Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   über 60 sec bis Desktop (https://www.trojaner-board.de/45420-60-sec-desktop.html)

MisterFun 03.11.2007 22:12

über 60 sec bis Desktop
 
Hi,

ich hab nun seit über 5 Stunden versucht mein Problem zu beheben, leide rbisher ohne Erfolg. Daher frag ich jetzt mal nach, ob hier einer mir helfen kann.

Zum Problem:
Wenn ich den PC starte, läuft der Windows-Ladebalken 5 bis 6 mal durch, so wie sonst auch, dann kommt der blaue "Willkommen" -Bildschirm, der Sound ertönt dann nach ca. 3 sec, aber der Willkommen-Bildschirm bleibt runde 30sec sichtbar, dann folgt das Hintergrundbild meines Desktop, aber keine Icons oder Taskleiste in Sicht, die kommen erst nach über 60sec! Das ist nicht normal, war gestern auch nicht so. Hab AntiVir, AdAware, RegistryFix und Co durchlaufen lassen, keine Besserung. Im Netz gesucht, geschaut nach Lösungen, aber alles half nix, auch das mit der Netzwerkkarte habe ich probiert. HighJackThis konnte auch nix besonderes feststellen.

In den 60sec wo nur mein Hintergrundbild zu sehen ist, passiert eigentlich rein garnichts. Hab den Taskmanager wärend dessen offen um zu schauen, auffällig dabei ist eigentlich nur, dass keine Benutzer-Prozesse zu sehen sind.
Nach diesen 60sec (+/-10) kommt sind dann Icons und Task da und auch erst dann lädt z.B. AntiVir.

Kann mir vllt. jemand sagen was der PC in der Zeit macht wo er nichts tut? :balla:
Auch wenn es scheint, dass es nicht an irgendwelchen Diensten und/oder Autostart einträgen liegt, hier noch die HJT-Log.
Code:

Logfile of HijackThis v1.99.1
Scan saved at 22:10:27, on 03.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\System32\svchost.exe
C:\Firefox\firefox.exe
D:\Thunderbird\thunderbird.exe
C:\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BE1D5B0-DD1C-4D4B-A93C-15A0C55993E2}: NameServer = 192.168.178.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe

Plz Help :)

Antestor 04.11.2007 13:50

ich hatte ja im Prinzip das selbe Problem

Der Rechner startet bis zur Anmeldemaske ohne Probleme, dann aber friert der Desktop ein und nach einer bestimmten Zeit (bei mir waren es ca. 3 Min) startet Antivir und die Taskleiste wird sichtbar!

Ich habe bei mir beobachtet, dass die explorer.exe immer größer wird. UNd der Desktop wird genau in dem MOment sichtbar wo die explorer.exe ~50MB erreicht hat...

Ich schätze das ist ein Treiberproblem! Ich habe meinen Fehler behoben, indem ich einfach ein neuen Windows-Benutzer eingerichtet habe. Wenn ich mich mit dem neuen Benutzer dann anmelde, fährt alles in sekundenschnelle hoch! Man muss u.U. einige Programme neu installieren, aber bei mir hat diese Methode deutlich geholfen!

Eine andere Möglichkeit wäre mal, dein System mit Bootvis zu optimieren (Anleitung hier.

Ich muss dazu sagen, dass Bootvis bei manchen Rechnern mit SP2 nicht vernünftig läuft.

Viel Erfolg!


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19