|
Log-Analyse und Auswertung: Netzwerkkartentreiber zerschossen und Probleme mit JavaWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.12.2008, 12:52 | #1 |
| Netzwerkkartentreiber zerschossen und Probleme mit Java Hallo. ich habe in den letzten Tagen größere Probleme mit meiner Internetverbindung. Da ich kein "PC-Freak" bin kann ich nicht beurteilen, ob das an der Konfiguraton meines Einzelplatz-PC liegt oder ob Malware hierfür ursächlich ist. Mein PC: eine ziemlich alte Klapperkiste AMD Duron Prozessor, Win XP SP 3, Firefox als Standardbrowser. Bisher liefen der Antivir Guard und Spybot im Hintergrund immer mit. (Spybot habe ich inzwischen deaktiviert) Meine Probleme: Der PC ist in den letzten Tagen extrem langsam geworden, insbesondere die Dateneingabe in zwei "Social Networks" also das Schreiben von Nachrichten dort funktioniert nur extrem verzögert. Es dauert ca. ein bis zwei Sekunden vom Tastaturanschlag bis zum Erscheinen des Buchstabens auf dem Bildschirm. Dann tauchte in einer dieser Communities bei JEDEM KLICK die Fehlermeldung auf, daß Java eine Internetverbindung aufbauen will. Ich habe damals die genaue Meldung leider nicht dokumentiert und kann sie momtan auch nicht reproduzieren. Ich habe dann Java deinstalliert und neu installiert. Bei einem Gesamtscan von Antivir gab es zwei Funde: SPR/ToolLN und SPR/DlDrDelf Diese Dateien sind seitdem in Quarantäne. Aber trotz dieser Maßnahmen wurde der Rechner nicht schneller. Gestern hatte ich einen Systemabsturz bei dem mein Netzwerkartentreiber (Realtec RTL8139-Familie) zerschossen wurde und eine Internetverbindung unmöglich wurde. Ich konnte das aber beheben und den Treiber neu installieren. Die Geschwindigkeit des PC ist nach wie vor erbämlich und ich bin mit meinem Latein am Ende. Für Eure Hilfe wäre ich sehr dankbar. Beste Grüße Bunt! Nachfolgend mein HiJck Tis Log File. # Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:20:32, on 27.12.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HJT\HiJackThis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [zinit32] C:\WINDOWS\ZInit32.exe O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32\dllcache" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218523583462 O17 - HKLM\System\CCS\Services\Tcpip\..\{5D1E0576-4144-40C3-A56E-AEE49959AE94}: NameServer = 62.109.123.6 213.191.92.87 O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe -- End of file - 4190 bytes # |
Themen zu Netzwerkkartentreiber zerschossen und Probleme mit Java |
adobe, antivir, antivir guard, antivirus, avg, avira, bho, explorer, extrem langsam, fehlermeldung, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, langsam, log, malware, maßnahme, mozilla, netzwerkarte, programme, prozessor, rundll, scan, sekunden, windows, windows xp, windows xp sp3, xp sp 3, xp sp3 |