![]() |
evtl Virus? pc langsam So... ich verfasse diesen post da ich einfach nicht einsehe das es normal sein sollen das mein pc ab und zu mehrere minuten läd ohne ersichtlichen Grund. Wenn ich einschätzen sollte seid wann mein pc so langsam ist würde ich auf die installation des SP2 VisualC++ und DirectX SDk tippen, bin mir aber nicht sicher. Avast: kein virus gefunden Spybot S&D: kein Spion gefunden RegSupreme: findet immer irgendwas und kann es scheinbar nicht wirklich bearbeiten. Firewall: was die diskussionenzum thema braucht man, braucht man nicht angeht, ich brauche sie da ich direkt(ohne router) mit dem internet verbunden bin und immer nach deaktiviert selbiger sofort einen virus hatte. Ja ich weiß das ZoneAlarm das sytem verlangsamen soll, aber für mich ist das durch ZoneAlarm verlangsamte system das "normal" schnelle. Sonstige warnungen: nur 60Hz vertikale Bildwiederholfrequenz Bios treibe älter als 2 jahre HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:54:19, on 08.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\ATI-CPanel\atiptaxx.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Maximilian\Desktop\HiJackThis\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = T-Online O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6B5D2156-7544-475A-84D4-8FEDB1129D22}: NameServer = 217.237.150.51 217.237.148.22 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 5359 bytes So.. hoffe es kann mir jemand Helfen, da ich keine lust habe nur auf grund einer vermutung mein system neu auf zu setzen mfg Turmfalke |
@__Turmfalke__ Im Log habe ich nichts Böses gefunden. Zitat:
-T-Online-Software gibt es schon seit ein paar Jahren in der Version 6. Die Verwendung derer lohnt sich IMO nur, wenn man damit auch die OL-Banking macht. Wenn es bei dir auch der Fall ist - installiere die letzte Version, ansonsten - weg damit. Computerhilfen.de: Hilfe: Einrichteng einer T-Online Verbindung ohne T-Online Software -TeaTimer von Spybot S&D kann man auch ruhig abstellen: Safer Networking Forums - View Single Post - resident deaktivieren? Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
Zitat:
|
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Code: HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 00 | Überflüssiger leerer Schlüssel 75-10-28=37 37-18=19 wo sind die anderen 19 hin? hm..jetzt hat er wieder 10 verbessert und 4 gelöscht...nochmal: so.. jetzt haben wir wieder 14, ich denk ich gebe die euch nochmal hier aus und lasse es dann mal dabei. Code: HKEY_CURRENT_USER\Software\Blizzard Entertainment\WorldEdit | Recent Document 00 | Überflüssiger leerer Schlüssel Zitat:
Zitat:
Zitat:
|
@__Turmfalke__ Zitat:
Zitat:
Zitat:
Zitat:
microsoft.public.de.security.heimanwender FAQ Cidres-security.de - Mit Sicherheit durchs Netz! - Personal Firewalls Bez. Grafikkarte: Drivers & Software Einfach herunterladen und installieren. Es kann aber sein, dass der Monitor den Geist aufgegeben hat. |
Liste der Anhänge anzeigen (Anzahl: 1) So... habe noch was gefunden was mir irgendwie nicht so wirklich gefällt... wie man auf den ersten Blick erkennen kann kommt die vom TeaTimer (du kannst sagen was du willst, aber der gehört bei mir einfach dazu) und nein es geht mir nicht um den schönheitsfehler den sie irgendwie immer noch nicht fixen konnten. Aufallend ist bei der Meldung das zum zeitpunkt des auftauchens, ich nichts installiert habe und auch nicht gerade den pc gestartet habe. Ich hab in google schonmal etwas nach activex units gesucht, mit recht wenig erfolg und aus der zahlenkette werde ich auch nicht wirklich schlau. E: ach ja, das langsam bezieht sich nicht auf den boot vorgang(1.05) glaube das wurde hier falsch verstanden |
