Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Computer zu langsam

Hallo liebes Forum,

mein Computer ist seit einigen Monaten schon sehr langsam, besonders beim Abspielen von DVD`s. Auch Skype funktioniert nicht richtig.

Die Daten des Computers sind folgende:

ASUSTeK Computer Inc. Modell: ASUS Notebook PRO 50 Serie
Intel (R) Celeron (R) M CPU [email protected] 1.60GHz
Arbeitsspeicher 447 MB
Systemtyp 32-Bit System
Windows Vista.

HIer ist der Hijackthis-Log, leider mit Anmerkungen, die mir aber nicht weiterhelfen...


Y] Logfile of Trend Micro HijackThis v2.0.2 - Ihre Version sollte aktuell sein.
[WINVISTA] Platform: Windows Vista (WinNT 6.00.1904) -
[Y] MSIE: Internet Explorer v7.00 (7.00.6000.16643) - Ihre Version sollte aktuell sein.
[Y] Boot mode: Normal - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Windows\system32\Dwm.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Windows\Explorer.EXE - Systemprozess für Desktop und Taskleiste.
[Y] C:\Windows\system32\taskeng.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Windows\system32\taskeng.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Windows\RtHDVCpl.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe - Motorola Fax Modem Driver
[Y] C:\Program Files\ASUS\ATK Media\DMedia.exe - Asus related application
[?] C:\Windows\System32\ASUSTPE.exe - Dies ist ein unbekannter Prozess.
[Y] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe - Fuzzy Algorithmusprüfung (4.32 / 5.00), Sicher
[Y] C:\Windows\ASScrPro.exe - Fuzzy Algorithmusprüfung (3.57 / 5.00), Sicher
[Y] C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe - Cyber Link PowerDVD
[Y] C:\Program Files\iTunes\iTunesHelper.exe - Nicht gefährlich aber unnötig. Apple iTunes
[AVSCAN] C:\Program Files\Common Files\Symantec Shared\ccApp.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[AVSCAN] C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Program Files\Windows Media Player\wmpnscfg.exe - Windows Media Player related
[Y] C:\Program Files\Microsoft Office\Office\FINDFAST.EXE -
[Y] C:\Program Files\Microsoft Office\Office\OSA.EXE -
[Y] C:\Program Files\Mozilla Firefox\firefox.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] C:\Program Files\Trend Micro\HijackThis\HijackThis.exe - Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
[Y] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 - Diese Seite wurde als gut identifiziert!
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com - Diese Seite wurde als gut identifiziert!
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 - Diese Seite wurde als gut identifiziert!
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 - Diese Seite wurde als gut identifiziert!
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 - Diese Seite wurde als gut identifiziert!
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = -
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = -
[Y] O1 - Hosts: ::1 localhost - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
[Y] O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll - toolbar.dll - Skype, http://www.skypejournal.com/blog/archive s/2005/07/skype_for_inter.php toolbar for Internet Explorer
[Y] O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide - Related to Windows Defender Microsoft (anti-spyware) tool
[Y] O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe - Realtek Audio driver for Vista
[Y] O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe - Motorola based modem driver
[Y] O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE - Fuzzy Algorithmusprüfung (3.8 / 5.00), Sicher
[?] O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe - Nicht bekanntes Programm.
[Y] O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -
[Y] O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe - Fuzzy Algorithmusprüfung (3.57 / 5.00), Sicher
[Y] O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe - Fuzzy Algorithmusprüfung (3.83 / 5.00), Sicher
[?] O4 - HKLM\..\Run: [Zshutdown] c:\Preload\patch\sysprep.cmd - Fuzzy Algorithmusprüfung (3.08 / 5.00), Neutral
[Y] O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" - Remote Control background application for CyberLink\'s PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don\'t have a remote control, or don\'t wish to use one
[Y] O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime - Nicht gefährlich aber unnötig. QuickTime
[Y] O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" - Nicht gefährlich aber unnötig.
[Y] O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" - Fuzzy Algorithmusprüfung (4.24 / 5.00), Sicher
[Y] O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" - Nicht gefährlich aber unnötig. Speeds up the time it takes to load the Adobe Reader application. Your choice
[Y] O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min - AntiVir® PersonalEdition Classic - System Tray icon and control program
[Y] O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 - AdobeUpdateManager
[Y] O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') - Desktop Sidebar
[Y] O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') - Desktop Sidebar
[Y] O4 - Startup: CCC.lnk = ? - Der Eintrag ist unnötig und kann entfernt werden!
[Y] O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE -
[Y] O4 - Global Startup: Office-Start.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE -
[Y] O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll - Der Eintrag Skype wurde als Gut erkannt.
[Y] O13 - Gopher Prefix: - Fuzzy Algorithmusprüfung (4.22 / 5.00), Sicher
[Y] O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab - Prüfen ob Sie diese Seite kennen und ggf. fixen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab - Dieser Eintrag wurde als gut identifiziert!
[Y] O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL - Dieser Eintrag wurde als gut identifiziert!
[Y] O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe - Dieser Dienst (sched.exe) wurde als gut identifiziert.
[AVSCAN] O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe - Dieser Dienst (avguard.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe - Dieser Dienst (AppleMobileDeviceService.exe) wurde als gut identifiziert.
[Y] O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe - Unbekannter Dienst. (ASLDRSrv.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe - Dieser Dienst (Ati2evxx.exe) wurde als gut identifiziert.
[Y] O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe - Dieser Dienst (ALUSchedulerSvc.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
[Y] O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe - Dieser Dienst (ccSvcHst.exe) wurde als gut identifiziert.
[Y] O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe - Dieser Dienst (ccSvcHst.exe) wurde als gut identifiziert.
[Y] O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe - Dieser Dienst (ccSvcHst.exe) wurde als gut identifiziert.
[Y] O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe - Dieser Dienst (iPodService.exe) wurde als gut identifiziert.
[Y] O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe - Dieser Dienst (isPwdSvc.exe) wurde als gut identifiziert.
[Y] O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE - Dieser Dienst (LUCOMS~1.EXE) wurde als gut identifiziert.
[Y] O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe - Dieser Dienst (ccSvcHst.exe) wurde als gut identifiziert.
[Y] O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe - Fuzzy Algorithmusprüfung (4.28 / 5.00), Sicher
[Y] O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe - Dieser Dienst (RichVideo.exe) wurde als gut identifiziert.
[Y] O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe - Dieser Dienst (spmgr.exe) wurde als gut identifiziert.
[Y] O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe - Dieser Dienst (symlcsvc.exe) wurde als gut identifiziert.
[Y] O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe - Dieser Dienst (AppSvc32.exe) wurde als gut identifiziert.




Vielen Dank für die Hilfe! Tina Theda
 



Antworten zu Computer zu langsam:

Du solltest die ganzen Symantec Krams entfernen!
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2005033108162039

PC Neustart

CCleaner ausführen:
http://www.paules-pc-infothek.de/ppf2/viewtopic.php?t=1138
auch den zweiten Punkt Registery säubern mal durchführen

Scanne mit malwarebytes, kompletter scan
http://www.virus-protect.org/artikel/tools/malwarebytes.html
wird was gefunden, dann lösche alle Funde und poste den Report

Da war tatsächlich ein Trojaner!! Danke!! Aber nun muss ich mal sehen ob der immernoch so langsam ist, hab den EIndruck, dass trotzdem! Gruß Tina



Malwarebytes' Anti-Malware 1.12
Datenbank Version: 736

Scan Art: Komplett Scan (C:\|D:\|F:\|)
Objekte gescannt: 109185
Scan Dauer: 35 minute(s), 3 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\Users\Pro 50 Serie\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.

 


« kpxgsxn.exe will ins Internet ...Windows XP: Ich habe einen Virus der Name : Dr. Baymer,kennt den jemand-danke »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Skype
Skype ist eine kostenfreie Voice over IP (VoIP)-Software für Computer und Mobile Geräte mit Internetverbindung. Neben der Telefonie kann man auch Videotelefonie...