Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   soooo slow (https://www.trojaner-board.de/15298-soooo-slow.html)

chris cross 12.03.2005 19:36

soooo slow
 
hallo

mein pc ist seit einigen tagen sehr langsam

hab ich was eingefangen?

hjt log:

Logfile of HijackThis v1.99.1
Scan saved at 19:14:03, on 12.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\PROGRA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE
C:\Dokumente und Einstellungen\username\Desktop\Security\HJT\HijackThis.exe

O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINDOWS\system32\SiPlugins.dll
O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Webfilter.lnk = C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe

gruss

Cidre 12.03.2005 22:10

Hallo,

hast du dein System schon bereinigt, denn dein Log-File sieht stark dezimiert aus?
Wenn ja, welche Malware wurde von AVK identifiziert?

Zitat:

C:\WINDOWS\system32\winlogon.exe
Wieso ist der Anmeldedienst zweimal als aktiver Prozess aufgeführt?

The Don - D.R. 12.03.2005 22:44

ich glaube, bin aber nicht 100% sicher, wenn winlogon 2mal am laufen ist heisst das dass ein 2 user noch angemeldet ist

ist das bei dir der fall gewesen chris?

chris cross 12.03.2005 22:50

@ D.R.

ja das war der fall
meine schwester war noch angemeldet


AVK findet nichts

aber vielleicht ist ja AVK verändert worden weil ich einen backdoor habe
wer weiss

Cidre 12.03.2005 23:01

Zitat:

AVK findet nichts

aber vielleicht ist ja AVK verändert worden weil ich einen backdoor habe
wer weiss
Ja, soll ich nun raten oder willst du uns die genauen Infos vorenthalten?!

WELCHER Backdoor wurde laut AVK WO gefunden?

chris cross 12.03.2005 23:20

nicht schreien
kannst du nicht lesen

ich sage ja AVK hat nix gefunden
du hast es ja selber noch zitiert

*stirnklatsch* :headbang:


kann es auch daran liegen dass meine sis' noch angemeldet war,
das der pc so slow war?

Cidre 12.03.2005 23:25

Zitat:

nicht schreien
kannst du nicht lesen
Wenn ich durchgehend die Grossschreibung benutzen würde, dann würde ich schreien, aber so heb ich die wichtigen Wörter nur hervor.
Und ja, ich kann lesen.;)

Zitat:

kann es auch daran liegen dass meine sis' noch angemeldet war,
das der pc so slow war?
Wäre ne Möglichkeit.

The Don - D.R. 12.03.2005 23:27

was hat dein pc drin?

also hardware?

ram, cpu usw...

chris cross 12.03.2005 23:32

also

hard disk hat 76 gb speicher und 74 ist frei

192mb ram

180ghz cpu

The Don - D.R. 12.03.2005 23:35

vielleicht solltest du mal defragmentieren

start-alle programme-zubehör-systemprogramme-defragmentieren

dann entsprechendes laufwerk wählen und auf defragmentieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131