4 Minuten zum Hochfahren

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

4 Minuten zum Hochfahren

Beitragvon linus82 am 24.08.2004, 16:25

Könnte einer evtl dieses log checken? Hab das Gefühl er wird immer langsamer...mein Anti Virus Programm (Sophos) findet leider nichts.
Vielen Dank schonmal!

Logfile of HijackThis v1.98.2
Scan saved at 15:50:59, on 24.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\slserv.exe
C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\sistray.EXE
C:\WINNT\system32\khooker.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Sitecom\Bluetooth Software\BTTray.exe
C:\Programme\Sophos SWEEP for NT\ICMON.EXE
C:\PROGRA~1\GEMEIN~1\Nokia\Services\SERVIC~1.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\mario\LOKALE~1\Temp\Rar$EX04.591\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\system32\khooker.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINNT\system32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: BTTray.lnk = C:\Programme\Sitecom\Bluetooth Software\BTTray.exe
O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
linus82
 
Beiträge: 3
Registriert: 24.08.2004, 16:13


Sehr langsam ?

Beitragvon sacker am 24.08.2004, 18:17

Hey linus82, hast du schon mal das Sasser Entfernungstool drüberlaufen lassen, bzw. kann nicht schaden auch die anderen aktuellen Tool´s drüber zu lassen, ich bin zwar keine Profi in diesen Dingen aber mir ist der 4 te von oben gleich aufgefallen ! Versuch mal dir die Tools runterzuziehen und lass sie mal schnüffeln, ich glaube das bringt was ! Sag bitte bescheid ob ich richtig gelegen habe !
sacker
 
Beiträge: 10
Registriert: 19.08.2004, 21:41
Wohnort:

Beitragvon linus82 am 24.08.2004, 19:46

Hi sacker, hab mal das stinger und sasser tool drübergeschickt...nichts zum Glück. Hab auch mal den Sophos runtergeschmissen und AntiVir installiert und drüberlaufen lassen...auch nichts. Es scheint also alles in Ordnung zu sein und kein Virus oder Trojaner zu existieren. Trotzdem danke für die schnelle Antwort.

Grüße linus82
linus82
 
Beiträge: 3
Registriert: 24.08.2004, 16:13

Beitragvon Nikita am 24.08.2004, 23:34

fixe
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
-____________________________________________

1)Falls Windows beim Start sehr viel Zeit braucht und es mit dem Laden nicht so schnell geht, kann das folgende Gründe haben:
Zu viele Programme im Autostart-Ordner
Mit der Zeit nisten sich immer mehr Programme im Autostart-Ordner an und zögern damit den Systemstart hinaus.
Abhilfe: Autostart-Ordner leeren
Entfernen Sie nicht unbedingt benötigte Programme aus Start - Alle Programme - Autostart.

Abhilfe: Systemstart in msconfig überprüfen

Öffnen Sie mit Start - Ausführen und der Eingabe von msconfig die Systemkonfiguration. Unter Systemstart können Sie einzelne Programme vom automatischen Start ausschließen.

2)Router und DHCP-Server im Netz
Falls Sie ein Netzwerk mit Router und DHCP-Server haben, kann es sein, dass der Router abgeschaltet ist. In diesem Fall sucht Windows dann den DHCP-Server vergeblich und gibt sich unter Umstände noch eine unsinnige Adresse (meist 169...).
Abhilfe: Weisen Sie Ihrem Computer eine feste IP-Adresse zu
Weisen Sie Ihrem Computer eine feste IP-Adresse zu. Dann erspart er sich die Suche nach einer IP.

3)Fragmentierte Festplatte

Falls die Festplatte schon länger nicht mehr defragmentiert wurde, kann es sein, dass der Schreib-Lesekopf zu lange Wege zurücklegen muss, um die Daten zusammen zu suchen.

4)Treiber für nicht mehr vorhandene oder abgeschaltete Geräte
In manchen Fällen sucht Windows nach nicht mehr vorhandenen Geräten.
Abhilfe: Treiber deinstallieren
Deinstallieren Sie in diesem Fall die Treiber für die Hardware.


5)Ueberfluessige Dienste deaktivieren
http://www.zdnet.de/z/itmanager/0,39023 ... 3-4,00.htm

zum Beispiel:
Die REGSVC.EXE (Remote Registry Service) ist ein Systemprozess.
Mit dieser kann man von einem anderen Rechner auf die Registry zugreifen und sie bearbeiten.
Wer diesen Dienst nicht nutzt (was wohl für die Meisten zutrifft) kann ihn deaktivieren.(SICHERHEITSRISIKO)
Stystemstart<Verwaltung<Dienste
_______________________________________________________
#Lade TuneUp2004 (30 Tage free) und reinige\optimiere den PC
http://www.tuneup.de/download/


Lade eScan
http://www.mwti.net/antivirus/free_utilities.asp
suchst mit der Suchfunktion von Windows eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
#suche "mwav.exe und starte so den< eScan<. Alle Häkchen setzen und "Clean-Scan" klicken.

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Merci!

Beitragvon linus82 am 25.08.2004, 12:34

Hi Nikita,

schönen Dank für die Expertenhilfe. Werd jetzt noch defragmentieren und hab dann alles erledigt, was Du mir empfohlen hast. Vielen Dank schonmal :) Eine kleine Frage hätte ich allerdings noch. Und zwar hängt der Media Player gelegentlich (klingt so wie wenn ne CD einen Kratzer hat), wenn er im Hintergrund Musik abspielen soll und ich andere Sachen erledige. Ich hab die Vermutung, dass mein Arbeitsspeicher überlastet ist. Kann das sein? Und wenn ja wie kann ich das beheben? Vielleicht findest Du ja ne Minute um mir zu helfen. Vielen Dank nochmal für die prompte Hilfe.

Grüße linus82
linus82
 
Beiträge: 3
Registriert: 24.08.2004, 16:13

Beitragvon Nikita am 25.08.2004, 13:20

Hallo<linus82<
Gehe bitte mit dieser Frage ins <Softwareforum<
Gruss
Nikita ;)
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste