|
Log-Analyse und Auswertung: Hallo Internet seit paar Tagen langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.07.2009, 16:18 | #1 |
| Hallo Internet seit paar Tagen langsam Hallo Seit paar Tagen ist meine Internet Verbindung von 600kb downloadgeschwindigkeit zu 133kb downloadgeschindigkeit geworden weiss nicht warum habe alle möglichen virenscanner benutz z.B Spybot,Avira hat ich schon immer drauf,ccleaner,cureit alle haben nix gebracht,hier sin die logs die ist von Combofix ComboFix 09-07-19.04 - xxxxx 20.07.2009 16:47.1.1 - FAT32x86 Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1535.980 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\xxxxx\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (( Weitere Löschungen )) . c:\windows\system32\AutoRun.inf . (((( Dateien erstellt von 2009-06-20 bis 2009-07-20 )))) . 2009-07-20 13:57 . 2009-07-20 13:57 -------- d-----w- c:\programme\CCleaner 2009-07-20 13:52 . 2009-07-20 13:52 -------- d-----w- c:\programme\Spybot - Search & Destroy 2009-07-20 13:52 . 2009-07-20 13:52 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2009-07-20 12:22 . 2009-07-20 12:22 604416 ----a-w- c:\windows\system32\TUProgSt.exe 2009-07-20 12:22 . 2009-04-27 12:21 28928 ----a-w- c:\windows\system32\uxtuneup.dll 2009-07-20 12:21 . 2009-07-20 12:22 361216 ----a-w- c:\windows\system32\TuneUpDefragService.exe 2009-07-20 12:21 . 2009-07-20 12:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2009-07-20 12:21 . 2009-07-20 12:21 -------- d-----w- c:\programme\TuneUp Utilities 2009 2009-07-20 12:20 . 2009-07-20 12:20 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357} 2009-07-20 11:59 . 2004-08-04 02:57 25600 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 2009-07-19 23:08 . 2009-07-19 23:08 -------- d-----w- c:\programme\QR Photo to PSP Converter 2009-07-19 20:45 . 2009-07-19 20:45 -------- d-----w- c:\programme\Need for Speed Carbon 2009-07-19 19:02 . 2009-07-19 19:02 -------- d-sh--w- C:\FOUND.000 2009-07-18 23:13 . 2009-07-18 23:13 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google 2009-07-18 21:23 . 2009-07-18 21:23 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared 2009-07-18 21:23 . 2009-07-18 21:23 -------- d-----w- c:\programme\DivX 2009-07-18 19:17 . 2009-07-18 19:17 -------- d-----w- c:\programme\Gemeinsame Dateien\xing shared 2009-07-18 19:17 . 2009-07-18 19:17 -------- d-----w- C:\Program Files 2009-07-18 19:16 . 2009-07-18 19:16 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google 2009-07-18 19:16 . 2009-07-18 19:16 -------- d-----w- c:\programme\Google 2009-07-18 17:02 . 2009-07-18 17:03 17088 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2009-07-16 22:26 . 2009-07-16 22:26 -------- d--h--w- c:\programme\InstallShield Installation Information 2009-07-16 22:26 . 2009-07-16 22:26 -------- d-----w- C:\Wifimax - Firmware 2009-07-16 22:26 . 2009-07-16 22:26 -------- d-----w- c:\programme\ZyDAS Technology Corporation 2009-07-16 12:36 . 2009-07-16 12:36 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Messenger Plus! 2009-07-15 20:23 . 2009-07-15 20:23 -------- d-----w- c:\programme\Messenger Plus! Live 2009-07-15 11:14 . 2009-07-15 11:14 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe 2009-07-14 20:14 . 2009-07-14 20:14 -------- d-----w- c:\programme\Hewlett-Packard 2009-07-14 20:14 . 