Bitte um Hilfe:
seit ein paar Tagen ist mein Computer und insbesondere Internet EXTREM langsam:
Das Laden einer Internet-Seite braucht etwa 1 Minute (zuvor ein paar Sekunden - wenn überhaupt)
Mein (der betroffene) PC ist über einen wireless Router angebunden, ein anderer PC kann über den gleichen Router mühelos - d.h. so schnell wie immer ins Internet!
AV findet KEINEN Virus (auch nicht mit der Notfall-Boot-CD (Linux-Umgebung)/ aktuellstes AV-Update vom April)
Spyware-Blaster & Co finden auch nix ;-(
aktuelles HJT - Log sieht so aus:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:33, on 07.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\Avira\Avira Premium Security Suite\sched.exe
C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\ASUS\WLAN Card Utilities\Center.exe
C:\WINDOWS\system32\svghost.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Outlook Express\msimn.exe
d:\PowerISO\PowerISO.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\HiJack\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [Control Center] C:\Programme\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Windows Sound] svghost.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svghost.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.3.2.205/activex/AxisCamControl.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.243.185.195/activex/AMC.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 10592 bytes
BITTE UM HILFE!!!
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Computer und speziell Internet plötzlich extrem langsam
10 Beiträge • Seite 1 von 1
Re: Computer und speziell Internet plötzlich extrem langsam
Ich sehe da:
- RBOT-Wurm und
- W32/Stubbot-B
Um HijackThis verwenden zu können, musst du vorher TeaTimer beenden!
Fixe mit HijackThis:
Starte Windows im abgesicherten Modus neu und lösche diese Datei:
C:\Windows\system32\svghost.exe
Windows im abgesicherten Modus starten: http://madeonapc.de/kb?display=048
Starte Windows neu und erstelle ein neues Logfile.
- RBOT-Wurm und
- W32/Stubbot-B
Um HijackThis verwenden zu können, musst du vorher TeaTimer beenden!
Fixe mit HijackThis:
- Code: Alles auswählen
O4 - HKLM\..\Run: [Microsoft Windows Sound] svghost.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svghost.exe
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
Starte Windows im abgesicherten Modus neu und lösche diese Datei:
C:\Windows\system32\svghost.exe
Windows im abgesicherten Modus starten: http://madeonapc.de/kb?display=048
Starte Windows neu und erstelle ein neues Logfile.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11601
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
Re: Computer und speziell Internet plötzlich extrem langsam
vorweg: DANKE für die
1.) RASCHE
2.) Kompetente Hilfe !!!
Ich habe Deine Anweisungen befolgt und habe nun wieder einen (wie zuvor gewohnt) schnellen PC, auch Internet ist wieder ruck-zuck da.
JUHUUU!! (Ich sah mich schon formatieren und Datenverluste erleiden)
Es mag sein, dass sich da und dort noch irgend eine Ungereimtheit versteckt, anbei das Logfile.
Ich bin wirklich sehr, sehr dankbar !!!
Liebe Grüße und ein "servus" aus Wien!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:09, on 07.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\Avira\Avira Premium Security Suite\sched.exe
C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\ASUS\WLAN Card Utilities\Center.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
D:\HiJack\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [Control Center] C:\Programme\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.3.2.205/activex/AxisCamControl.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.243.185.195/activex/AMC.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 10411 bytes
- Aurel
- Beiträge: 5
- Registriert: 07.07.2008, 13:24
Re: Computer und speziell Internet plötzlich extrem langsam
Wie bereits geschrieben, im Logfile war nicht so viel zu sehen, deshalb darauf hoffen, dass Spybot und die anderen Programme Probleme beseitigen konnten.
Das hier kannst du noch mit HijackThis fixen, der Eintrag verweise auf eine nicht vorhandene Datei:
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
Ein paar Tipps noch:
Spybot hat einen "TeaTimer", der de Registrierungsdatenbank überwacht und bei Änderungen eine Warnung ausgibt. Das Programm sollte vor der Installation erwünschter Software aber beendet werden, um lästige Rückfragen oder Installationsfehler zu vermeiden.
Ähnliche Aufgaben erledigt auch Windows Defender (Download bei http://microsoft.de)
Wenn du die Updates für Windows installiert hast, solltest du auch mal das MRT laufen lassen:
Start, Ausführen MRT eingeben werkeln lassen.
