Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ HijackThis-Logs _ Bitte einmal überprüfen!

Geschrieben von: Birgit 16.01.2008, 08:23

Guten Morgen,

der Rechner meinerTochter braucht unendlich lange bis er hochgefahren ist, und die Seiten anzeigt.
Sie hat ein Medion PC.
Laut Everest sind es nur 256 MB.
Müsste aber eigentlich 512 MB haben,ich denke mal der Arbeitsspeicher ( nennt man das so),wurde ausgetauscht.
Vielleicht liegt es auch daran, ich weiß es nicht.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:50:05, on 16.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.knuddels.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://uniiqu3-bebii.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151845007162
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200060662625
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/photouploader/ImageUploader4.cab?nocache=20071128-1
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 6458 bytes


Geschrieben von: Anubis 16.01.2008, 08:30

Also 256 MB ist schon recht wenig. Was für ein Medion Rechner ist es denn ? Genaue Typenbezeichnung und wann gekauft ?

Geschrieben von: Birgit 16.01.2008, 08:58

Ich glaube sie hat ihn jetzt das 3 Jahr.
Haben ihn über Internet bei Medion gekauft.

Medion Intel-Pentium 4
Model Medion M PC-MT6

Geschrieben von: Anubis 16.01.2008, 09:12

Was Dein HJT Log angeht, muss jemand anderes helfen. Aber 256 MB sind wirklich schon sehr wenig. Ausser einer Speicheraufrüstung ( mind. auf 512 MB ) sprich ein 256 MB Riegel mehr, fällt mir nicht wirklich etwas brauchbares und damit hilfreiches ein.

Geschrieben von: raman 16.01.2008, 09:26

Ich weiss nicht, ob es etwas bringt, aber du kannst mal einen Hardwarebericht *anhaengen* und ein Combofix Report erstellen:

Lade es von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop
Alle Fenster schliessen und combofix.exe starten und bestaetige die folgende Abfrage mit 1 und drueckt Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen
Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Geschrieben von: Anubis 16.01.2008, 09:29

Brächte es evtl. etwas, an der Größe der Auslagerungsdatei zu schrauben ?

Geschrieben von: Stefan 16.01.2008, 10:38

Das Verhalten kenne ich von meinem Rechner nach Neuinstallationen von Windows auch.
Allerdings nicht weil hier Malware am Werke ist.
Ich muss lediglich in den Netzwerkverbindungen unter "Eigenschaften von LAN-Verbindung" -> "Allgemein" -> "Internetprotokoll TCP/IP" (markieren!) -> "Eigenschaften" eine feste IP-Adresse verwenden. Danach funktioniert das Hochfahren wieder wie gewohnt zügig.
Siehe dazu z.B. auch http://groups.google.de/group/de.comm.technik.dsl/browse_thread/thread/a922fd398bc75b97/2cb3dde4baf25d21?lnk=st&q=feste+ip_adresse+beziehen#2cb3dde4baf25d21.
Vielleicht hilft es auch beim Rechner deiner Tochter.

Geschrieben von: Birgit 16.01.2008, 10:52

Hallo raman,

hier der Report:


ComboFix 08-01-16.4 - Sarah 2008-01-16 10:25:03.1 - NTFSx86
ausgeführt von:: C:\Dokumente und Einstellungen\Sarah\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\cebbfbb9_g.dll
C:\WINDOWS\system32\FTPx.dll

.
((((((((((((((((((((((( Dateien erstellt von 2007-12-16 bis 2008-01-16 ))))))))))))))))))))))))))))))
.

