Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bitte um hilfe (https://www.trojaner-board.de/27456-bitte-um-hilfe.html)

pillepaddel 10.03.2006 16:14

bitte um hilfe
 
Hi mein system ist teilweise unerträglich langsam. Habe teilweise durch die explorer.exe eine cpu-auslastung von 100%
Mein System xp mit sp2

Hier mein log:

Logfile of HijackThis v1.99.1
Scan saved at 16:04:23, on 10.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS1\System32\smss.exe
D:\WINDOWS1\system32\winlogon.exe
D:\WINDOWS1\system32\services.exe
D:\WINDOWS1\system32\lsass.exe
D:\WINDOWS1\system32\svchost.exe
D:\WINDOWS1\System32\svchost.exe
D:\WINDOWS1\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
D:\WINDOWS1\System32\svchost.exe
D:\WINDOWS1\wanmpsvc.exe
D:\WINDOWS1\system32\wscntfy.exe
D:\WINDOWS1\system32\taskmgr.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS1\explorer.exe
D:\Dokumente und Einstellungen\Mos Def.C-64\Eigene Dateien\security-tools\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS1\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: abylon SHREDDER.lnk = D:\Programme\abylonsoft\SAWipe\SAWipe.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS1\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://www.wiso-sparbuch.de/wiso/Download/wficat.cab
O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://www.olb.de/olb_fb3_1806/plugin/AXFOAM.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{E00D4CB6-FACD-4058-8A1A-5D0474D776C9}: NameServer = 217.237.149.161 217.237.150.97
O23 - Service: Adobe LM Service - Unknown owner - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - D:\WINDOWS1\wanmpsvc.exe

pillepaddel 10.03.2006 23:05

kann mir einer sagen, ob mit meinem logfile alles in ordnung ist ?

Wildone 10.03.2006 23:22

Hallo,
das Logfile sieht sauber aus, denke also eher das das Problem nichts mit Viren zu tun hat. Vielleicht bringt dich eine Systemwiederherstellung oder eine Reparaturinstallation weiter.


Grüße Wildone

felix1 11.03.2006 11:30

Könnte es vielleicht sein, dass Du mal eine Neuinstallation gemacht hast, ohne die alte richtig zu entfernen oder einfach drüberinstalliert hast?
z.B: D:\WINDOWS1\System32\smss.exe

pillepaddel 11.03.2006 13:44

hab in der tat 2 systeme einmal windows 98 auf der einen festplatte und xp auf der anderen. 98er funktioniert auch nicht mehr, boote immer mit xp. aber sollte eigentlich nicht daran liegen das mein system so unerträglich langssam ist.

wenn mein log file sauber ist wie sicher ist es das dann auch mein system frei von viren trojanern usw ist ?

Noch ne frage gehört zwar nicht zum thema ab er gibt es ne möglichkeit mit fat32 formatierte festplatten dateien über 4gb zu erstellen oder zu entpacken ??

felix1 11.03.2006 15:34

Poste mal die technischen Daten des PC:
CPU
Taktfrequenz
Hauptspeicher
Platten, besonders die Größe aller Partitionen
Belegung der Partitionen

pillepaddel 11.03.2006 15:46

amd 2400 , 2ghz , 1 gb ram, eine 60 gb und 120 gb festplatte, beide ziemlich voll, keine partition

felix1 11.03.2006 15:57

Mache das in beiden Betriebssystemen:
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
Lade RegSeeker
Sichern vor Löschen anhaken und nur die grünen Funde entfernen!

Berichte dann über den Erfolg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131