Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Windows schlagartig landsamer geworden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.12.2009, 17:22   #1
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Hi,
bin neu hier im Board und würde gerne von anderen mal eine Meinung zu meiner Log hören bzw ob etwas auffällt.
Ich weiß sieht irgendwie schlimm aus?!

Grüße
Daniel


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:19:01, on 24.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\vVX6000.exe
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\WINDOWS\MXOALDR.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\MMTray.exe
C:\Programme\Search Settings\SearchSettings.exe
C:\Programme\HP\ToolBoxFX\bin\HPTLBXFX.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\OO Software\Defrag\oodtray.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\Java\jre6\bin\java.exe
C:\Programme\DAEMON Tools Pro\DTProShellHlp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
C:\Programme\Windows Live\installer\WLSetupSvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Dokumente und Einstellungen\user\Anwendungsdaten\winlogon32.exe,
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton 360\Engine\3.5.2.11\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\Search Settings\kb128\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRONoMgrWired] C:\Programme\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [VX6000] C:\WINDOWS\vVX6000.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\Dantz\RETROS~1\RetroExpress.exe /h
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Programme\Essentials Codec Pack\WECPUpdate.exe -s
O4 - HKLM\..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [HPPQVideo] "C:\Programme\HP\ScheduledLaunch\HP Color LaserJet CP1510 Series\bin\hppschlnch.exe" -r SOFTWARE\Hewlett-Packard\ScheduledLaunch\CLJ_CP1510_Series -f PQOptimizerVideo.xml -o remindLater
O4 - HKLM\..\Run: [ToolBoxFX] "C:\Programme\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enumn /alertsn /notificationsn /fln /frn /appDatan
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Windows SP2] C:\Programme\System64\SPY_NET_RAT.exe
O4 - HKLM\..\Run: [OODefragTray] C:\Programme\OO Software\Defrag\oodtray.exe
O4 - HKLM\..\Run: [microssofts] scvhosts.exe
O4 - HKLM\..\Run: [AutorunRemover.exe] C:\Programme\AutorunRemover\AutorunRemover.exe -Hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Programme\DAEMON Tools Pro\DTProAgent.exe" -autorun
O4 - HKCU\..\Run: [Hardware Virtualization] C:\Programme\System64\SPY_NET_RAT.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKLM\..\Policies\Explorer\Run: [Service Pack 2] C:\Programme\System64\SPY_NET_RAT.exe
O4 - HKCU\..\Policies\Explorer\Run: [Service Pack 2] C:\Programme\System64\SPY_NET_RAT.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Programme\Nokia\NNPCS\RunLauncher.exe
O4 - Global Startup: play2p.lnk = C:\Programme\play2p\play2p.exe
O4 - Global Startup: SATARAID5.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1214940483
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1394C062-2F8A-47BF-B38D-C857DAC332AE}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CCS\Services\Tcpip\..\{D18B395D-800F-4C65-AC10-45A94E00BBFD}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CS1\Services\Tcpip\..\{1394C062-2F8A-47BF-B38D-C857DAC332AE}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.27,85.255.112.114
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programme\Norton 360\Engine\3.5.2.11\coIEPlg.dll
O20 - Winlogon Notify: inetshl - C:\WINDOWS\SYSTEM32\inetshl.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MS Software Shadow Copy Provider (inetshl) - Unknown owner - C:\WINDOWS\system32\inetshl.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Programme\Norton 360\Engine\3.5.2.11\ccSvcHst.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Programme\OO Software\Defrag\oodag.exe
O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SymantecAntiBotAgent - Unknown owner - C:\Programme\Symantec\Norton AntiBot\agent\Bin\NABAgent.exe (file missing)
O23 - Service: SymantecAntiBotWatcher - Unknown owner - C:\Programme\Symantec\Norton AntiBot\agent\Bin\NABWatcher.exe (file missing)
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\DSL-Manager\DslMgrSvc.exe

--
End of file - 13987 bytes

Alt 24.12.2009, 18:45   #2
Angel21
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Hallo, bitte starte GMER wie in der Anleitung beschrieben und führe es aus. Das Logfile bitte hier her.
__________________

__________________

Alt 25.12.2009, 03:33   #3
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Vielen Dank erstmal für die schnelle Hilfe,
Pc hat sich ganz schön damit geqält kommt mir nun noch schlimmer vor hmm

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2009-12-25 03:12:22
Windows 5.1.2600 Service Pack 3
Running: 3kb0ypcm.exe; Driver: C:\DOKUME~1\user\LOKALE~1\Temp\pwddrpog.sys


---- System - GMER 1.0.15 ----

SSDT spoj.sys ZwEnumerateKey [0xB9EC5DA4]
SSDT spoj.sys ZwEnumerateValueKey [0xB9EC6132]

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8AA9B1F8

AttachedDevice \FileSystem\Ntfs \Ntfs SiWinAcc.sys (Windows Accelerator Driver/Silicon Image, Inc.)

Device \FileSystem\Fastfat \Fat 8A272500

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat SiWinAcc.sys (Windows Accelerator Driver/Silicon Image, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)

---- Processes - GMER 1.0.15 ----

Process C:\Programme\Mozilla Firefox\firefox.exe (*** hidden *** ) 1396

---- EOF - GMER 1.0.15 ----
__________________

Alt 25.12.2009, 10:48   #4
Angel21
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Hallo,

lade dir bitte Malwarebytes herunter. Aber bitte tu erst Folgendes beim Herunterladen:
Rechtsklick -> Ziel speichern unter -> malwarebytes umbenennen auf blubb.com und dann erst das Setup starten.

Lasse Malwarebytes in einem Fullscan rennen und poste das Log hier her. Entfrne auch alle Funde, die Malwarebytes gefunden hatte.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 25.12.2009, 12:40   #5
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Habe die datei beim speichern umbenannt, während der installation und vor dem start ist jetzt 40min dran und steht immer noch bereite suchlauf vor hmm

Keine Rückmeldung hängt sich auf

macht auch kein update die ver ist von 03/2009
steht bei updaten errorcode 732 (12007, 0)


Geändert von Sobseal (25.12.2009 um 12:48 Uhr)

Alt 25.12.2009, 13:29   #6
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Gibts so einen scanner fürs netzwerk sodass ich den pc vom zweiten aus scannen kann?

Alt 25.12.2009, 14:15   #7
Angel21
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Hallo,

wärst du bereit dein System unter den Umständen neuaufzusetzen?

Deine Trace wird über die Ukraine (Odessa) geleitet.
Sieht man hier:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{1394C062-2F8A-47BF-B38D-C857DAC332AE}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CCS\Services\Tcpip\..\{D18B395D-800F-4C65-AC10-45A94E00BBFD}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CS1\Services\Tcpip\..\{1394C062-2F8A-47BF-B38D-C857DAC332AE}: NameServer = 85.255.116.27,85.255.112.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.27,85.255.112.114
Somit erhalten unbefugte Personen daten über Dich.
Anbei führt dies noch ein Rootkit mit. Erklärung hier:
Zitat:
Rootkit
Ein Rootkit ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem installiert werden, um Logins des Eindringlings zu verbergen, Prozesse zu verstecken und Daten mitzuschneiden – generell gesagt: sich unsichtbar zu machen. Sie versuchen bereits installierte Spionageprogramme zu aktualisieren und gelöschte Spyware erneut zu installieren.
Quelle. Avira.com

Zudem hast du noch ein weiteren "Freund" auf deinem PC der laut Sophos ein Trojan.Agent darstellt:
Zitat:
O4 - HKLM\..\Run: [Windows SP2] C:\Programme\System64\SPY_NET_RAT.exe
Dein Internet Explorer hat Version 7. Aktuell ist Version 8.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 25.12.2009, 16:27   #8
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Wenns da Bereinigungstechnisch keine Lösung für gibt denke ich schon,
muss ja. Gottseidank habe ich einen zweiten, habe schon einen teil der wichtigen sachen von D kopiert

Richt dann C platt zu machen und alles neu drauf?

IE benutze ich garnicht mehr nur noch Firefox

Aber das erklärt warum der so langsam geworden ist,
wie sieht das mit Netzwerk aus?

Hab an dem über den Router noch einen DesktopPC dran und drei Laptops im Haus über eine Arbeitsgruppe von der Family ?
Lasse bei denen gerade auch mal Malware drüber laufen

Danke auf jeden Fall für die Hilfe

Alt 25.12.2009, 17:46   #9
Angel21
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



http://www.trojaner-board.de/51262-a...sicherung.html

Und ja du kannst mal sicherheitshalber die anderen PCs im netzwerk mit Malwarebytes abscannen.

Ändere nach dem Formatieren deine Passwörter alle ab, ICQ, Mail, eBay, Amazon, Online Banking, wo du halt anwesend bist.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 25.12.2009, 18:39   #10
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Danke werd ich machen.

Ja Passwörter stimmt wohl sind auch aall die von dir genanten sachen *g

Grüße
und Danke

Alt 25.12.2009, 22:38   #11
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Hi,

kann ich SDFix auch im abgesicherten Modus installieren und dann laufen lassen ?
weil er mich im normalen modus dies nicht laden lässt öffnet die page nicht und auch über stick krige ich es nicht drauf

Weil er jetzt im abgesicherten modus dran ist aber keine hdd leuchte leuchtet das er was tut und steht nur

Starting Repairs
Checking Runnung Processe and Services

--Please be patient.... kommt aber nicht weiß jetzt nicht ob das so richtig ist

Alt 25.12.2009, 23:07   #12
Sobseal
 
Probleme mit Windows schlagartig landsamer geworden - Standard

Probleme mit Windows schlagartig landsamer geworden



Okay lag daran dass ich als admin und nicht wie normal als user angemeldet war lädt noch bin mal gespannt was das jetzt schafft

Antwort

Themen zu Probleme mit Windows schlagartig landsamer geworden
adobe, bho, browser, einstellungen, essentials, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, intrusion prevention, log, mozilla, nvidia, object, plug-in, programme, rundll, search settings, security, senden, software, spyware, symantec, system, userinit.exe, windows, windows xp, winlogon32.exe, wmp




Ähnliche Themen: Probleme mit Windows schlagartig landsamer geworden


  1. PC ist schlagartig extrem langasm geworden, Windows Serviceprogramme bringen nichts
    Alles rund um Windows - 22.02.2015 (15)
  2. Windows 7:Computer deutlich langsamer geworden
    Log-Analyse und Auswertung - 17.10.2014 (3)
  3. Pc und internet schlagartig langsam....
    Plagegeister aller Art und deren Bekämpfung - 28.09.2014 (21)
  4. Probleme mit Laptop Langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 17.09.2014 (52)
  5. Windows neu aufgesetzt -> alles schlimmer geworden
    Alles rund um Windows - 11.07.2014 (10)
  6. Windows 7 x64: Internetverbindung schlagartig runter auf 100kbps.
    Log-Analyse und Auswertung - 18.03.2014 (27)
  7. Windows 7 : PC extrems langsam geworden
    Log-Analyse und Auswertung - 08.11.2013 (11)
  8. Internet schlagartig extrem langsam...
    Plagegeister aller Art und deren Bekämpfung - 10.08.2013 (7)
  9. Windows ist sehr Langsam geworden
    Alles rund um Windows - 04.06.2011 (2)
  10. Internet schlagartig Langsam
    Log-Analyse und Auswertung - 18.05.2011 (1)
  11. Computer ist schlagartig langsammer geworden.
    Plagegeister aller Art und deren Bekämpfung - 01.01.2011 (7)
  12. TR/Crypt.XPACK.Gen Schlagartig in C:\windows\system32\drmuasks.dll
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (1)
  13. Windows 7 PC langsam geworden
    Log-Analyse und Auswertung - 05.07.2010 (2)
  14. rechner schlagartig langsam
    Log-Analyse und Auswertung - 28.12.2009 (13)
  15. Probleme: Internet ist langsam geworden, Google links werden falsch geöfnet.
    Log-Analyse und Auswertung - 05.10.2008 (22)
  16. Internet schlagartig langsam?
    Log-Analyse und Auswertung - 03.10.2008 (6)
  17. Laptop seit gestern früh schlagartig langsam
    Log-Analyse und Auswertung - 17.06.2008 (13)

Zum Thema Probleme mit Windows schlagartig landsamer geworden - Hi, bin neu hier im Board und würde gerne von anderen mal eine Meinung zu meiner Log hören bzw ob etwas auffällt. Ich weiß sieht irgendwie schlimm aus?! Grüße Daniel - Probleme mit Windows schlagartig landsamer geworden...
Archiv
Du betrachtest: Probleme mit Windows schlagartig landsamer geworden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.