Infiziert oder noch halbwegs gesund?

14Antworten
  1. #1
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Infiziert oder noch halbwegs gesund?

    Hallo,
    seit einigen Tagen macht mein Rechner nicht mehr, was er soll.
    Up- und Downloadgeschwindigkeiten sind zu gering, der Ping zu hoch, regelmäßig bekomme ich vom IE keine Rückmeldung mehr und darf ihn über den Taskmanager beenden. Mein Internetprovider hat keine technischen Problene festgestellt (was ja nicht unbedingt was heißen will)!
    Die sich plötzlich öffnenden Fenster lasse ich besser nicht unerwähnt....
    Bevor ich meine Mühle völlig unnötig neu aufsetze (AV-Scan und Kaspersky-Online-Scan förderten nichts Verdächtiges ans Licht), dachte ich mir, ich poste hier mal mein Hijackthis-Logfile.
    Vielleicht mag ja mal jemand einen Blick darauf werfen

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:59:31, on 29.10.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Safe mode
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://*.travian.org
    O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
    O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - https://support.asus.com/common/asusTek_sys_ctrl.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/Driver...sysreqlab3.cab
    O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - https://www.creative.com/softwareupda...01/CTSUEng.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://www.update.microsoft.com/micr...?1205703065312
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/ge...nt/swflash.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - https://www.creative.com/softwareupda...5105/CTPID.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    --
    End of file - 7376 bytes

  2. #2
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard Re: Infiziert oder noch halbwegs gesund?

    Also dein Logfile ist so gesehen "sauber."
    Das solltest du ebenfalls auch mal überprüfen:
    Es existiert bereits ein aktuelleres Service Pack. Service Packs erhöhen die Sicherheit Ihres Systems. Besuchen Sie Microsoft's Windowsupdate Seite um sich das neuste Service Pack herunterzuladen.
    In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet.
    Mögliche Gründe:
    (1.) Sie benutzen die Windows XP eigene oder eine Hardware Firewall.
    (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist.
    (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder
    (4.) sie verwenden keine Firewall.
    Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall.

    Mit was gehst du denn ins Netzt?
    Router?

  3. #3
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    Hi,
    danke für die Antwort, ich gehe über Router mit Windows-Firewall ins Netz.

    Von einem neuen Service Pack weiß ich allerdings nichts.....

    Na dann darf ich also weiter fleißig suchen, aus welchem Grund mein Pc so herrlich rumzickt.

    Das ist übrigens das Logfile im normalen Modus.
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:20:59, on 29.10.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
    C:\Programme\Brother\ControlCenter2\brctrcen.exe
    C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\Programme\Microsoft IntelliPoint\ipoint.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Java\jre1.6.0_06\bin\jusched.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Microsoft IntelliPoint\dpupdchk.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\DSL-Manager\DslMgr.exe (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O15 - Trusted Zone: https://*.travian.org
    O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
    O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - https://support.asus.com/common/asusTek_sys_ctrl.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/Driver...sysreqlab3.cab
    O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - https://www.creative.com/softwareupda...01/CTSUEng.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://www.update.microsoft.com/micr...?1205703065312
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/ge...nt/swflash.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - https://www.creative.com/softwareupda...5105/CTPID.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    --
    End of file - 8616 bytes

  4. #4
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard Re: Infiziert oder noch halbwegs gesund?

    Von einem neuen Service Pack weiß ich allerdings nichts.....
    Für XP gibt es Servicepack3 inzwischen.
    Falls noch nicht gemacht:
    Resette deinen Router doch mal kpl.
    Welchen Router verwendest Du?

  5. #5
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    Wie aus dem Logfile hervorgeht, ist das Servicepack 3 schon installiert, Router (Eumex 300IP) hat auch nen Reboot hinter sich - leider ohne Erfolg.
    Um ehrlich zu sein, bin ich ja schon froh, dass sich nicht irgendwelche Viecher auf meinem PC tümmeln.

  6. #6
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: Infiziert oder noch halbwegs gesund?

    Moin,
    wenn also keine Schädlinge vorhanden sind, bleiben also nur noch Reinigungsarbeiten nach.
    Den CCleaner kennst du? >>>
    https://www.dirks-computerecke.de/ccleaner-1.htm
    Hast du auch mal defragmentiert?
    Willst du mal einen alternativen Browser ausprobieren?

  7. #7
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    Moin moin,
    selbstverständlich ist der CCleaner gelaufen, defragmentiert wird das System auch regelmäßig.
    Alternativ habe ich es auch schon mit Opera versucht, an den FF werde ich mich nie gewöhnen, was allerdings auch keine Abhilfe geschaffen hat.
    Habe gestern Abend noch Spybot installiert und laufen lassen, mit dem Ergebnis, dass nichts, aber auch gar nichts gefunden wurde.
    Ich werde den IE mal frisch installieren und schauen was dann passiert.
    Habt Dank für eure schnellen Antworten

  8. #8
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    So nur mal als Rückmeldung:
    Der IE läuft mittlerweile stabil, Messungen von Up- und Downloadrate sowie Ping am Tage brachten hervorragende Ergebnisse, erst am späten Nachmittag bricht alles ein!

    Da es sich offensichtlich nicht um einen Virus handelt, werde ich wohl mal meinem Provider auf die Füße treten.
    Und da soll mir keiner kommen, das sei in den Abendstunden normal.
    Bis vor ein paar Tagen lief nämlich noch alles reibunglos......und mit nem Ping zwischen 120 und 250 sind Online-Games ziemlich unspielbar geworden.

  9. #9
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard Re: Infiziert oder noch halbwegs gesund?

    Zitat Zitat von menschenwesen
    Da es sich offensichtlich nicht um einen Virus handelt, werde ich wohl mal meinem Provider auf die Füße treten.
    Und da soll mir keiner kommen, das sei in den Abendstunden normal.
    Ich wohne auf einem kleinen Ort, da geht nur DSL 1000.
    Dort habe ich auch regelmäßig diese Leistungseinbußen.
    Wahrscheinlich ist das Netz dann völlig überlastet, da sich irgendwelche Hirnis dann Megadateien runterladen.
    Der Anbieter ( bei mir T-Online ) bestreitet natürlich diesen Sachverhalt.

  10. #10
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    Hi,
    alles schön und gut (ich habe darauf verzichtet, die T-Com zu erwähnen), doch wenn eine 6000er Leitung nur noch 2000 schafft, dann hört der Spaß irgendwann auf, finde ich, zumal ich bisher keinerlei Probleme hatte.
    Sollte das Netz abends wirklich dermaßen ausgelastet sein, müssten alle meine Mitspieler im Netz dieselben Ping-Probleme haben.....haben sie aber nicht.
    Folgerung, da läuft irgendwas nicht sauber und die gute alte T-Com muss daran arbeiten.
    Weiß der Henker, an welchem Knotenpunkt es derzeit bei denen hakt, sie mögen es herausfinden.
    Ist ja nicht das erste Mal, dass die Spaß mit mir haben... :P

  11. #11
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: Infiziert oder noch halbwegs gesund?

    Hi,
    der schöne Satz im Vertrag heißt aber: bis zu 6000, da hast du nicht viel Chancen.....

    wegen der hohen Pingzeiten würde ich mal einen anderen DNS-Server probieren. Vielleicht ändert sich ja was

    LG

  12. #12
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    Isset nicht schön, je später der Abend, desto besser die Werte
    Der Ping liegt wieder unter 50 und alle anderen Werte sind voll im grünen Bereich.
    Was hat die T-Com bloß für Probleme mit Stoßzeiten?

    Ein anderer DNS Server dürfte normalerweise keine Veränderung bringen, da die automatische Zuweisung mindestens genauso gut ist, wie die manuelle Eingabe. Nur, wenn wirklich eine Störung vorliegt, macht in meinen Augen die manuelle Auswahl Sinn.

  13. #13
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: Infiziert oder noch halbwegs gesund?

    Zitat Zitat von menschenwesen
    Ein anderer DNS Server dürfte normalerweise keine Veränderung bringen, da die automatische Zuweisung mindestens genauso gut ist, wie die manuelle Eingabe. Nur, wenn wirklich eine Störung vorliegt, macht in meinen Augen die manuelle Auswahl Sinn.
    Das kommt darauf an wo der Engpass liegt. Das lässt sich ja schnell testen, wenn dein Zugang mal wieder nur tröpfelt.

    Du kannst ja auch versuchen, einen DNS-Server der T-Com aus München, Stuttgart, Hannover oder sonst was zu nehmen.

    Und schon nehmen die Datenpakete einen anderen Weg durchs Netz......
    macht selbstverständlich nur Sinn, wenn der Korken in der Leitung nicht auf der "letzten Meile" vor deinem Anschluss sitzt.

    Das bekommst du aber doch mittels des Tracert-Befehls schnell raus.

    LG

  14. #14
    Avatar von menschenwesen
    menschenwesen ist offline
    Themen Starter

    Title
    Benutzer
    seit
    29.10.2008
    Ort
    Schleswig-Holstein
    Beiträge
    8

    Standard Re: Infiziert oder noch halbwegs gesund?

    So, mir soll ja keiner nachsagen, ich wäre für Vorschläge nicht aufgeschlossen.
    Habe mal den tracert Befehl eingegeben, mit dem Erfolg, dass schon der erste Knoten nach meinem Router keine Antwort senden kann oder will. Die nachfolgenden Knotenpunkte antworten hingegen wieder.
    Mit pathping komme ich nur bis zu meinem Router und zurück. Welch Ergebnis.....

    Leider kümmert es meine Eumex wenig, ob ich auf meinem Rechner einen anderen DNS-Server eingebe, die bezieht ihre Informationen dennoch automatisch und kümmert sich einen Dreck um meine Eingaben. An der Box selbst sind keine Einstellungen möglich.

    Immerhin habe ich bereits einen Techniker der T-Com gesprochen, der das auftretende Phänomen auch nicht für normal hält und erst mal einen Reset der Leitung durchgeführt hat......Erfolg gleich Null!
    Er wird sich Montag wieder melden und das Problemchen dann genauer unter die Lupe nehmen.

    Euch allen hier wünsche ich ein schönes Wochenende

    Verschwörungstheoretiker behaupten, es würde sich ein Hacker lediglich in den Abendstunden in meinen Rechner einloggen und somit dür die Störungen in meiner Leitung sorgen....

  15. #15
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: Infiziert oder noch halbwegs gesund?

    Hi,

    aber das ist doch genau das was wir wissen wollten. Wenn du schon am ersten Knoten hängen bleibst, ist das der deines Providers, da kann er sich ja nicht rausreden. Das du den DNS Server nicht ändern kannst ist schade, aber muss wohl auch eine Eigenheit des rosa Riesen sein.

    Führe doch den Tracert-Befehl noch mal aus, mach von dem Ergebnis eine Hardcopy und reib sie dem Techniker unter die Nase.

    LG

Ähnliche Themen

  1. Antworten: 16
    Letzter Beitrag: 20.04.2016, 05:35
  2. IE 7 - Cachedateien infiziert

    Von Rampi1969 im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 12.05.2007, 17:32
  3. Spyware infiziert

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 27.11.2005, 13:23
  4. Antworten: 8
    Letzter Beitrag: 06.07.2005, 07:49
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz