|
Log-Analyse und Auswertung: Langsames I-Net-Hoher PingWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.10.2009, 13:45 | #1 |
| Langsames I-Net-Hoher Ping Moin @ Trojaner-Board. Ich habe seit Gestern das Problem, das meine Internetverbindung langsamer wird. Außerdem liegt mein Ping bei Online-Games bei über einer Sekunde! (Vorher lag er bei 40-50 ms). Updates und Downloads laufen im Hintergrund nicht und ich hab mir auch ähnliche Therads im Forum durchgelesen - ohne Erfolg. Spybot und Avast! finden auch keine Viren u.Ä. Naja, hier mein HijackThis-Log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:56:09, on 06.10.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\StartupMonitor.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe C:\Programme\Rainlendar\Rainlendar.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\wuauclt.exe D:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://<!--%20saved%20from%20url=(0022)h**p://internet.e-mail%20--><!DOCTYPE%20HTML%20PUBLIC%20"- R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [nTrayFw] "C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Run StartupMonitor] "C:\WINDOWS\StartupMonitor.exe" O4 - HKLM\..\Run: [SoundMan] "C:\WINDOWS\SOUNDMAN.EXE" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe O4 - Global Startup: Ashampoo Magical Defrag.lnk = C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\kslsp.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{37D140B5-6637-4AD1-9FC8-11ECD724926F}: NameServer = 1**.1**.2.* O17 - HKLM\System\CCS\Services\Tcpip\..\{381D80AD-C50C-4FD7-B21E-C8027E2054AA}: NameServer = 1**.1**.1**8.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{C4161ADC-44DE-407E-A846-22A6D5F5FFAD}: NameServer = 1**.1**.1**.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Co Code:
ATTFilter 3DMark06 Acronis*PartitionExpert Adobe Acrobat 5.0 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Shockwave Player Age of Empires III ALUpdate ALZip AMCap Anno 1701 Apple Application Support Apple Mobile Device Support Apple Software Update Ashampoo Magical Defrag Ashampoo UnInstaller Platinum Suite Assassin's Creed ASUSDVD AsusUpdate Athlon 64 Processor Driver avast! Antivirus AVS Update Manager 1.0 AVS Video Editor 4 AVS4YOU Software Navigator 1.3 BattleForge™ Bonjour Bridge Building Game CCleaner (remove only) Conquest: Frontier Wars Debut Video Capture Software Diccuric DivX Codec DivX Content Uploader DivX Converter DivX Player DivX Web Player Dr. Hardware 2009 9.9.2d Dual-Core Optimizer Earth 2160 Far Cry FastStone Capture 5.3 FotoWorks Fraps (remove only) FreeSpace 2 Game Cam 2.4.0.46 GameRanger GameSpy Arcade Google Earth Gothic Hamachi 1.0.3.0 HijackThis 2.0.2 IcoFX 1.6.3 ICQ6.5 IncrediMail Xe IrfanView (remove only) iTunes Java(TM) 6 Update 14 MediaCenterDriver Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Morrowind Mozilla Firefox (3.0.14) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 6 Service Pack 2 (KB954459) Nero 6 Nero Digital New AoE3 Editor 2 Notepad++ NVIDIA Drivers NVIDIA ForceWare Network Access Manager NVIDIA PhysX v8.09.04 OpenAL OpenOffice.org 2.0 Paragon Exact Image 7.0 PC Camera E PhotoME PhotoScape PhotoTitle Pivot Stickfigure Animator Power Sound Editor Free QuickTime QuickTime 3.0 Rainlendar (remove only) Realtek AC'97 Audio S.T.A.L.K.E.R. - Shadow of Chernobyl Sacred Sacred Underworld Scanner Skype™ 3.8 SpeedFan (remove only) Spybot - Search & Destroy Spyware Terminator StartupMonitor Stronghold Stronghold Crusader TeamSpeak 2 RC2 TES Construction Set Timershot Powertoy for Windows XP TuneUp Utilities 2007 Turbo Lister 2 Two Worlds Unlocker 1.8.7 VideoLAN VLC media player 0.8.5 Vietcong VP3 Codec Version 3.2.6.1 WarRock Windows Installer 3.1 (KB893803) Windows Live Anmelde-Assistent Windows Live Essentials Windows Live-Uploadtool WinMerge 2.6.4.0 Worms World Party xp-AntiSpy 3.94-2 Zattoo 3.1.1 Beta ZD Recorder 3.0.3.0 Wäre nett, wenn sich das mal jemand ansehen könnte. |
06.10.2009, 20:04 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsames I-Net-Hoher Ping Hallo und
__________________Da fehlen einige Updates, mehr dazu aber später. Code:
ATTFilter C:\WINDOWS\system32\wuauclt.exe Da Dein Hijackthis-Logfile nicht ganz vollständig zu sein scheint: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu Langsames I-Net-Hoher Ping |
adobe, antivirus, avast, avast!, bho, dll, explorer, firefox, flash player, hijack, hintergrund, hkus\s-1-5-18, html, icq, internet explorer, keine viren, locker, logfile, microsoft, nvidia, plug-in, problem, programme, rundll, skype.exe, software, system, viren, vlc media player, windows, windows xp |