hm..ok kann wohl keiner etwas mit dem code anfangen hab in letzter zeit noch ab und zu fehlermeldungen bekommen. Wie hauptspeicher zugriffs verletzung zu lasten von SpyBot oder einfach irgendwelche read anweißungen. Im großem und ganzen traue ich meinem System nicht mehr und bereite gerade das neu aufsetzen vor. Da ich mir jedesmal versuche es besser als beim letzen mal zu machen hätte ich ein paar fragen (ich muss mal noch die sig mit dem link suchen) Seid gestern habe einen kleinen router neber meinem pc stehen(NetGear Rp614) der von sich behauptet einen doppelten firewall bestehend aus SPi und NAT zu besitzen. Das heißt dann doch das ich mein forschungsprojekt ZA nicht mehr brauche oder? nur wie regel ich dann welche programme ins inet dürfen und welche nicht? ich habe da etwas im kopf von wegen ports freigabe etc.. nur wie verhindere ich das mehrere programme durch einen offenen port gehen? nächster punkt, ich habe mir gedacht das es evtl ganz angehnem sein könnte wenn ich vor dem ersten verbinden mit dem inet meine Festplatte auf eine externe spiegel. Wie mache ich das? mein Vater macht es immer mit strg+c strg+v nur kann das meiner meinung nach nicht ganz klappen. |
@__Turmfalke__ Zitat:
Frage Router: normalerweise braucht man gar keine Desktop-Firewall. Zitat:
Zitat:
|
hm..von avast rätst du mir ja ab, werde mich dann wohl wieder mit avira auseinander setzen und wenn mir irgendwas komisch vorkommt brain.exe nutzen und hier wieder auftauchen. mfg Turmfalke E: achja.. die sache mit dem teatimer hab ich noch nicht ganz verstanden, eigentlich ist es doch gnaz praktisch wenn man immer mit bekommt wenn ein Prog die reg bearbeitet oder? |
Zitat:
Fazit: Ob der TeaTimer wirklich hilft lässt sich zweifeln, die Belastung des Systems ist dagegen zweifellos. |
äm..nee also so weit ich den teatimer verstanden habe, setz der sich einfach hin und schreibt jeder veränderung an der Regestrie mit und frägt dann den user ob er denn mit selbiger einverstanden ist. Also einen virus in dem sinne als das er eine signatur braucht findet er eh nicht (soll er auch nicht). Weil normal ist es ja so das jedes Programm egal ob gut oder böse versucht sich bei seiner installation in die Regestrie einzutragen. Und da im Normalfall der Schädling nicht mit einem großem Umhängeschild durch die Gegen rennt, ist es doch eigentlich ganz praktisch wenn sich der schädling dann durch den versuch sich in die Regestrie einzutragen verrät. Also nach signaturen arbeitet der teatimer meiner meinung nach nicht... einziges Problem ist halt nur das ich nicht verstehe wie man die Regestrie-schlüssel zu lesen hat. |
Zitat:
Zitat:
|
türlich, alles andere wäre ja auch dumm oder?:kloppen: aber beim updaten update ich ja in erster line den normalen scaner und den immuniesieren teil (ka wie der jetzt genau heißt) aber so weit ich weiß ist der teatimer im großem und ganzen immer der selbe (ok sie könnten wirklich mal den anzeige bug fixen) und klar kann man bei einer ja nein frage falsch antworten, nur ohne den teatimer gibt es die frage ja erst garnicht(ansonsten kann man ziemlich jedes Programm falsch benutzen) und um das ganze dann einfacher bei der Fehler suche zu machen protokliert spybot sämtliche anfragen und deren antworten. |
@__Turmfalke__ Also: Lange Rede - Kurzer Sinn (c): Du darfst deinen PC so einrichten/schützen, wie es dir lieb ist :party: |
Ok :Boogie: und vielen dank für deine Hilfe mfg Turmfalke |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board