Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vista Startet auf einmal sehr langsam! (https://www.trojaner-board.de/87866-vista-startet-einmal-sehr-langsam.html)

nici8880 07.07.2010 07:18

Vista Startet auf einmal sehr langsam!
 
ich habe ein problem mit dem Starten von Vista premium.
seit einigen Tagen dauert der Start sehr langsam . ca. 3-5 Minuten.
vorher war es nicht so. ich weiss nicht genau woran es liegen kann.
bitte um ihre oder ihrer kollegen die Hilfe. Hier mein Log:
habe bereits folgendes probiert:
viele Programme deinstalliert.
Spybot bzw. adware durchforsten lassen( nichts gefunden)
virenscanner laufen lassen
Speicherplatz freigemacht.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:15:30, on 07.07.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\ICQ7.2\ICQ.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\IncrediMail\bin\IncMail.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 1\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=93&bd=Presario&pf=cndt
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 0.0.0.0:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'NETZWERKDIENST')
O4 - Global Startup: IncrediMail.lnk = C:\Program Files (x86)\IncrediMail\bin\IncMail.exe
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Gatewaydienst auf Anwendungsebene (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: RPC-Locator (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Sicherheitskonto-Manager (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: Druckwarteschlange (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 6342 bytes

cosinus 07.07.2010 10:13

Zitat:

vorher war es nicht so. ich weiss nicht genau woran es liegen kann.
Was hast Du am System verändert? Dass von allein sowas passiert glaube ich nicht ganz.

Zitat:

C:\Program Files (x86)\IncrediMail\bin\IncMail.exe
Tu Deinem Rechner und v.a. Dir einen Riesengefallen und schmeiß dieses Incredimail von Deinem Rechner!
Das Tool ist überflüssig bis gefährlich, denn es sammelt Nutzerdaten bzgl Deinem Empfangs- und Sendeverhalten Deiner Mails!!
Eigentlich ist Incredimail Spyware!

Zitat:

Zitat von http://help.incredimail.com/english/privacyfull.html

GENERAL USAGE PATTERNS

IncrediMail may gather information related generally to Users' use of the Software, Service, and Site including without limitation:

The number of Messages that a User sends;
The number of Messages that are read;
What elements of the Service are most often used;
User log-in dates and time; and
Message size data.


nici8880 08.07.2010 06:34

Guten Morgen cosinus!!!!

Vielen lieben Dank für Deine so schnelle Antwort habe mich sehr darüber gefreut.
Hmmm dass mit dem Incredimail möchte ich nicht deinstallieren weil das mein Lieblingsprogramm ist hatte mit ihm bisher keine Probleme wieso sollte ich es auf einmal dann löschen verstehe ich nicht.
Gibt es nicht eine andere Lösung für meinen Pc würde mich übere weitere Antworten von euch sehr freuen.

vlg sendet nici8880

cosinus 08.07.2010 09:59

Zitat:

bisher keine Probleme wieso sollte ich es auf einmal dann löschen verstehe ich nicht.
Wenn Du es nicht verstehst, hast Du mein Posting nicht gelesen.
Aber nochmal mit Mitmeißeln: IncrediMail ist Spyware! Es erhebt statistische Daten über Dein Mailverhalten!
Wenn das andere Software macht ist meistens der Teufel los, aber wenn's IncrediMail macht ist das nicht schlimm! :pfui:

Dass mit IncrediMail war nur ein Hinweis, Du kannst ja gerne weiterhin diesen Dreck verwenden und Dich ausspionieren lassen. :balla:

Was ist mit meiner Frage?!

Zitat:

Zitat von cosinus
Was hast Du am System verändert? Dass von allein sowas passiert glaube ich nicht ganz.


Breedfight 08.07.2010 10:01

https://secure.wikimedia.org/wikipedia/de/wiki/IncrediMail

kasten auf rechter seite (lizenz:)

hör auf ihn er weiß was richtig ist;)

nici8880 30.07.2010 12:23

Hallo sorry das ich mich so spät melde aber ich konnte nicht eher da ich sehr im Stress war also habe einen Virustotal.com scan durchlaufen lassen über die Incredimail Daten und das Ergebnis war gleich 0 dann kann es auch keine Spyware sein. Mein Pc verhält sich immer noch sehr komisch macht Geräusche aber es zeigt nichts an was er im Hintergrund so macht und ist immer noch sehr sehr langsam beim Systemboot braucht max 3-5 min zum hochfahren bis alles da ist.

Bitte helft mir weiter wäre euch sehr dankbar möchte eine Neuninstallation wenns möglich ist vermeiden.

Danke schon im voraus dafür.

cosinus 30.07.2010 15:26

Zitat:

und das Ergebnis war gleich 0 dann kann es auch keine Spyware sein.
Ignorier mal weiterhin die Fakren und das was sogar in den Lizenzbedingungen dieses weltbesten Mailprogramms steht :headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131