2009-07-14 20:14 -------- d-----w- c:\programme\Gemeinsame Dateien\Hewlett-Packard 2009-07-14 20:14 . 2009-07-14 20:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Hewlett-Packard 2009-07-14 20:14 . 2007-03-28 12:01 117760 ----a-w- c:\windows\system32\hpzll5ha.dll 2009-07-14 20:13 . 2007-03-08 19:20 21568 ----a-w- c:\windows\system32\drivers\HPZius12.sys 2009-07-14 20:13 . 2007-03-08 19:20 16496 ----a-w- c:\windows\system32\drivers\HPZipr12.sys 2009-07-14 20:13 . 2007-03-08 19:20 49920 ----a-w- c:\windows\system32\drivers\HPZid412.sys 2009-07-14 20:13 . 2007-03-31 05:07 267864 ----a-w- c:\windows\system32\hpzids01.dll 2009-07-14 20:13 . 2007-03-18 06:11 675840 ----a-w- c:\windows\system32\hpowiax3.dll 2009-07-14 20:13 . 2007-03-18 06:11 303104 ----a-w- c:\windows\system32\hpovst10.dll 2009-07-14 20:13 . 2007-03-18 06:11 569344 ----a-w- c:\windows\system32\hpotscl3.dll 2009-07-14 20:13 . 2007-03-08 19:20 364544 ----a-w- c:\windows\system32\hppldcoi.dll 2009-07-14 20:13 . 2007-03-08 19:20 309760 ----a-w- c:\windows\system32\difxapi.dll 2009-07-14 20:13 . 2009-07-14 20:13 -------- d-----w- c:\programme\HP 2009-07-14 20:08 . 2009-07-14 20:15 133794 ----a-w- c:\windows\hpoins14.dat 2009-07-14 20:08 . 2007-09-20 15:05 1996 ------w- c:\windows\hpomdl14.dat 2009-07-14 20:04 . 2007-03-17 17:59 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys 2009-07-13 04:28 . 2009-07-13 04:28 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 2009-07-13 04:27 . 2009-07-13 04:27 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2009-07-12 15:22 . 2004-04-30 07:33 5248 ----a-w- c:\windows\system32\drivers\Vax347s.sys 2009-07-12 15:22 . 2005-04-25 08:43 159616 ----a-w- c:\windows\system32\drivers\Vax347b.sys 2009-07-12 15:22 . 2009-07-12 15:22 -------- d-----w- c:\programme\Alcohol Soft 2009-07-11 23:08 . 1997-11-19 12:49 303616 ----a-w- c:\windows\IsUninst.exe 2009-07-11 13:03 . 2007-03-17 17:59 31744 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2009-07-11 12:42 . 2009-07-11 12:42 -------- d-----w- c:\programme\Xilisoft 2009-07-10 23:12 . 2004-08-04 02:57 221184 ----a-w- c:\windows\system32\wmpns.dll 2009-07-10 21:54 . 2009-07-10 21:54 -------- d-----w- c:\programme\Gemeinsame Dateien\NetDragon 2009-07-10 20:50 . 2009-07-10 20:50 -------- d-----w- c:\windows\Logs 2009-07-10 18:41 . 2009-07-10 18:42 -------- d-----w- c:\programme\Project64 1.6 2009-07-10 11:53 . 2007-03-17 18:00 5632 ----a-w- c:\windows\system32\ptpusb.dll 2009-07-10 11:53 . 2007-03-17 17:59 159232 ----a-w- c:\windows\system32\ptpusd.dll 2009-07-10 11:53 . 2007-03-17 17:59 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys 2009-07-10 11:24 . 2009-07-10 11:24 -------- d-----w- c:\programme\Gemeinsame Dateien\Real 2009-07-10 11:24 . 2009-07-10 11:24 -------- d-----w- c:\programme\Real 2009-07-10 10:19 . 2009-07-10 10:19 -------- d-----w- c:\programme\iPod 2009-07-10 10:18 . 2009-07-10 10:19 -------- d-----w- c:\programme\iTunes 2009-07-10 10:18 . 2009-07-10 10:18 -------- d-----w- c:\programme\QuickTime 2009-07-10 10:18 . 2009-07-10 10:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer 2009-07-10 10:12 . 2009-03-19 14:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2009-07-10 10:12 . 2008-04-17 10:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll 2009-07-10 10:12 . 2009-07-10 10:12 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-07-10 10:12 . 