|
Log-Analyse und Auswertung: Internet sehr langsam - HijackThis LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.04.2009, 18:30 | #1 |
| Internet sehr langsam - HijackThis Logfile Hallo, seit ungefähr 3 tagen geht mein Inertnet extrem langsam habe zuletzt ein paar reinigungs und Virenprogramme runtergeladen und installiert um denn Pc etwas zu reinigen doch seit dem kann ich mein internet vergessen also es geht rein um denn Internet Browser der ewig zum laden braucht hab denn Computer erst seit 1 Monat kann mir von euch einer vl. weiter helfen ? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:22:58, on 16.04.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18226) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\BullGuard Ltd\BullGuard\BullGuard.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\System32\mobsync.exe C:\Program Files\iTunes\iTunes.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.at/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.at/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Ltd\BullGuard\bullguard.exe" -boot O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [BullGuard] "C:\Program Files\BullGuard Ltd\BullGuard\bullguard.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user') O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O13 - Gopher Prefix: O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2.2 - Unknown owner - c:\xampp\apache\bin\apache.exe (file missing) O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: BullGuard LiveUpdate (BgLiveSvc) - BullGuard Ltd. - C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe -- End of file - 6453 bytes danke ,lg |
16.04.2009, 18:46 | #2 |
| Internet sehr langsam - HijackThis LogfileFixe: Code:
ATTFilter O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll R3 - URLSearchHook: (no name) - - (no file) Dann geh auf VirusTotal - Free Online Virus and Malware Scan und gebe folgendes bei "Datei suchen" ein: Code:
ATTFilter c:\windows\system32\bglsp.dll Kopiere dann alles, inclusive Größen und Prüfsummen und stelle es ins Forum!
__________________ |
16.04.2009, 20:29 | #3 |
| Internet sehr langsam - HijackThis Logfile Ok hab ich gemacht :
__________________Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.04.16 - AhnLab-V3 5.0.0.2 2009.04.16 - AntiVir 7.9.0.143 2009.04.16 - Antiy-AVL 2.0.3.1 2009.04.16 - Authentium 5.1.2.4 2009.04.16 - Avast 4.8.1335.0 2009.04.16 - AVG 8.5.0.287 2009.04.16 - BitDefender 7.2 2009.04.16 - CAT-QuickHeal 10.00 2009.04.16 - ClamAV 0.94.1 2009.04.16 - Comodo 1116 2009.04.16 - DrWeb 4.44.0.09170 2009.04.16 - eSafe 7.0.17.0 2009.04.13 - eTrust-Vet 31.6.6455 2009.04.14 - F-Prot 4.4.4.56 2009.04.16 - F-Secure 8.0.14470.0 2009.04.16 - Fortinet 3.117.0.0 2009.04.16 - GData 19 2009.04.16 - Ikarus T3.1.1.49.0 2009.04.16 - K7AntiVirus 7.10.704 2009.04.15 - Kaspersky 7.0.0.125 2009.04.16 - McAfee 5586 2009.04.16 - McAfee+Artemis 5586 2009.04.16 - McAfee-GW-Edition 6.7.6 2009.04.16 - Microsoft 1.4502 2009.04.16 - NOD32 4014 2009.04.16 - Norman 6.00.06 2009.04.16 - nProtect 2009.1.8.0 2009.04.16 - Panda 10.0.0.14 2009.04.16 - PCTools 4.4.2.0 2009.04.15 - Prevx1 V2 2009.04.16 - Rising 21.25.34.00 2009.04.16 - Sophos 4.40.0 2009.04.16 - Sunbelt 3.2.1858.2 2009.04.16 - Symantec 1.4.4.12 2009.04.16 - TheHacker 6.3.4.0.309 2009.04.16 - TrendMicro 8.700.0.1004 2009.04.16 - ViRobot 2009.4.16.1696 2009.04.16 - VirusBuster 4.6.5.0 2009.04.16 - weitere Informationen File size: 79184 bytes MD5...: 5331b0bf0da2c7c6ac1c82cd727d6c64 SHA1..: f6b2a3a61cd66ca48d8fb2d24df09d2ce5c0732d SHA256: 6e2d230b33be25cf475b71188938d34c7f62b7678911121beac37b0d327074a5 SHA512: fa0b0c09e469f92dae64dbb174e697a7c2a948b9c2ec61f17a414ce31782ea0b 7bb6482e567539f79d52213a75f2c02796384328216ec5c3cebaa4ad8a3eb72d ssdeep: 1536:l05/v1/J2RnJ+qUd9IRN+VmIhTAy7/zJXsdOfpcW9T:e/N4RedyzmmqbNXs dOfpcW PEiD..: - TrID..: File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xc08e timedatestamp.....: 0x49db8013 (Tue Apr 07 16:32:19 2009) machinetype.......: 0x14c (I386) ( 5 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xb52b 0xc000 6.15 f7282c5d461ff0df66983d226255811b .rdata 0xd000 0x124c 0x2000 3.41 d03f62bea6ad4409590189cfe3ac5b44 .data 0xf000 0x920 0x1000 0.34 9994ed1d435c19cd4416b17495a9abba .rsrc 0x10000 0x4d0 0x1000 4.03 66272b8e980b4e86dca7d7dd17b398b2 .reloc 0x11000 0xbde 0x1000 5.23 4168a31c482b59b8cce50d2eb3f625e0 ( 6 imports ) > WS2_32.dll: -, -, -, -, -, -, -, -, -, -, -, WPUCompleteOverlappedRequest, -, -, WSCEnumProtocols, WSCDeinstallProvider, WSCWriteProviderOrder, WSCGetProviderPath, WSCInstallProvider > RPCRT4.dll: UuidCreate > KERNEL32.dll: GetTickCount, QueryPerformanceCounter, IsDebuggerPresent, GetCurrentThreadId, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, InterlockedCompareExchange, InterlockedExchange, GetSystemTimeAsFileTime, SetUnhandledExceptionFilter, TlsGetValue, TlsSetValue, Sleep, TlsAlloc, InterlockedDecrement, DebugBreak, EnterCriticalSection, LeaveCriticalSection, DeleteCriticalSection, GetModuleFileNameW, CloseHandle, GetLastError, InitializeCriticalSection, FreeLibrary, MultiByteToWideChar, GetVersionExW, LoadLibraryW, GetProcAddress, LoadLibraryA, GetSystemDirectoryA, ExpandEnvironmentStringsA, lstrcpyW, HeapAlloc, HeapFree, HeapCreate, HeapDestroy, ExpandEnvironmentStringsW, WideCharToMultiByte, WaitForSingleObject, GetExitCodeThread, CreateEventW, CreateThread, GetCurrentProcessId, SetEvent, ExitThread, ResetEvent, InterlockedIncrement, CreateIoCompletionPort, GetSystemInfo, CreateSemaphoreW, PostQueuedCompletionStatus, WaitForMultipleObjectsEx, ReleaseSemaphore, GetQueuedCompletionStatus, WaitForSingleObjectEx, TlsFree > USER32.dll: IsWindow, DefWindowProcW, PostQuitMessage, UnregisterClassW, DestroyWindow, DispatchMessageW, TranslateMessage, GetMessageW, CreateWindowExW, RegisterClassW, PostMessageW > ole32.dll: StringFromGUID2 > MSVCR80.dll: _crt_debugger_hook, __clean_type_info_names_internal, memcpy, _unlock, __dllonexit, _lock, _adjust_fdiv, _amsg_exit, _initterm_e, _initterm, _decode_pointer, _encoded_null, _malloc_crt, _encode_pointer, sscanf_s, wcsncpy_s, _vsnwprintf_s, getchar, _onexit, _except_handler4_common, memset, __CppXcptFilter, atol, atoi, free, wcsrchr, sprintf_s, wcscpy_s, __2@YAPAXI@Z, strcpy_s, wcstombs_s, strncmp, tolower, _strnicmp ( 5 exports ) DllRegisterServer, DllUnregisterServer, EnableProxy, GetLspGuid, WSPStartup RDS...: NSRL Reference Data Set |
16.04.2009, 21:04 | #5 |
| Internet sehr langsam - HijackThis Logfile So habe ich gemacht. was nun ? Geändert von Appx (16.04.2009 um 21:11 Uhr) |
16.04.2009, 21:13 | #6 |
| Internet sehr langsam - HijackThis Logfile Von einem Schädling gehe ich nicht aus, aber mach mal einen Scan mit Malwarebytes nach dieser http://www.trojaner-board.de/51187-a...html]Anleitung Schicke uns danach bitte die Log Datei von Malwarebytes
__________________ --> Internet sehr langsam - HijackThis Logfile |
16.04.2009, 22:29 | #7 |
| Internet sehr langsam - HijackThis Logfile Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1991 Windows 6.0.6001 Service Pack 1 16.04.2009 23:25:17 mbam-log-2009-04-16 (23-25-17).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 168611 Laufzeit: 57 minute(s), 31 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
16.04.2009, 22:42 | #8 |
| Internet sehr langsam - HijackThis Logfile Ein Schädling ist es - wie ich vermute - also nicht. Welchen Browser benutzt Du? Hast Du bevor das internet langsamer wurde irgendwelche neuen Programme installiert?
__________________ MfG. Daniel Ein Keygen kommt selten allein.... |
16.04.2009, 23:08 | #9 |
| Internet sehr langsam - HijackThis Logfile ich verwende Mozilla FireFox Version 3.0.8 ja habe ich und zwar : Spybot - Search and Destroy Registry Mechanic Spyware Doctor WashAndGo/Purgatio TuneUp Utilities 2009 |
17.04.2009, 00:05 | #11 |
| Internet sehr langsam - HijackThis Logfile Dieser LSP Eintrag ist von Bullguard
Spybot S&D ist veraltet und kann wieder deinstalliert werden, wie DJ-D bereits sagte. Spywaredoctor kann dann auch gleich raus. |
17.04.2009, 00:07 | #12 |
| Internet sehr langsam - HijackThis Logfile Auch durch das immunisieren, wird Mozilla deutlich langsamer! Wie Kaos sagte, ist Spybot stark veraltet. Spywaredoctor kannte ich nicht, kann also nicht entscheiden, wie es ist. Wenn Kaos sagt, es ist kacke => Raus damit
__________________ MfG. Daniel Ein Keygen kommt selten allein.... |
17.04.2009, 21:49 | #14 |
| Internet sehr langsam - HijackThis Logfile Hat es eine Besserung gegeben?
__________________ MfG. Daniel Ein Keygen kommt selten allein.... |
17.04.2009, 23:42 | #15 |
| Internet sehr langsam - HijackThis Logfile ja es lädt zwar nicht so schnell wie früher aber etwas schneller doch steh ich jetzt ohne Virenprogramme oder sonstigem da |
Themen zu Internet sehr langsam - HijackThis Logfile |
adobe, antivir, antivirus, avg, avira, bho, browser, computer, defender, explorer, extrem langsam, firefox, gservice, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet browser, internet explorer, internet sehr langsam, langsam, logfile, mozilla, picasa, plug-in, programme, rundll, sehr langsam, software, system, vista, windows, windows defender, windows sidebar |