2008-01-16 10:22 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-12 00:07 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-01-12 00:07 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-01-11 14:56 . 2008-01-11 14:56 <DIR> d-------- C:\Programme\Trend Micro
2008-01-09 07:47 . 2008-01-09 07:47 164 --a------ C:\install.dat

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-16 09:39 --------- d-----w C:\Programme\Gemeinsame Dateien\Symantec Shared
2008-01-16 06:08 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
2007-12-28 19:36 --------- d-----w C:\Programme\TuneUp Utilities 2007
2007-12-27 13:20 --------- d-----w C:\Programme\Norton Internet Security
2007-12-26 19:56 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-12-26 19:56 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2007-12-26 19:56 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-12-26 19:56 10,740 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-12-26 19:56 --------- d-----w C:\Programme\Symantec
2007-12-19 17:14 --------- d-----w C:\Programme\FotoWorks
2007-12-10 17:17 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QuickTime
2007-12-10 16:23 230,432 ----a-w C:\StiImg.dat
2007-12-02 17:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2007-12-02 15:33 --------- d-----w C:\Programme\mresreg
2007-11-30 22:57 43,696 ----a-w C:\WINDOWS\system32\drivers\srtspx.sys
2007-11-30 22:57 317,616 ----a-w C:\WINDOWS\system32\drivers\srtspl.sys
2007-11-30 22:57 279,088 ----a-w C:\WINDOWS\system32\drivers\srtsp.sys
2007-11-30 22:57 10,549 ----a-w C:\WINDOWS\system32\drivers\srtspx.cat
2007-11-30 22:57 10,549 ----a-w C:\WINDOWS\system32\drivers\srtspl.cat
2007-11-30 22:57 10,545 ----a-w C:\WINDOWS\system32\drivers\srtsp.cat
2007-11-30 22:57 1,430 ----a-w C:\WINDOWS\system32\drivers\srtspl.inf
2007-11-30 22:57 1,421 ----a-w C:\WINDOWS\system32\drivers\srtspx.inf
2007-11-30 22:57 1,415 ----a-w C:\WINDOWS\system32\drivers\srtsp.inf
2007-11-25 17:44 --------- d-----w C:\Programme\OO Software
2007-11-23 21:35 --------- d-----w C:\Dokumente und Einstellungen\Sarah\Anwendungsdaten\LimeWire
2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-20 05:01 227,328 ----a-w C:\WINDOWS\system32\wmasf.dll
2006-10-18 05:04 132,242 -c--a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat
2001-08-18 12:00 47,104 ----a-w C:\Programme\drwtsn32.exe
2007-04-10 16:08 56 --sh--r C:\WINDOWS\system32\14866C04FD.sys
2006-10-19 07:38 5 --sha-w C:\WINDOWS\system32\dbeaebc9_d.dll
2007-04-10 16:08 4,182 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
2007-08-24 20:51 316784 --a------ C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
2007-10-16 16:50 116088 --a------ C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

[HKEY_CLASSES_ROOT\clsid\{7febefe3-6b19-4349-98d2-ffb09d4b49ca}]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar.1]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}"= C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll [2007-08-24 20:51 316784]

[HKEY_CLASSES_ROOT\clsid\{7febefe3-6b19-4349-98d2-ffb09d4b49ca}]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar.1]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:57 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2003-01-20 10:48 47104 C:\WINDOWS\SOUNDMAN.EXE]
"Picasa Media Detector"="C:\Programme\Picasa2\PicasaMediaDetector.exe" [2006-03-16 00:07 421888]
"ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-10-23 16:18 51048]
"osCheck"="C:\Programme\Norton Internet Security\osCheck.exe" [2007-08-24 21:53 714608]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:57 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"WISE-FTP Task Planner"="C:\Programme\AceBIT\WISE-FTP 5\wf_tp.exe" /bg
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"nwiz"=nwiz.exe /install
"SimpleScreenshot"=C:\PROGRA~1\SSS\SIMPLESCREENSHOT.EXE
"PrinTray"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

R2 LiveUpdate Notice;LiveUpdate Notice;"C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" [2007-10-23 16:18]
R3 AN983;ADMtek AN983/AN985/ADM951X-10/100-MBit/s-Fast Ethernet-Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys [2004-08-03 21:31]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 12:13]
R3 Cap7134;MEDION (7134) WDM Video Capture;C:\WINDOWS\system32\DRIVERS\Cap7134.sys [2002-07-29 13:14]
R3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI v2.0;C:\WINDOWS\system32\DRIVERS\fpcibase.sys [2001-08-17 12:14]
R3 Intels51;Creatix V.9X DSP Data Fax Modem;C:\WINDOWS\system32\DRIVERS\ctxs51.sys [2002-07-01 15:10]
R3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;C:\WINDOWS\system32\DRIVERS\PhTVTune.sys [2002-07-29 13:15]
R3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 17:27]
S3 BTNetFilter;Bluetooth Network Filter;C:\WINDOWS\system32\drivers\BTNetFilter.sys [2004-12-16 16:32]
S3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2007-05-29 13:55]
S3 PAC207;VideoCAM GE111;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 10:46]
S3 StMp3Rec;Player Recovery Device Control Driver;C:\WINDOWS\system32\Drivers\StMp3Rec.sys [2004-11-09 15:59]
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys [2007-08-09 17:27]
S4 Boonty Games;Boonty Games;"C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe" [2006-07-14 12:56]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - COMHOST
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
"2008-01-11 13:00:03 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe
"2008-01-07 19:07:31 C:\WINDOWS\Tasks\Norton Internet Security - Systemprüfung ausführen - Sarah.job"
- C:\Programme\Norton Internet Security\Norton AntiVirus\Navw32.exel/TASK:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-16 10:38:28
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-01-16 10:44:51
ComboFix-quarantined-files.txt 2008-01-16 09:44:45
.
2008-01-09 12:28:19 --- E O F ---


Geschrieben von: Anubis 16.01.2008, 10:58

Irgendwie habe ich beim Programm Tune Ups hier Bauschmerzen. rolleyes.gif

Geschrieben von: Birgit 16.01.2008, 11:03

Mit Tune-Up hat es nichts zu tun Anubis.
Als wir Tune Up noch nicht hatten, war es nicht anders.

Geschrieben von: Anubis 16.01.2008, 11:10

Nun, das mag sein. Das kannst nur Du beurteilen. Wie voll ist denn die Festplatte ? Mal ne Datenträgerbereinigung und anschliessende Defragmentierung durchgeführt ?

Auch denke ich könnte Deine Symantec Software zu Datenlastig für diesen Rechner sein. Evtl. auch zu viele, unnötige Autostarteinträge. Muss z.B. der Messenger auch von Beginn an mitstarten ?

Geschrieben von: Birgit 16.01.2008, 11:15

@ Anubis,


Alles schon gemacht,hat nichts gebracht!


@ Stefan,

"Internetprotokoll TCP/IP" steht bei mir nicht.
Werde mehr Arbeitsspeicher kaufen, dann wird es wohl auch schneller gehen.

Geschrieben von: Anubis 16.01.2008, 11:20

Dann würde ich aber auch gleich maximal aufrüsten. Sprich, wie viel MB Arbeitsspeicher wird den unterstützt ? Ich nehme an, Du hast 2 Speicherbänke. Demnach entweder 2 x 256 MB, oder gleich 2 x 512 MB verwenden. Zweiteres hatte ich bei meinem letzten Medion auch gemacht. Brachte deutlichen Performancezuwachs. War allerdings auch nicht wirklich billig. Diese älteren Speicherriegel sind verhältnismäßig teuer. Vermutlich läuft Deiner noch auf DDR -SD RAM ?

Geschrieben von: Birgit 16.01.2008, 11:38

ZITAT(Anubis @ 16.01.2008, 11:19) *
Dann würde ich aber auch gleich maximal aufrüsten. Sprich, wie viel MB Arbeitsspeicher wird den unterstützt ? Ich nehme an, Du hast 2 Speicherbänke. Demnach entweder 2 x 256 MB, oder gleich 2 x 512 MB verwenden. Zweiteres hatte ich bei meinem letzten Medion auch gemacht. Brachte deutlichen Performancezuwachs. War allerdings auch nicht wirklich billig. Diese älteren Speicherriegel sind verhältnismäßig teuer. Vermutlich läuft Deiner noch auf DDR -SD RAM ?


Ich weiß nicht wieviel Arbeitsspeicher unterstützt wird.

Vermutlich läuft Deiner noch auf DDR -SD RAM ?


Das weiß ich leider auch nicht.

Geschrieben von: Anubis 16.01.2008, 11:44

Nun, solche Dinge verrät Dir z.B. Everest. smile.gif

Geschrieben von: Birgit 16.01.2008, 11:47

Danke dir!
Everest haben wir ja auch drüben auf dem PC. rolleyes.gif

Geschrieben von: raman 16.01.2008, 12:05

Etwas an Malware hat CF ja geloescht, wird aber wohl auch alles gewesen sein. Der Hardwarebericht von Everest waere interessant, genauso wie Stefans Tipp.

Geschrieben von: Birgit 16.01.2008, 18:24

Hallo raman,
welchen Bericht genau brauchst du.

Den Tipp von Stefan kann ich leider nicht durchführen, siehe obere Posting!

Geschrieben von: raman 16.01.2008, 19:02

Zu Everest: Das geht ueber Berichte/Berichtsassistent/Nur Hardwarebericht/Vollstaendiger Text

Geschrieben von: Birgit 18.01.2008, 09:01

Ich kann den Bericht leider nicht einstellen.
Regelmäßig bleibt er bei Bericht 37 von 40 hängen.

Geschrieben von: Sasser 18.01.2008, 14:39

notworthy.gif Sollte ein Blick ins Innere genügen, nimm vorsichtig den Speicher Riegel raus und dann weißte wieviel der hat, denk an die Klemmen an dem vorderen und hinteren Ende. 256er RAM wäre somit mit Norton zusammen ein NOGO. Ab 512 RAM nur wenn das System gut eingestellt ist. Falls du aufrüstest, 2Ram-Blöcke a 512 sonst ist eine weitere Absicherung schwierig oder halt eher dürftig.

CTFMON.Exe ist ein weiterer Bremsblock, den man mit einem kleinen Freeware-Tool ersetzen kann.
Tune up ist eher positiv als negativ, man sollte nur die 1Klick Wartung mal rüberhuschen lassen.
MSN aus dem Autostart verbannen und mit XP-Antispy mal arbeiten.
StartupStar runterladen und die Autostarts klein halten ! Hier nicht auf löschen, sondern Starteintrag ändern, somit den Autostart entlasten.
AVG-Antispy runterladen und als Wächter nach einem Update und Vollscan definieren. 30 Tage Free-Vollversion.
Für diese Aktion kann man Netzgetrennt Norton deaktivieren um mehr Power zu haben.
AntiVir bietet sich bei wenig Power als bestes Antivirensystem für schwache Rechner an. Somit entweder RAM hoch oder bei 512RAM lieber AntiVir
nach deinstalieren von Norton laden. Auch Freeware Antivir geeignet, dann aber den Spyschutz nicht vergessen, der in dieser Version fehlt.
E-Mail Überprüfung übrigens auch. Daher nach kurzer Probe doch die Vollversion kaufen.
Das kann man dann noch weiter optimieren, solange das System dann überprüft und sauber ist.
Zum Beispiel mit NTReg.Opt. schnelleres Booten und somit besseres Starten, solange der Autostart wie oben aufgeräumt wurde. smile.gif

Da du augenscheinlich den Internet Explorer nutzt und praktischerweise die Toolbar nutzt, wäre ein Umstieg auf Firefox oder Opera emfehlenswert,
denn die Tracking Cookies die der AVG-Antispy zu hauf finden wird, sind Browser gefährdent und setzen die Geschwindigkeit herab.
Deinstaliere die Toolbar über XP-Antispy, ebenfalls MSN, denn da du ja ICQ hast brauchste den nimmer, falls doch nimm Trillian als Mehrfach-Multi-
Messenger oder den Freeware GMX-Multimessenger, der auch MSN hat. Soll ja bei den Kindern der Hit sein, MSN.
Nach Abschluß nicht das Defragmentieren über den Windows-eigenen Defragmentierer oder besser noch ein Trial-Tool von O&O oder MST-Defrag.
Nun sollte die Kiste wieder schnurren. biggrin.gif

Geschrieben von: Birgit 19.01.2008, 11:54

Hallo Sasser,

da hast du mir ja einiges in Auftrag geben, aber wenn es helfen sollte,warum nicht.
Werde mich dann später mal an die Arbeit machen. biggrin.gif

Geschrieben von: Sasser 21.01.2008, 02:00

whistling.gif So nun hattest du 2 Tage, wie läufts ?

