Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Browser zeitweise extrem langsam evtl. Virusbefall? (https://www.trojaner-board.de/97223-browser-zeitweise-extrem-langsam-evtl-virusbefall.html)

specter 06.04.2011 22:35

Browser zeitweise extrem langsam evtl. Virusbefall?
 
hallo liebe community,

vorweg muss ich erwähnen, dass ich nicht sonderlich viel ahnung habe von internet-einstellung etc. ich bin ein mensch entweder es geht oder ich hol mir hilfe :D

zum problem:
seit über einer woche kommt es vor, dass die ladezeiten von meinem browser (firefox) extrem lange dauern bzw. die seiten gar nicht mehr aufgebaut werden.
das problem ist nicht dauerhaft. mal tritt es auf und dann ist es auch wieder weg.
es ist immer unterschiedlich.

ich kann mir absolut nicht erklären, woran es liegt, da es sonst immer einwandfrei lief.
ein guter freund von mir meinte ich habe mir einen virus o.ä. eingefangen, worauf ich spybot, antivir durchlaufen ließ, aber ohne funde.

ich benutze ein samsung netbook, mit win xp, und gehe über das intern eingebaute modem via umts ins internet (glaube ich, simkarte im rechner).
somit dürften keine probleme im w-lan oder in den einstellungen sein.

ich hoffe ihr kommt mit der schilderung zurecht, wenn nicht, dann fragt bitte und ich werde versuchen es genauer zu erläutern.

ich bedanke mich schon einmal für eure interesse und für eure hilfe!!
DANKE specter


hier schon einmal ein aktueller HijackThis

PHP-Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23
:08:36on 06.04.2011
Platform
Windows XP SP3 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP3 (6.00.2900.5512)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Avira\AntiVir Desktop\sched.exe
C
:\Programme\Avira\AntiVir Desktop\avguard.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C
:\Programme\Bonjour\mDNSResponder.exe
C
:\Programme\Java\jre6\bin\jqs.exe
C
:\Programme\Avira\AntiVir Desktop\avshadow.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\RTHDCPL.EXE
C
:\Programme\Samsung\Samsung EDS\EDSAgent.exe
C
:\WINDOWS\system32\hkcmd.exe
C
:\WINDOWS\system32\igfxpers.exe
C
:\Programme\Synaptics\SynTP\SynTPEnh.exe
C
:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
C
:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C
:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C
:\Programme\Avira\AntiVir Desktop\avgnt.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\WINDOWS\system32\igfxsrvc.exe
C
:\Programme\SAMSUNG\MagicKBD\MagicKBD.exe
C
:\Programme\SAMSUNG\MagicKBD\PerformanceManager.exe
C
:\WINDOWS\system32\wbem\wmiapsrv.exe
C
:\WINDOWS\system32\wscntfy.exe
C
:\Programme\Connection Manager\ModemLauncher.exe
C
:\Programme\ICQ7.4\ICQ.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Programme\Mozilla Firefox\plugin-container.exe
C
:\Dokumente und Einstellungen\Floh\Eigene Dateien\Downloads\HiJackThis204.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page hxxp://start.icq.com/
R3 URLSearchHook: (no name) -  - (no file)
O2 BHOAdobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 
BHOGroove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 
BHOJava(tmPlug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 
BHOJQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 
Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O4 HKLM\..\Run: [RTHDCPLRTHDCPL.EXE
O4 
HKLM\..\Run: [AlcmtrALCMTR.EXE
O4 
HKLM\..\Run: [EDSC:\Programme\Samsung\Samsung EDS\EDSAgent.exe
O4 
HKLM\..\Run: [IgfxTrayC:\WINDOWS\system32\igfxtray.exe
O4 
HKLM\..\Run: [HotKeysCmdsC:\WINDOWS\system32\hkcmd.exe
O4 
HKLM\..\Run: [PersistenceC:\WINDOWS\system32\igfxpers.exe
O4 
HKLM\..\Run: [SynTPEnhC:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 
HKLM\..\Run: [Adobe Reader Speed Launcher"C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 HKLM\..\Run: [BatteryManagerC:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 
HKLM\..\Run: [MagicKeyboardC:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe
O4 
HKLM\..\Run: [GrooveMonitor"C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 HKLM\..\Run: [avgnt"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 StartupOneNote 2007 Bildschirmausschnittund Startprogramm.lnk C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O8 
Extra context menu itemNach Microsoft E&xel exportieren res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 Extra buttonAn OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 
Extra 'Tools' menuitemAn OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 
Extra buttonICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe
O9 
Extra 'Tools' menuitemICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe
O9 
Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Programme\Monopoly\Images\stg_drm.ocx
O16 DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Programme\Monopoly\Images\armhelper.ocx
O17 HKLM\System\CCS\Services\Tcpip\..\{17B6F79A-8B9C-43E5-BDAB-D699216D8A77}: NameServer 139.7.30.126 139.7.30.125
O18 
ProtocolgrooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 
Protocolskype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 
SharedTaskSchedulerBrowseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 
SharedTaskSchedulerComponent Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 
ServiceAvira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 
ServiceAvira AntiVir Guard (AntiVirService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 
ServiceApple Mobile Device Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 
ServiceDienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceJava Quick Starter (JavaQuickStarterService) - Sun MicrosystemsInc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 
ServiceWindows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)

--
End of file 7225 bytes 


cosinus 07.04.2011 11:47

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131