2009-07-10 10:12 -------- d-----w- c:\programme\Bonjour 2009-07-10 10:11 . 2009-07-10 10:11 -------- d-----w- c:\windows\system32\DRVSTORE 2009-07-10 10:11 . 2009-05-29 11:36 39424 ----a-w- c:\windows\system32\drivers\usbaapl.sys 2009-07-10 10:11 . 2009-05-29 11:36 2060288 ----a-w- c:\windows\system32\usbaaplrc.dll 2009-07-10 10:10 . 2009-07-10 10:10 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple 2009-07-10 10:10 . 2009-07-10 10:10 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\UC.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\RAR.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\PKZIP.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\PKUNZIP.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\NOCLOSE.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\LHA.PIF 2009-07-10 10:04 . 2008-08-08 05:04 545 ----a-w- c:\windows\ARJ.PIF 2009-07-09 21:39 . 2005-08-17 12:43 330240 ----a-w- c:\windows\system32\drivers\ZD1211BU.sys 2009-07-09 21:39 . 2005-06-08 16:44 29184 ----a-w- c:\windows\system32\drivers\BRGSp50a64.sys 2009-07-09 21:39 . 2005-06-08 16:44 20608 ----a-w- c:\windows\system32\drivers\BRGSp50.sys 2009-07-09 21:39 . 2005-03-18 13:35 31744 ----a-w- c:\windows\system32\drivers\ZDPSp50a64.sys 2009-07-09 21:39 . 2004-10-25 11:40 17664 ----a-w- c:\windows\system32\drivers\ZDPSp50.sys 2009-07-09 21:39 . 2004-01-14 09:30 17151 ----a-w- c:\windows\system32\ZDPNDIS5.SYS 2009-07-09 21:39 . 2004-01-14 09:25 81920 ----a-w- c:\windows\system32\ZDPN50.DLL 2009-07-09 21:39 . 2003-03-14 10:24 24576 ----a-w- c:\windows\system32\ZyDelReg.exe 2009-07-09 21:39 . 2005-07-12 12:44 15872 ----a-w- c:\windows\system32\InsDrvZD64.DLL 2009-07-09 21:39 . 2004-03-23 14:38 28672 ----a-w- c:\windows\system32\InsDrvZD.dll 2009-07-09 21:39 . 2009-07-09 21:39 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield 2009-07-08 17:44 . 2009-07-08 17:44 -------- d-----w- c:\programme\Microsoft 2009-07-08 17:44 . 2009-07-08 17:44 -------- d-----w- c:\programme\Windows Live SkyDrive 2009-07-08 17:44 . 2009-07-08 17:44 -------- d-----w- c:\programme\Windows Live 2009-07-08 17:41 . 2009-07-08 17:41 -------- d-----w- c:\programme\Gemeinsame Dateien\Windows Live 2009-07-08 15:35 . 2009-07-08 15:35 -------- d-----w- c:\windows\Sun 2009-07-08 14:08 . 2009-07-08 14:08 -------- d-----w- c:\programme\JRE 2009-07-08 14:07 . 2009-07-08 14:08 -------- d-----w- c:\programme\OpenOffice.org 3 2009-07-08 14:07 . 2009-05-21 09:33 410984 ----a-w- c:\windows\system32\deploytk.dll 2009-07-08 14:07 . 2009-07-08 14:07 -------- d-----w- c:\programme\Java 2009-07-08 14:05 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-07-08 14:05 . 2009-03-24 14:08 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-07-08 14:05 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2009-07-08 14:05 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2009-07-08 14:05 . 2009-07-08 14:05 -------- d-----w- c:\programme\Avira 2009-07-08 14:05 . 2009-07-08 14:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2009-07-08 14:04 . 2009-07-10 23:08 1324 ----a-w- c:\windows\system32\d3d9caps.dat 2009-07-08 14:03 . 2009-06-10 04:03 457248 ----a-w- c:\windows\system32\nvudisp.exe 2009-07-08 14:02 . 2009-06-21 06:46 485920 ----a-w- c:\windows\system32\NVUNINST.EXE 2009-07-08 14:02 . 2009-07-08 14:02 -------- d-----w- C:\NVIDIA . (( Find3M Bericht )) . 2009-07-18 19:17 . 2009-07-08 13:21 499712 ----a-w- c:\windows\system32\msvcp71.dll 2009-07-16 21:40 . 2009-07-08 13:25 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2009-07-10 11:24 . 2009-07-08 13:21 348160 ----a-w- c:\windows\system32\msvcr71.dll 2009-07-08 13:51 . 2009-07-08 13:51 0 ----a-w- c:\windows\nsreg.dat 2009-07-08 13:49 . 2001-08-18 13:00 77216 ----a-w- c:\windows\system32\perfc007.dat 2009-07-08 13:49 . 2001-08-18 13:00 440522 ----a-w- c:\windows\system32\perfh007.dat 2009-07-08 13:42 . 2009-07-08 13:42 -------- d-----w- c:\programme\MSBuild 2009-07-08 13:42 . 2009-07-08 13:42 64200 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2009-07-08 13:38 . 2009-07-08 13:38 -------- d-----w- c:\programme\Reference Assemblies 2009-07-08 13:24 . 2009-07-08 13:24 -------- d-----w- c:\programme\Online-Dienste 2009-07-08 13:23 . 2009-07-08 13:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Dienste 2009-07-08 13:22 . 2009-07-08 13:22 21740 ----a-w- c:\windows\system32\emptyregdb.dat 2009-07-08 13:21 . 2009-07-08 13:21 -------- d-----w- c:\programme\Windows Media Connect 2 2009-06-10 06:28 . 2009-06-10 06:28 3510272 ----a-w- c:\windows\system32\nvgames.dll 2009-06-10 06:28 . 2009-06-10 06:28 5890048 ----a-w- c:\windows\system32\nvdispsr.dll 2009-06-10 06:28 . 2009-06-10 06:28 4022272 ----a-w- c:\windows\system32\nvdisps.dll 2009-06-10 06:28 . 2009-06-10 06:28 86016 ----a-w- c:\windows\system32\nvmctray.dll 2009-06-10 06:28 . 2009-06-10 06:28 168004 ----a-w- c:\windows\system32\nvsvc32.exe 2009-06-10 06:28 . 2009-06-10 06:28 143360 ----a-w- c:\windows\system32\nvcolor.exe 2009-06-10 06:28 . 2009-06-10 06:28 13758464 ----a-w- c:\windows\system32\nvcpl.dll 2009-06-10 06:28 . 2009-06-10 06:28 229376 ----a-w- c:\windows\system32\nvmccs.dll 2009-06-10 04:03 . 2009-06-10 04:03 9998336 ----a-w- c:\windows\system32\nvoglnt.dll 2009-06-10 04:03 . 2009-06-10 04:03 815104 ----a-w- c:\windows\system32\nvapi.dll 2009-06-10 04:03 . 2009-06-10 04:03 8087712 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2009-06-10 04:03 . 2009-06-10 04:03 671744 ----a-w- c:\windows\system32\nvcuvid.dll 2009-06-10 04:03 . 2009-06-10 04:03 5908608 ----a-w- c:\windows\system32\nv4_disp.dll 2009-06-10 04:03 . 2009-06-10 04:03 1720320 ----a-w- c:\windows\system32\nvcuda.dll 2009-06-10 04:03 . 2009-06-10 04:03 1580550 ----a-w- c:\windows\system32\nvdata.bin 2009-06-10 04:03 . 2009-06-10 04:03 151552 ----a-w- c:\windows\system32\nvcodins.dll 2009-06-10 04:03 . 2009-06-10 04:03 151552 ----a-w- c:\windows\system32\nvcod.dll 2009-06-10 04:03 . 2009-06-10 04:03 1310720 ----a-w- c:\windows\system32\nvcuvenc.dll 2009-05-30 10:50 . 2009-05-30 10:50 75048 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe 2008-12-17 22:34 . 2009-07-10 11:28 67688 ----a-w- c:\programme\mozilla firefox\components\jar50.dll 2008-12-17 22:34 . 2009-07-10 11:28 54368 ----a-w- c:\programme\mozilla firefox\components\jsd3250.dll 2008-12-17 22:34 . 2009-07-10 11:28 34944 ----a-w- c:\programme\mozilla firefox\components\myspell.dll 2008-12-17 22:34 . 2009-07-10 11:28 46712 ----a-w- c:\programme\mozilla firefox\components\spellchk.dll 2008-12-17 22:34 . 