Das hier kannst du noch mit HijackThis fixen, der Eintrag verweise auf eine nicht vorhandene Datei:
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
Ein paar Tipps noch:
Spybot hat einen "TeaTimer", der de Registrierungsdatenbank überwacht und bei Änderungen eine Warnung ausgibt. Das Programm sollte vor der Installation erwünschter Software aber beendet werden, um lästige Rückfragen oder Installationsfehler zu vermeiden.
Ähnliche Aufgaben erledigt auch Windows Defender (Download bei http://microsoft.de)
Wenn du die Updates für Windows installiert hast, solltest du auch mal das MRT laufen lassen:
Start, Ausführen MRT eingeben werkeln lassen.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11601
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
Re: Computer und speziell Internet plötzlich extrem langsam
Hallo Blue Screen Bertrand,
das hier ->
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
habe ich übrigens schon 2x gefixed, das taucht immer wieder auf (kann aber ja nichts ausrichten, weil die *.exe fehlt
)
Dein Tip mit dem Tea-Timer ist echt gut, da hatte ich ein Brett vor´m Kopf, dass ich daran nicht selbst dachte...
Übrigens: das ->
O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svghost.exe
fand ich interessanterweise nicht mehr im windows\system32 sondern im \prefetch ! Auch nicht schlecht, was?
Liebe Grüße, ein "servus" aus Wien und nochmals ein herzliches DANKE für Deine großartige Hilfe!!!
das hier ->
O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
habe ich übrigens schon 2x gefixed, das taucht immer wieder auf (kann aber ja nichts ausrichten, weil die *.exe fehlt
Dein Tip mit dem Tea-Timer ist echt gut, da hatte ich ein Brett vor´m Kopf, dass ich daran nicht selbst dachte...
Übrigens: das ->
O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svghost.exe
fand ich interessanterweise nicht mehr im windows\system32 sondern im \prefetch ! Auch nicht schlecht, was?
Liebe Grüße, ein "servus" aus Wien und nochmals ein herzliches DANKE für Deine großartige Hilfe!!!
- Aurel
- Beiträge: 5
- Registriert: 07.07.2008, 13:24
Re: Computer und speziell Internet plötzlich extrem langsam
Aurel hat geschrieben:O23 - Service: GEARSecurity - Unknown owner - C:\WINDOWS\SYSTEM32\GEARSEC.EXE (file missing)
habe ich übrigens schon 2x gefixed, das taucht immer wieder auf (kann aber ja nichts ausrichten, weil die *.exe fehlt)
Ich weiß jetzt auch warum
Einige Quellen haben diese Datei als gefährlich eingestuft, andere aber als ungefährlich. Hier zum Nachlesen:
http://file.net/prozess/gearsec.exe.html
Falls du also eines der dort genannten Programme verwendest und es nicht richtig funktioniert, musst du es neu installieren (viele Programme lassen sich auch reparieren).
Aurel hat geschrieben:O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svghost.exe
fand ich interessanterweise nicht mehr im windows\system32 sondern im \prefetch ! Auch nicht schlecht, was?
Naja, der Programmierer muss ich halt was einfallen lassen, um seine Spyware (??) zu verstecken. Das Programm heißt auch nicht svchost.exe (gut/ungefährlich) sondern svghost.exe (böse) - die setzten darauf, dass man Pfade nicht prüft oder Programme wegen ähnlicher Schreibweise übersieht.
Soweit dann - viel Spaß mit dem Compi.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11601
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
Re: Computer und speziell Internet plötzlich extrem langsam
Hallo Blue Screen - Bertrand,
ich habe die Quelle nachgelesen und es dürfte von Symantec oder Apple stammen, beides habe ich zeitweise in Betrieb (habe die CDs zum Nachinstallieren...)
Ich hab heute einen online-scan von F-Secure laufen lassen und dabei fand sich folgendes:
Scanning Report
Tuesday, July 08, 2008 13:03:01 - 17:16:43
Computer name: PAPA
Scanning type: Scan system for malware, rootkits
Target: C:\ D:\ E:\
Result: 3 malware found
Suspicious_F.gen (virus)
* C:\PROGRAMME\IP HIDER\IPH27_CRK.EXE (Submitted)
Tracking Cookie (spyware)
* System
W32/Malware (virus)
* C:\PROGRAMME\SPYWAREBLASTER\SBAUTOUPDATE.EXE (Submitted)
Das ist nicht ohne. Ich meine: bei IP HIDER mußte ich mit sowas rechnen, aber bei Spywareblaster??