Geschrieben von: Birgit 29.01.2008, 14:52

Sorry das ich mich jetzt erst melde.
Habe den PC aufgeschraubt.
Es sind nur 256 MB vorhanden.Ein Steckplatz ist leer.?????
Werde Morgen mehr Speicher kaufen und einbauen.

Ich denke das der PC dann auch flotter läuft.

AVG- Anti Spy hat vier mittlere Spyware gefunden.
Also nichts gravierendes.

Geschrieben von: Birgit 29.01.2008, 15:26

Kann leider den Hardware Bericht von Everest nicht einfügen.
Scheint wohl zu lang.
Es kommt immer eine Fehlermeldung.

Geschrieben von: Rene-gad 29.01.2008, 15:53

ZITAT(Birgit @ 29.01.2008, 15:25) *
Scheint wohl zu lang.
Kannst du den Log erst verpacken (mit WinZip od. einem anderen Packer)? Vllt. dann funktioniert?

Geschrieben von: Birgit 29.01.2008, 17:56

Leider kenne ich mich damit gar nicht aus.

Geschrieben von: Rene-gad 29.01.2008, 18:25

ZITAT(Birgit @ 29.01.2008, 17:55) *
Leider kenne ich mich damit gar nicht aus.
Kein Kenntnis ist eingeboren wink.gif. Lade mal den Freeware-Packer herunter: http://www.filzip.com/fz/release/3.06/fz306.exe Achtung! Download beginnt sofort nach dem Anklicken des Links!!! Führe die Datei aus und folge den Anweisungen am Bildschirm. Nach der Installation ist normalerweise kein Neustart notwendig. Starte das Programm, wähle im Menü Datei/Neues Archiv..., navigiere im geöffneten Fenster Neues Archiv erstellen.. zu einem Ort, z.B. Eigene Dateien oder Desktop, wähle einen Namen, z.B. Everestlog, klicke auf OK. Im neuen Fenster navigiere zur Stelle, wo Du den Log gespeichert hast, markiere den, klicke auf Hinzufügen>> und dann auf Hinzufügen-Schaltfläche unten. Das Archiv Everestlog.zip füge deinem nächsten Beitrag bei.
Für geübte User geht es auch über Kontext-Menü: Die Datei (z.B. Log-Datei von Everest) mit der rechten MT anklicken und im Kontext-Menü Filzip/Hinzufügen zu Zip... wählen.

Geschrieben von: Birgit 29.01.2008, 18:39

Soweit habe ich alles gemacht.
Kann ich es jetzt hier hin kopieren? Oder muss ich es hochladen?

Tut mir leid ich weiß nicht wie ich es hier zeigen kann. confused.gif

Geschrieben von: Rene-gad 29.01.2008, 21:38

ZITAT(Birgit @ 29.01.2008, 18:38) *
Kann ich es jetzt hier hin kopieren? Oder muss ich es hochladen?

Als die Themenstarterin solltest Du die Möglichkeit haben, die Datei über die Schaltfläche Hochladen zum Beitrag anhängen zu können.

Geschrieben von: Birgit 29.01.2008, 21:56

Hallo Rene-gad,

leider sehe ich auch hier keine Schaltfläche/ Hochladen zum Beitrag.
Sorry ich gebe es auf.
Aber danke für deine Mühe!

Gruss Birgit

Geschrieben von: Rene-gad 29.01.2008, 22:11

ZITAT(Birgit @ 29.01.2008, 21:55) *
leider sehe ich auch hier keine Schaltfläche/ Hochladen zum Beitrag.

Hast du recht: In diesem Themenbereich darf man keine Anhänge zu den Beiträgen machen ... It's not good. Wenn du einige Fragen zu deinem Everest-Log hättest, kannst du den mir per E-Mail senden. Die bekommst du über PM wink.gif

Geschrieben von: Birgit 30.01.2008, 07:51

Danke Rene-gad,

ich schicke es dir dann heute Mittag.


Gruss Birgit

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)