Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Rechner laaaangsam...:-(
Bastus
Beitrag 17.01.2007, 10:04
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 11
Mitglied seit: 28.09.2004
Wohnort: Düsseldorf
Mitglieds-Nr.: 1.441

Betriebssystem:
WIN XP
Virenscanner:
Antivir
Firewall:
Router-FW



Moin zusammen, mein Rechner ist seit ca. einer Woche so lahm geworden, lahmer geht es kaum noch (Brennen/Einlesen dauert 2 Stunden, Mauszeiger läuft nicht mehr flüssig, Hochfahren dauert...) ph34r.gif

Wäre supernett, wenn mir jemand mal über mein Logfile schauen könnte oder andere Tips parat hätte, Virensuche war erfolglos, Malware habe ich mit Search and Destroy weitestgehend entfernt.

Danke und schöne Grüße aus Düsseldorf

Bastus

Logfile of HijackThis v1.99.1
Scan saved at 09:54:15, on 17.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgFat.exe
C:\Dokumente und Einstellungen\Robin Kinzler\Eigene Dateien\Eigene eBooks\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.faz.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe

Go to the top of the page
 
+Quote Post
floman
Beitrag 17.01.2007, 10:10
Beitrag #2



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 596
Mitglied seit: 17.12.2003
Wohnort: München, naja, fast!
Mitglieds-Nr.: 276

Betriebssystem:
WXP pro SP2
Virenscanner:
Avira Classic
Firewall:
NAT



Hi Bastus,

also im Log kann man eigentlich nichts verdächtiges erkennen. Die Liste der laufenden Prozesse ist auch noch übersichtlich und die Liste der Autostarteinträge habe ich auch schon länger gesehen.

Erzähl uns noch ein wenig über dein Notebook (CPU, RAM, Irgendwelche neu installierte Applikationen).

F.


--------------------
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit,
aber bei dem Universum bin ich mir noch nicht ganz sicher.

(Albert Einstein)
Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 17.01.2007, 13:00
Beitrag #3



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ZITAT
Malware habe ich mit Search and Destroy weitestgehend entfernt.


Welche Malware war es denn??

Ich gehe mal von @floman aus das das LogFile in Ordnung ist.
Mache zusätzlich mal nen Online-Scann:

Kaspersky Online-Scann
oder
Online-Scann






--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
Bastus
Beitrag 17.01.2007, 19:45
Beitrag #4


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 11
Mitglied seit: 28.09.2004
Wohnort: Düsseldorf
Mitglieds-Nr.: 1.441

Betriebssystem:
WIN XP
Virenscanner:
Antivir
Firewall:
Router-FW



Vielen Dank schonmal.

Rechner is Acer Pentium 1,6 GHZ, 512 RAM, 1 1/2 Jahre alt.

Langsam/stockend ist der Rechner schon wenn das Windows XP Bild eingeblendet wird...hmm, Updates...nur die Üblichen. Und Search und Destroy. Teile mir auch mein WLAN seit 2 Wochen mit Freundin, aber daran kann es wohl nicht liegen.

Malware war die übliche, Namen hab ich allerdings vergessen, irgendwelche Tracker...

Unter Prozesse (36 insgesamt) läuft u.a. SVCHOST.EXE doppelt
Auslagerungsdatei ist 248 MG gross

Irgendwelche Ideen?

Danke, Bastus

Go to the top of the page
 
+Quote Post
Chaos64
Beitrag 17.01.2007, 20:06
Beitrag #5



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 814
Mitglied seit: 09.09.2006
Mitglieds-Nr.: 5.319

Betriebssystem:
W i n d o w s :+)
Firewall:
Router



ZITAT
Teile mir auch mein WLAN seit 2 Wochen mit Freundin


Schon mal probiert das W-Lan von deiner Freundin zu trennen????
Ist schon normal das die Down- und Uploadgeschwindigkeit langsamer wird wenn noch jemand mit dranhängt. Achso habe ich jetzt total übersehen, es geht ja schon mit nem langsamen boot los. confused.gif


--------------------
$$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Sicherheit im Internet

VirSCAN.org - Multivirenscanner


360 TOTAL Security + SecureAPlus ( abgeriegelter Modus )
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 17.01.2007, 23:04
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



Wie hoch sind die Temperaturen vom Rechner confused.gif . Das kannst Du mit Everest2.20 auslesen.



--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.01.2007, 23:09
Beitrag #7



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



http://www.computerbase.de/downloads/softw...achung/everest/
die 3.5 ist die aktuelle Final .


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 17.01.2007, 23:57
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



ZITAT(bond7 @ 17.01.2007, 23:08) [snapback]182300[/snapback]




Hi bond,

ist mir bekannt. Nur mit der Trail-Version sind nicht alle Daten lesbar. Darum habe ich die letzte Freeeware-Version verlinkt smile.gif



--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 18.01.2007, 10:12
Beitrag #9






Gäste






ZITAT(Bastus @ 17.01.2007, 19:44) [snapback]182243[/snapback]
Irgendwelche Ideen?
Ein Rennpferd ist es nicht gerade...
WLAN verzögert den Systemstart von Haus aus, daran kannst Du nichts ändern. Im Autostart steht ein Haufen "Müll", den Quicktime rausschmeißen bringt nicht viel, der trägt sich beim nächsten Start wieder ein. Messenger und ICQ müssen beim Systemstart nicht unbedingt geladen werden, der "Schnellstarter" vom Adobe kann raus (dauert dann der 1. Readerstart etwas länger, evtl. mal den Reader-SpeedUp ansehen). Wenn das Touchpad im Systray animiert ist, dann auf einfache Ansicht umschalten. Automatisches Java-Update bringt nicht wirklich etwas, die Platte defragmentieren und natürlich vorher bereinigen.
Windows: Zeitsynchronisation und automatische Updates deaktivieren.
Das wären ein paar Kleinigkeiten, die in Summe etwas bringen dürften. Wie schon geschrieben, ein Rennpferd wird das nie.

Gruß Jens
Go to the top of the page
 
+Quote Post
Bastus
Beitrag 19.01.2007, 19:44
Beitrag #10


Threadersteller

War schon mal da
*

Gruppe: Mitglieder
Beiträge: 11
Mitglied seit: 28.09.2004
Wohnort: Düsseldorf
Mitglieds-Nr.: 1.441

Betriebssystem:
WIN XP
Virenscanner:
Antivir
Firewall:
Router-FW



Schonmal danke...ich probier die Tipps und gebe Rückmeldung.

Rennpferd...ja, ein Rennpferd hätt ich gern smile.gif Vielleicht hat ja einer von Euch eine schnelle Stute und wir schließen die Rechner mit USB zusammen?!

Schöne Grüße aus dem Rheinland

Bastus

Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.06.2024, 21:42
Impressum