2009-07-10 11:28 172136 ----a-w- c:\programme\mozilla firefox\components\xpinstal.dll 2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll 2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll . ------- Sigcheck ------- [-] 2007-03-17 20:06 508928 10D53E677A6962B964839073E492C84B c:\windows\system32\winlogon.exe [-] 2007-03-17 20:03 175616 15E9565CF141152C3081715782AD2097 c:\windows\system32\appmgmts.dll . (((((( Autostartpunkte der Registrierung ))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360] "msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408] "SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-06-10 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-10 13758464] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-05-21 148888] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-07-18 198160] "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-06-10 1657376] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "ShowDeskFix"="shell32" [X] "IE7"="advpack.dll" - c:\windows\system32\advpack.dll [2007-03-17 124928] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" -atboottime "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Messenger\\MSMSGS.EXE"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 0 (0x0) R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [08.07.2009 16:05 108289] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [20.07.2009 14:22 604416] S3 BRGSp50;BRGSp50 NDIS Protocol Driver;c:\windows\system32\drivers\BRGSp50.sys [09.07.2009 23:39 20608] --- Andere Dienste/Treiber im Speicher --- *NewlyCreated* - TUNEUP.DEFRAG *Deregistered* - DwShield00003D2F [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners 2009-07-20 c:\windows\Tasks\1-Klick-Wartung.job - c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:39] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank TCP: {E03B025B-A626-4974-844A-8C66CCDA0D2F} = 213.191.74.11 213.191.92.82 FF - ProfilePath - c:\dokumente und einstellungen\vdvdv\Anwendungsdaten\Mozilla\Firefox\Profiles\jxe6wipk.default\ FF - prefs.js: browser.startup.homepage - google.de FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll FF - component: c:\programme\Mozilla Firefox\components\xpinstal.dll ---- FIREFOX Richtlinien ---- FF - user.js: network.http.max-connections-per-server - 6 FF - user.js: network.http.max-persistent-connections-per-server - 3 FF - user.js: yahoo.homepage.dontask - true. und die ist von Hijack Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:56:43, on 20.07.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ttp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ttp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ttp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ttp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'Default user') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E03B025B-A626-4974-844A-8C66CCDA0D2F}: NameServer = 213.191.74.11 213.191.92.82 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe Hoffe ihr könnt mir helfen |
21.07.2009, 22:59 | #2 |
| Hallo Internet seit paar Tagen langsam Hallo ihr wart ja mir eine große Hilfe egal das problem ist gelöst
__________________ |
Themen zu Hallo Internet seit paar Tagen langsam |
administrator, antivir, antivir guard, avg, avgnt.exe, avira, bho, combofix, components, desktop, downloadgeschwindigkeit, einstellungen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, jusched.exe, langsam, need for speed, plug-in, programme, richtlinie, rundll, scan, sigcheck, suchlauf, svchost, system, warum, windows, windows xp, wmp |