieder Minuten, um einen Ordner zu öffnen oder ein Programm zu starten. Daher befürchte ich, dass sich da doch etwas eingenistet hat. Sorry, ist etwas lang geworden

Kann jemand mal bitte über das Log schauen? Vielen Dank im Voraus!

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:48:12, on 19.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\G DATA\AVKClient\AvkCl.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\AVKClient\AVKWCtl.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\G DATA\AVKClient\AVKCl.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Hijackthis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://companyweb
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVK Client] "C:\Programme\G DATA\AVKClient\AVKCl.exe" /GUI
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outlook.lnk = C:\WINDOWS\Installer\{90E00407-6000-11D3-8CFE-0150048383C9}\outicon.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - h**p://server2003/connectcomputer/nshelp.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195743810930
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - h**ps://img.web.de/v/mail/activex/fa_os_mms/upload_1141.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ***.local
O17 - HKLM\Software\..\Telephony: DomainName = ***.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F738C03-AB98-470B-8ABA-89307D798171}: NameServer = 192.168.115.1,192.168.115.254
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ***.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F738C03-AB98-470B-8ABA-89307D798171}: NameServer = 192.168.115.1,192.168.115.254
O23 - Service: G DATA AntiVirus Client (AntiVirusKit Client) - G DATA Software AG - C:\Programme\G DATA\AVKClient\AvkCl.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA\AVKClient\AVKWCtl.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 5791 bytes
Im Moment läuft er übrigens ganz normal. Warum auch immer. Vor kurzem, als ich versucht habe, einen Prozess zu beenden, war da ein Prozess namens dumrep.exe oder so? Hat das vielleicht was zu sagen?

Gruß,
Gerrit

 

Themen zu PC super langsam, gestern Trojaner
adobe, antivirus, bho, confused, explorer, g data, g-data, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, logfile, löschen, microsoft, object, ordner, pc läuft, pdf, plug-in, programm, programme, prozess, scan, software, starten., super, system, trojane, trojaner, virus gefunden, virusverdacht, warum, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: PC super langsam, gestern Trojaner


  1. Rechner weiterhin super langsam
    Log-Analyse und Auswertung - 04.07.2015 (15)
  2. DSL Super Langsam -
    Log-Analyse und Auswertung - 27.12.2014 (3)
  3. Internet gestern zu langsam - siehe Beschreibung
    Log-Analyse und Auswertung - 26.09.2014 (13)
  4. Gestern erst neue SSD gekauft, spiele laufen trozdem langsam was tun?
    Alles rund um Windows - 26.08.2014 (40)
  5. Super, Super, Super - Vielen Dank an Jürgen
    Lob, Kritik und Wünsche - 14.07.2014 (1)
  6. Datenrate SUPER-langsam
    Plagegeister aller Art und deren Bekämpfung - 01.07.2014 (9)
  7. Laptop ist plötzlich super langsam!
    Log-Analyse und Auswertung - 13.06.2014 (14)
  8. Browser seit gestern auf einmal Langsam
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (3)
  9. Internet plötzlich super langsam
    Log-Analyse und Auswertung - 04.07.2010 (1)
  10. PC läuft seit gestern total langsam!
    Log-Analyse und Auswertung - 11.03.2010 (0)
  11. Internet von gestern auf heute total langsam
    Log-Analyse und Auswertung - 01.10.2009 (8)
  12. Internet seit gestern Abend langsam
    Log-Analyse und Auswertung - 15.02.2009 (0)
  13. Pc seit gestern langsam. Virus?
    Mülltonne - 12.11.2008 (0)
  14. Laptop seit gestern früh schlagartig langsam
    Log-Analyse und Auswertung - 17.06.2008 (13)
  15. Internet Super Langsam
    Log-Analyse und Auswertung - 15.03.2008 (1)
  16. PC auf einmal super langsam
    Log-Analyse und Auswertung - 29.03.2007 (1)
  17. Alles super-langsam
    Log-Analyse und Auswertung - 08.11.2004 (14)

Zum Thema PC super langsam, gestern Trojaner - Hallo, ich hoffe jemand kann mir helfen! Mein PC läuft seit einiger Zeit etwas lahm, bisher war das aber nicht übermäßig, so dass ich dachte, dass er einfach etwas überfordert - PC super langsam, gestern Trojaner...
Archiv
Du betrachtest: PC super langsam, gestern Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.