Aber eins sag ich Dir, mein PC funzt jetzt wieder wie frisch abgeschmiert ...
Gott sei Dank (richt´es ihm bitte aus) - gibt es Leute wie Dich
ich habe die Quelle nachgelesen und es dürfte von Symantec oder Apple stammen, beides habe ich zeitweise in Betrieb (habe die CDs zum Nachinstallieren...)
Ich hab heute einen online-scan von F-Secure laufen lassen und dabei fand sich folgendes:
Scanning Report
Tuesday, July 08, 2008 13:03:01 - 17:16:43
Computer name: PAPA
Scanning type: Scan system for malware, rootkits
Target: C:\ D:\ E:\
Result: 3 malware found
Suspicious_F.gen (virus)
* C:\PROGRAMME\IP HIDER\IPH27_CRK.EXE (Submitted)
Tracking Cookie (spyware)
* System
W32/Malware (virus)
* C:\PROGRAMME\SPYWAREBLASTER\SBAUTOUPDATE.EXE (Submitted)
Das ist nicht ohne. Ich meine: bei IP HIDER mußte ich mit sowas rechnen, aber bei Spywareblaster??
Aber eins sag ich Dir, mein PC funzt jetzt wieder wie frisch abgeschmiert ...
Gott sei Dank (richt´es ihm bitte aus) - gibt es Leute wie Dich
- Aurel
- Beiträge: 5
- Registriert: 07.07.2008, 13:24
Re: Computer und speziell Internet plötzlich extrem langsam
Konnten diese Sachen mit F-Secure gelöscht werden?
Spywareblaster muss ja nicht gut sein, nur weil der Name das sagt. Es hat sich regelrecht zu einer Masche entwickelt, dem ahnungslosen Benutzer einzureden, sein Computer sei unsicher, de installiert eine Software, die das Problem angeblich beheben soll und diese wiederum lädt die eigentlich schädlichen Programmteile herunter. So kann ein Programm schon vorher die Sicherheitsfunktionen des Systems lahmlegen, bevor die dicken Brpcken installiert werden.
Spywareblaster muss ja nicht gut sein, nur weil der Name das sagt. Es hat sich regelrecht zu einer Masche entwickelt, dem ahnungslosen Benutzer einzureden, sein Computer sei unsicher, de installiert eine Software, die das Problem angeblich beheben soll und diese wiederum lädt die eigentlich schädlichen Programmteile herunter. So kann ein Programm schon vorher die Sicherheitsfunktionen des Systems lahmlegen, bevor die dicken Brpcken installiert werden.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11601
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
Re: Computer und speziell Internet plötzlich extrem langsam
Hallo,
Spywareblaster: hat mich bis dato noch nie enttäuscht! Bei SpywareDoctor wäre ich vorsichtig! (dort dürfte es so sein, wie Du oben erwähnt hast).
F-Secure hat die Viecher gefunden und schaffte es auch, die befallenen Dateien zu reinigen, ohne sie löschen zu müssen!
Allerdings muß man für F-Secure alle AktiveX - Einstellungen für den Online-Scan so setzen, das alles erlaubt ist (nachher unbedingt sofort wieder rückgängig machen...)
Liebe Grüße, Servus, Aurel
Spywareblaster: hat mich bis dato noch nie enttäuscht! Bei SpywareDoctor wäre ich vorsichtig! (dort dürfte es so sein, wie Du oben erwähnt hast).
F-Secure hat die Viecher gefunden und schaffte es auch, die befallenen Dateien zu reinigen, ohne sie löschen zu müssen!
Allerdings muß man für F-Secure alle AktiveX - Einstellungen für den Online-Scan so setzen, das alles erlaubt ist (nachher unbedingt sofort wieder rückgängig machen...)
Liebe Grüße, Servus, Aurel
- Aurel
- Beiträge: 5
- Registriert: 07.07.2008, 13:24
Re: Computer und speziell Internet plötzlich extrem langsam
Ich mach das Thema dann zu, falls noch was wäre, PN an mich und ich mach es wieder auf.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11601
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
10 Beiträge • Seite 1 von 1
Ähnliche Themen
| Computer-Forum nimmt Betrieb auf Forum: Aktuelles und News (hier sind die Forenregeln) Autor: Computerdirk Antworten: |
Internet problem Forum: Software-Hilfe Autor: noodlez Antworten: |
plötzlich mehrere probleme Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Computer geht net selbst aus!! Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Computer langsamer - Virenscanner? Forum: Software-Hilfe Autor: maus Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast