Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Virus?! I-net extrem langsam - HILFE

hi, seit paar tagen ist meine 6000er leitung auf 4,3 kb reduziert, ich habe das lan kabel über laptop mal angeschlossen dort bekommt er die komplette leistung, deshalb muss irgendwas am pc nicht stimmen bitte dringend um hilfe sonst muss ein techniker von vodafone kommen....

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:38:36, on 16.06.2010
Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\LEXBCES.EXE
C:\WINXP\system32\spoolsv.exe
C:\WINXP\system32\LEXPPS.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINXP\CTHELPER.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\TuneUp Utilities 2009\MemOptimizer.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Brother\ControlCenter3\brccMCtl.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINXP\system32\Ati2evxx.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\TUProgSt.exe
C:\WINXP\system32\wscntfy.exe
C:\WINXP\System32\svchost.exe
C:\Programme\Opera\opera.exe
C:\Dokumente und Einstellungen\Hasan\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: Garmin Communicator Plug-In - https://my.garmin.com/static/m/cab/2.8.3/GarminAxControl.CAB
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINXP\system32\LEXBCES.EXE
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINXP\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software GmbH - C:\WINXP\System32\TUProgSt.exe

--
End of file - 8007 bytes
 



Antworten zu Virus?! I-net extrem langsam - HILFE:

MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Updaten , ist wichtig für das System !

http://www.hijackthis.de/

LOG da mal selber auswerten ...
[?] - O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
WAS ist das ????



IE7 / 8  saubermachen:
Extras , Internetoptionen , Browserverlauf löschen , da ggf alles auswählen.

FF : Cookies leeren
Extras , Einstellungen , Datenschutz ,
FF : Cache leeren
Extras , Einstellungen , Erweitert , Netzwerk

Browser mal stromlos machen und Splitter von Tel-Dose für ca 5 Min ....
 

« Letzte Änderung: 16.06.10, 19:20:50 von Ava-Tar »

hallo,

erstmal danke für die schnelle Antwort, das mit dem trennen der verkabelung habe ich schon probiert, das ding ist dass über w-lan (laptop) oder über laptop (lan) alles bestens funktioniert, nur mein haus-pc will die bandbreite nicht ausnutzen... hab auch die datei mal gelöscht aus dem eintrag und nen neustart gemacht, aber gebracht hats leider nichts...wäre dankbar für weitere hilfe...

hallo,

mit TuneUp den autostart entmüllen!
- über "TuneUp StartUp Manager"

SYS WH deaktivieren:

-rechte Maustaste auf Arbeitsplatz, dann Eigenschaften.
-Systemwiederherstellung wählen und bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" ein hacken setzen.

Platte bereinigen:

- Arbeitsplatz
- Mit dem Cursor auf das entsprechende
 Laufwerk gehen.
- rechte Maustaste drücken.
- "Eigenschaften" wählen
- auf "bereinigen" klicken

Malwarebytes runterladen (&updaten)

MB im Normalmodus starten ,Updaten und System mit MB Vollscannen.
Dann MB Report hier rein.

Download: klick
Anleitung: klick

anschließend:

a-squared Free runterladen (&updaten)

Download: klick
Anleitung: klick

Bericht  hier rein.

mfg Zidane 

« Letzte Änderung: 16.06.10, 22:49:40 von Zidane »

vielen dank für die antwort und hilfe....werde a-squared morgen bekommen da meine leitung dafür zu lahm ist....werde dann die berichte posten....vielen vielen dank....

so hier sind die berichte....


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3, v.3264
Internet Explorer 7.0.5730.13

18.06.2010 16:40:15
mbam-log-2010-06-18 (16-40-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 192665
Laufzeit: 49 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




------------------------------


a-squared Free - Version 4.5
Letztes Update: N/A

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\
Archiv Scan: An
Heuristik: Aus
ADS Scan: An

Scan Beginn:   18.06.2010 17:03:00

c:\casino    gefunden: Trace.Directory.CarnivalCasino!A2
c:\microgaming    gefunden: Trace.Directory.Ruby Fortune Casino!A2
c:\microgaming\casino    gefunden: Trace.Directory.Ruby Fortune Casino!A2
c:\winxp\system32\tvuax    gefunden: Trace.Directory.dl.tvunetworks.com!A2
c:\casino\    gefunden: Trace.Directory.21NovaCasino!A2
c:\winxp\system32\tvuax\libcurl.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
c:\winxp\system32\tvuax\libeay32.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
c:\winxp\system32\tvuax\libexpatw.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
c:\winxp\system32\tvuax\nptvuax.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
c:\winxp\system32\tvuax\ssleay32.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
c:\winxp\system32\tvuax\zlib1.dll    gefunden: Trace.File.dl.tvunetworks.com!A2
Value: HKEY_CLASSES_ROOT\AppID\TVUAx.DLL --> AppID    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\TVUAx.DLL --> AppID    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language    gefunden: Trace.Registry.dl.tvunetworks.com!A2
Key: HKEY_USERS\S-1-5-21-823518204-1343024091-1801674531-1003\software\MGS\Thumper\Casino    gefunden: Trace.Registry.CasinoAction!A2
Key: HKEY_USERS\S-1-5-21-823518204-1343024091-1801674531-1003\software\MGS\Thumper\Casino\CasinoAction    gefunden: Trace.Registry.CasinoAction!A2
C:\Dokumente und Einstellungen\Hasan\6-anja_22\AnyDVD HD v.6.5.2.2 Final\* bitte keine illegalen Tipps *\AnyDVDtray.exe    gefunden: Riskware.patch.AnyDVD!IK

Gescannt

Dateien:    18331
Traces:    669285
Cookies:    10
Prozesse:    38

Gefunden

Dateien:    1
Traces:    20
Cookies:    0
Prozesse:    0
Registry Keys:    0

Scan Ende:   18.06.2010 17:19:56
Scan Zeit:   0:16:56
 

bei a-squared Free:

die gefundene Datei markieren also ein haken dran setzen und dann löschen.

Zitat
Internet Explorer 7.0.5730.13
Internet Explorer 8 ist aktuell.

lade es dir hier runter:

http://www.chip.de/downloads/Internet-Explorer-fuer-XP_13000712.html

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Und wieder ist win voodoo prister fleisig bei der arbeit,sinnfreie sachen wie tuneup werden auf müllhalden losgelassen.
Rechner platmachen,das ist eine digitale müllhalde,aber kein rechner.
Abgesehen davon,den wird man nicht mehr sauber bekommen,auch wenn das hier einige leute gerne verzapfen...

zu tuneUp:
www.derfisch.de

viel spaß mit dem schlangenöl.

 

Zitat
C:\Dokumente und Einstellungen\Hasan\6-anja_22\AnyDVD HD v.6.5.2.2 Final\* bitte keine illegalen Tipps *\AnyDVDtray.exe    gefunden: Riskware.patch.AnyDVD!IK

Hier dürfte sich wohl ehemals das Wort "Cra_ck" oder "Key_gen" versteckt haben.... ;)

@pascha64

behalte dein TuneUp solange du damit zurecht kommst.
hier gibt es einige leute die alles verteufeln womit sie nicht zurecht kommen.

@g1

in diesem thread ist dein Beitrag mit voodoo ein Witz! zeig mir mal was so verseucht an diesem Rechner ist, dass dich zu so einer aussage bringt.
und von einer Müllhalde ist auch nix zu sehen, dass ist nur deine Standard Aussage neben plattmachen für alles im AV bereich, will mal deins sehen mit win98  ;)

Zitat
Abgesehen davon,den wird man nicht mehr sauber bekommen,auch wenn das hier einige leute gerne verzapfen...
WAS den sauber bekommen ?! was wurde den hier so großartig gesäubert?! oh man ich schmeiß mich weg  ;D
mach kop zu! 
« Letzte Änderung: 19.06.10, 20:51:38 von Zidane »

erstmal danke für die reichlichen antworten, auch wenn manche überhauptnicht hilfreich sind, bzw. waren.


vl, ist ja auch nur meine netzwerkkarte hin, werde aufjedenfall mal ne neue einbauen und ausprobieren.


edit: danke zizou für die vernümpftigen antworten...

WAS den sauber bekommen ?! was wurde den hier so großartig gesäubert?! oh man ich schmeiß mich weg  ;D
mach kop zu! 
Manchen lösen jedes Problem mit format c:  ::)
Wobei format c wegen des gecr.ackten AnyDVD eigentlich angemessen wäre.  8)

« Win XP: svchost auf 99%Windows XP: Versandsperre von Emails durch T-Online »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...

Micro SIM
Eine Micro SIM ist eine kleine SIM-Karte, die für Smartphones und Tablets gebraucht wird. Auch herkömmliche SIM-Karten kann man für solche Endprodukte verw...