![]() |
|
Log-Analyse und Auswertung: Programmstarts extrem langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #4 |
![]() ![]() | ![]() Programmstarts extrem langsam So, nach langem quälen hat es dann auch geklappt. Avira so, der Rest im Anhang.... Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 21. Juli 2009 14:29 Es wird nach 1560023 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir Personal - FREE Antivirus Seriennummer: 0000149996-ADJIE-0000001 Plattform: Windows XP Windowsversion: (Service Pack 1) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: BRIGITTE Versionsinformationen: BUILD.DAT : 8.2.0.353 17048 Bytes 15.05.2009 12:02:00 AVSCAN.EXE : 8.1.4.10 315649 Bytes 01.12.2008 10:00:54 AVSCAN.DLL : 8.1.4.0 48897 Bytes 20.07.2008 14:50:29 LUKE.DLL : 8.1.4.5 164097 Bytes 20.07.2008 14:50:31 LUKERES.DLL : 8.1.4.0 12545 Bytes 20.07.2008 14:50:31 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:01:10 ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 09:47:18 ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19.07.2009 12:08:04 ANTIVIR3.VDF : 7.1.5.10 77824 Bytes 21.07.2009 12:03:45 Engineversion : 8.2.0.222 AEVDF.DLL : 8.1.1.1 106868 Bytes 04.05.2009 09:21:33 AESCRIPT.DLL : 8.1.2.18 442746 Bytes 20.07.2009 12:08:09 AESCN.DLL : 8.1.2.3 127347 Bytes 16.05.2009 11:59:48 AERDL.DLL : 8.1.2.4 430452 Bytes 16.07.2009 08:03:23 AEPACK.DLL : 8.1.3.18 401783 Bytes 29.05.2009 08:04:05 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19.06.2009 07:17:58 AEHEUR.DLL : 8.1.0.143 1864055 Bytes 17.07.2009 12:48:57 AEHELP.DLL : 8.1.4.5 229748 Bytes 16.07.2009 08:03:19 AEGEN.DLL : 8.1.1.48 348532 Bytes 02.07.2009 13:54:48 AEEMU.DLL : 8.1.0.9 393588 Bytes 26.10.2008 13:55:21 AECORE.DLL : 8.1.7.5 180597 Bytes 16.07.2009 08:03:18 AEBB.DLL : 8.1.0.3 53618 Bytes 26.10.2008 13:55:20 AVWINLL.DLL : 1.0.0.12 15105 Bytes 20.07.2008 14:50:29 AVPREF.DLL : 8.0.2.0 38657 Bytes 20.07.2008 14:50:29 AVREP.DLL : 8.0.0.3 155688 Bytes 21.04.2009 08:35:44 AVREG.DLL : 8.0.0.1 33537 Bytes 20.07.2008 14:50:29 AVARKT.DLL : 1.0.0.23 307457 Bytes 24.04.2008 11:00:15 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 20.07.2008 14:50:28 SQLITE3.DLL : 3.3.17.1 339968 Bytes 24.04.2008 11:00:22 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 20.07.2008 14:50:31 NETNT.DLL : 8.0.0.1 7937 Bytes 24.04.2008 11:00:20 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 20.07.2008 14:50:21 RCTEXT.DLL : 8.0.52.0 86273 Bytes 20.07.2008 14:50:21 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: ein Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: aus Archiv Smart Extensions..........: ein Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik..............: ein Dateiheuristik...................: hoch Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Dienstag, 21. Juli 2009 14:29 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '27571' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SAgent2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '24' Prozesse mit '24' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '52' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\System Volume Information\_restore{00A59C2D-0BA0-442A-AD32-5C3536C4A52E}\RP418\A0090273.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.qzh [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a95bd0a.qua' verschoben! C:\System Volume Information\_restore{00A59C2D-0BA0-442A-AD32-5C3536C4A52E}\RP418\A0090274.sys [FUND] Ist das Trojanische Pferd TR/Crypt.XDR.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a95bd0d.qua' verschoben! C:\System Volume Information\_restore{00A59C2D-0BA0-442A-AD32-5C3536C4A52E}\RP418\A0090275.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a95bd0f.qua' verschoben! C:\System Volume Information\_restore{00A59C2D-0BA0-442A-AD32-5C3536C4A52E}\RP418\A0090281.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a95bd11.qua' verschoben! Beginne mit der Suche in 'D:\' <PROGRAMME> Ende des Suchlaufs: Dienstag, 21. Juli 2009 15:23 Benötigte Zeit: 54:42 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 3159 Verzeichnisse wurden überprüft 269893 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 269887 Dateien ohne Befall 4148 Archive wurden durchsucht 2 Warnungen 4 Hinweise 27571 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Themen zu Programmstarts extrem langsam |
adobe, antivir, avira, bho, c:\windows\temp, desktop, einstellungen, excel, explorer, extrem langsam, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, langsam, mozilla, plug-in, rundll, software, super, system, temp, usb, windows, windows xp, windows\temp |