Registery Check

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Registery Check

Beitragvon sergej59 am 26.08.2007, 15:31

In Letzter zeit erschein mir mein Computer ergendwie anders, ein bischen langsamer beim booten , ich wollte eigentlich nur meine Registery hier abchecken lassen und wenn es Probleme gibt Fragen , wie ich sie beheben kann.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:29:56, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Eset\nod32kui.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Ray Adams\ATI Tray Tools\atitray.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Sergej\Startmenü\Eigene Dateien\Sergej\Programme\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt von NetCologne
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\Sergej\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [AtiTrayTools] "C:\Programme\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17552D2C-1F7F-44DD-A333-E3D96EFEDEFA}: NameServer = 213.168.112.60 194.8.194.60
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 6920 bytes
sergej59
 
Beiträge: 34
Registriert: 09.11.2005, 19:45


Beitragvon Humdinger am 26.08.2007, 16:45

Hallo

Der log ist frei von Malware!

Was du versuchen kannst:

- CCLEANER ausführen

- Prüfe mal mit chkdsk
http://www.vnr.de/vnr/computeredv/rundu ... 18482.html

- verzichte auf unnötiges: wie z.B. Tune up, deinstalliere alle alten Demo und sonstige flüssige Programme

- Defragmentiere dein System im abgesicherten Modus.

- Sichere und optimiere dein System:
http://www.informationsarchiv.net/foren ... 57421.html

- msconfig
Start--> ausführen--msconfig--OK

deaktivere dort alle Programme die du nicht brauchst, siehe auch
http://www.it-academy.cc/content/articl ... php?ID=450
http://www.pqtuning.de/winxp/tools/tools3.htm


z.B. unter Dienste
IMAP CD Brenner (wenn du ein anderes Programm wie Nero verwendest).
Telefonie
usw.

z.B. unter Systemstart
INCD
NEROCHECK
psagent
qttask
Adobe
Microsoft Office
Search it inGoogle

je nachdem was dort steht und nicht gebraucht wird.

PC Neustart --> Fehlermeldung kommt -- > klicke nicht wieder anzeigen.

- 1024 RAM Speicher sollten vorzugsweise vorhanden sein, evtl. muss da aufgerüstet werden

Viel mehr ist da nicht zu machen. Es ist normal das Systeme mit der Zeit etwas träge werden.

Wenn NOD32 aktuell ist, ist das ein sehr guter AV Schutz!
Humdinger
Mitarbeiter
 
Beiträge: 698
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon sergej59 am 26.08.2007, 17:42

Danke schonmall für die schnelle und sehr gute antwort , NOD32 ist bei mir auf dem neuesten Stand und ist auch die neueste Version , habe eigentlich nei Probleme mit Viren oder Trojanern , das mit dem Defragmentieren im Abgesicherten Modus will ergendwie nicht habe nach 25min abgebrochen , weil es bei 1% kompremieren hängenbleibt und es sich nichts tut.Den rest befolge ich einigermaßen , weiß nur nicht welche Programe ich Wegmachen soll , habe angst was Falsches auszuschalten.

Naja , vllt wirds morgen ja besser xD
sergej59
 
Beiträge: 34
Registriert: 09.11.2005, 19:45

Beitragvon Humdinger am 26.08.2007, 19:50

Klicke links unten auf Start > dann auf Ausführen und gebe dort
sfc /Scannow
ein .

Kommt da sowas wie legen Sie die Windows CD ein ist irgendwas kaputt.
Lege die CD ein und Windows repariert sich.

siehe auch:
http://support.microsoft.com/kb/310747/de


Versuche auch mal im Normalmodus zu defragmentieren (online verbindung beenden, nod32 deaktivieren)
Humdinger
Mitarbeiter
 
Beiträge: 698
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon sergej59 am 26.08.2007, 20:32

Also wenn ich das eingebe , dann kommt sowas inder art , das er die Windows CD braucht um das zu überPrüfen oder kopieren kA , was passiert denn , wenn ich die CD einlege , habe angst , das was kaput geht.

Mit dem PC ist alles ok , so Defragmentieren kann ich , da ist auch alles schön blau nur 2 ganz dünne Fragmente , die ich ned wegkriege .

ICh habe nur das gefühl , das der PC etwas langsamer als früher Bootet , sonst ist alles eigentlich OK
sergej59
 
Beiträge: 34
Registriert: 09.11.2005, 19:45

Beitragvon Humdinger am 26.08.2007, 21:28

CD beim sfc kann man bedenkenlos einlegen.

Ist normal das Systeme mit der Zeit langsamer werden. Mehr als bisher geschrieben kann man nicht machen. Nur ein frisch aufgesetztes System ist wieder schneller (für eine Zeit).

Es ist alles in Ordnung.
Humdinger
Mitarbeiter
 
Beiträge: 698
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon sergej59 am 26.08.2007, 22:31

OK dan danne ich dir für deine hilfe und gehe beruigt schlafen :)
sergej59
 
Beiträge: 34
Registriert: 09.11.2005, 19:45



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste