Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner ist sehr langsam / Festplatte rattert (https://www.trojaner-board.de/20178-rechner-sehr-langsam-festplatte-rattert.html)

Joerg.Glaeser 25.07.2005 20:27

Rechner ist sehr langsam / Festplatte rattert
 
Hallo,

ich habe das Gefühl, daß ich mir irgendetwas eingefangen habe. Meine Festplatte rattert in unregelmäßigen Abständen währenddessen alles auf meinem Rechner steht. auf Zudem versuche ich vergeblich mein Programm "Steuertipps 2005" zum Laufen zu bringen, das mir anzeigt, daß ich mir einen Virus eingefangen habe. Ich bitte Euch bitte mal meinen Hijackthis log durchzuschauen. Vielleicht ist da ja was...

Logfile of HijackThis v1.99.1
Scan saved at 21:19:01, on 25.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Logitech\iTouch\kbdtray.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Microsoft ActiveSync\WCESMgr.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\PrintKey2000\Printkey2000.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
C:\Programme\Network Associates\VirusScan\VsStat.exe
C:\Programme\Network Associates\VirusScan\Avconsol.exe
C:\Programme\Network Associates\VirusScan\Webscanx.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Joerg\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Joerg\LOKALE~1\Temp\kavss.exe
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\Joerg\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{039D67A9-1BC9-47D0-8626-AA0E2E59E7DC}: NameServer = 217.237.150.33 217.237.150.141
O17 - HKLM\System\CS1\Services\Tcpip\..\{039D67A9-1BC9-47D0-8626-AA0E2E59E7DC}: NameServer = 217.237.150.33 217.237.150.141
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: McShield - Unknown owner - C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe

Hoffentlich könnt Ihr mir helfen :koch:

Danke schon mal im voraus....!

Gruß
Jörg

Gigamail 25.07.2005 21:43

Hallo,

in deinem Logfile ist nichts schlechtes zu erkennen. Frage wurde das HjT im normalen Modus ausgeführt?

Scanne dein Systenm mit eScan, wichtig: erstelle den Ordner C:\Bases_X
und entpacke eScan dort hin. Update bei laufender I-Netverbindung
Siehe meine Signatur

Zitat:

C:\DOKUME~1\Joerg\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Joerg\LOKALE~1\Temp\kavss.exe
das ist falsch, das kannst du löschen


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131