Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lahmender PC + Verbindung ohne offensichtlichen Grund

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.12.2009, 14:46   #1
Victum
 
Lahmender PC + Verbindung ohne offensichtlichen Grund - Standard

Lahmender PC + Verbindung ohne offensichtlichen Grund



Seid gegrüßt,
ich wende mich nun an euch, da ich hoffe, dass ihr meinen PC ohne Formatierung wieder zum Laufen bringen könnt. Problem ist sein auffälliges Fehlverhalten, sprich seit ca. einer Woche hat er um 50 % seiner Geschwindigkeit eingebüßt. Da ich kurz vor dem Zeitpunkt dieses Fehlverhaltens eigentlich weder etwas neues installiert noch auf unsicheren Seiten gesurft haben sollte, ist mir dies, was meiner Meinung nach nach einem labilen System oder einem bösen Virus ausschaut, ein Rätsel.
Einen Tag nachdem mir die Langsamkeit des PCs aufgefallen war, habe ich das auf meinem Rechner installierte Antivirenprogramm avast! einmal durchscannen lassen, welches jedoch keine Viren fand. Zusätzlich habe ich noch CureIT arbeiten lassen, welches aber nach 12 stolzen Stunden immer noch nicht durchgescannt und lediglich eine .nif Datei als möglicherweise schädlich entdeckt hat. Über HijackThis habe ich mir einen Log erstellen lassen, den ich über die automatische Auswertung überprüfte und einige Einträge zur Yahoo-Toolbar des bei mir recht selten verwendeten Internet Explorer entfernte, anderen Installation ich mich nicht erinnern konnte. Spybot S&D habe ich auch noch einmal bemüht, das prompt auch einige Ergebnis lieferte:
Zitat:
Fraud.VirusResponseLab2009
IE-Toolbar
HKEY_USERS\...
IE-Toolbar
HKEY_LOCAL_MACHINE\Software\Microsoft\I...
Zlob.Downloader
Einstellungen
HKEY_LOCAL_MACHINE\Software\Microsoft\...
Einstellungen
HKEY_LOCAL_MACHINE\Software\Microsoft\...
Ich lies alle beheben, wozu auch ein Neustart notwendig war, und immunisierte anschließend mein System.

Geändert hat sich jedoch nichts: Mein PC ist weiterhin lahm wie eine Krücke, vom Internet gar nicht zu sprechen. Seit heute öffnen sich nun auch in unregelmäßigen Abständen irgendwelche Fenster, die sich jedoch so schnell wieder schließen, dass sich nicht deren Inhalt erkennen lässt. Geöffnete Programme wie z.B. Firefox flackern immer wieder an der Ecke mit dem "Schließen"-Kreuz, und die CPU kommt immer wieder minutenlang auf 90-100 %, ohne dass ich als Anwender etwas tue. Der Taskmanager zeigt selbstverständlich keine mir unbekannten Prozesse an und Windows Defender hat auch über keine neuen zugelassenen Autostart-Programme informiert.
Soviel zu meinen Gründen, hier Hilfe zu suchen.

Mein System:
Zitat:
Betriebssystemname Microsoft® Windows Vista™ Home Premium
Version 6.0.6002 Service Pack 2 Build 6002
Zusätzliche Betriebssystembeschreibung Nicht verfügbar
Betriebssystemhersteller Microsoft Corporation
Systemname ***
Systemhersteller MICRO-STAR INTERNATIONAL CO.,LTD
Systemmodell MS-7512
Systemtyp x64-basierter PC
Prozessor Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz, 3003 MHz, 2 Kern(e), 2 logische(r) Prozessor(en)
BIOS-Version/-Datum American Megatrends Inc. V3.3, 20.11.2008
SMBIOS-Version 2.5
Windows-Verzeichnis C:\Windows
Systemverzeichnis C:\Windows\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "6.0.6002.18005"
Benutzername ***\***
Zeitzone Mitteleuropäische Zeit
Installierter physikalischer Speicher (RAM) 4,00 GB
Gesamter realer Speicher 4,00 GB
Verfügbarer realer Speicher 2,13 GB
Gesamter virtueller Speicher 8,22 GB
Verfügbarer virtueller Speicher 5,92 GB
Größe der Auslagerungsdatei 4,29 GB
Auslagerungsdatei C:\pagefile.sys

Diesen Logfile von HijackThis habe ich eben herstellen lassen :
Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 13:51:44, on 16.12.2009
Platform: Unknown Windows (WinNT 6.00.1906 SP2)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)

Running processes:
C:\Program Files (x86)\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\PC-Zeit\trap.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: IE7Pro BHO - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files (x86)\IEPro\iepro.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [pczeit] "C:\Program Files (x86)\PC-Zeit\trap.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [TrueCrypt] "C:\Program Files (x86)\TrueCrypt\TrueCrypt.exe" /q preferences
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files (x86)\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Program Files (x86)\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Wireless Connection Manager.lnk = C:\Program Files (x86)\D-Link\D-Link DWA-547 Wireless N Desktop Adapter\wirelesscm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files (x86)\IEPro\iepro.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files (x86)\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix: 
O17 - HKLM\System\CCS\Services\Tcpip\..\{44D6C82F-478A-4E86-9E7E-75F01192F2CD}: NameServer = 192.168.1.1,145.253.2.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{93AA4C31-E96D-4C05-9636-02015894667D}: NameServer = 192.168.1.1,145.253.2.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{44D6C82F-478A-4E86-9E7E-75F01192F2CD}: NameServer = 192.168.1.1,145.253.2.11
O17 - HKLM\System\CS2\Services\Tcpip\..\{44D6C82F-478A-4E86-9E7E-75F01192F2CD}: NameServer = 192.168.1.1,145.253.2.11
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - c:\Program Files (x86)\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
         
Ich hoffe ich habe euch genug Informationen gegeben, um mein Problem lösen oder weitere Informationen oder Aktivitäten einfordern zu können.

Grüße
Vict

Antwort

Themen zu Lahmender PC + Verbindung ohne offensichtlichen Grund
antivirus, avast!, bho, bonjour, desktop, excel, firefox, flackern, hijack, hijackthis, home, installation, internet, internet explorer, keine viren, kommt immer wieder, langsamkeit, logfile, mozilla, mssql, physikalischer speicher, plug-in, problem, programm, prozesse, safer networking, security, software, svchost.exe, system, syswow64, taskmanager, virus, windows




Ähnliche Themen: Lahmender PC + Verbindung ohne offensichtlichen Grund


  1. Musik spielt ohne Grund ab
    Plagegeister aller Art und deren Bekämpfung - 10.09.2015 (8)
  2. CPU zu 100% ausgelastet ohne erkennbaren Grund
    Log-Analyse und Auswertung - 08.05.2015 (8)
  3. WireShark und dubiose IPs ohne Grund...
    Überwachung, Datenschutz und Spam - 18.12.2012 (1)
  4. XP startet ohne Grund von Neu
    Alles rund um Windows - 27.12.2011 (2)
  5. Tab öffnet sich ohne Grund
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (1)
  6. Hohe Systemauslastung Ohne Grund
    Log-Analyse und Auswertung - 14.12.2011 (6)
  7. Pc absturz ohne grund?
    Log-Analyse und Auswertung - 28.08.2010 (0)
  8. PC friert ohne sichtbare Grund ein
    Log-Analyse und Auswertung - 06.08.2010 (4)
  9. Pc spinnt manchmal ohne grund
    Log-Analyse und Auswertung - 16.07.2009 (9)
  10. IE Pop Ups ohne Grund!
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (1)
  11. PC ohne Grund voll ausgelastet
    Log-Analyse und Auswertung - 01.08.2008 (1)
  12. Bluescreen ohne ersichtlichen grund
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (18)
  13. Pc ausgelastet ohne grund...hjack log
    Log-Analyse und Auswertung - 27.03.2007 (6)
  14. Mein Pc startet ohne Grund neu
    Plagegeister aller Art und deren Bekämpfung - 10.11.2006 (19)
  15. Pc ist ausgelastet ohne Grund
    Log-Analyse und Auswertung - 04.10.2006 (8)
  16. PC geht ohne grund aus??!!
    Log-Analyse und Auswertung - 30.03.2006 (3)
  17. PC fährt ohne Grund runter!
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (14)

Zum Thema Lahmender PC + Verbindung ohne offensichtlichen Grund - Seid gegrüßt, ich wende mich nun an euch, da ich hoffe, dass ihr meinen PC ohne Formatierung wieder zum Laufen bringen könnt. Problem ist sein auffälliges Fehlverhalten, sprich seit ca. - Lahmender PC + Verbindung ohne offensichtlichen Grund...
Archiv
Du betrachtest: Lahmender PC + Verbindung ohne offensichtlichen Grund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.