WinFuture-Forum.de: Hijackthis Log Für Xp - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Hijackthis Log Für Xp


#1 Mitglied ist offline   TiSpOkEs 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 17. Oktober 02
  • Reputation: 0

geschrieben 21. August 2010 - 23:43

Hallo! Also mein Rechner hat massive Probleme.. Bevor Ich neu aufsetzte Dachte Ich vielleicht gibtz noch ne möglichkeit das system wieder in Ordnung zu bringen hier poste Ich mal das LOG vielen dank im vorhinein für die hilfe
Hab die Datei einmal angehängt.. Und einmal den Inhalt gepostet..

CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53:35, on 21.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\nvsvc32.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
C:\Programme\G Data\InternetSecurity\AVK\AVKService.exe
C:\Programme\G Data\InternetSecurity\AVK\AVKWCtl.exe
C:\Programme\DU Meter\DUMeterSvc.exe
C:\WINXP\System32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\OO Software\Defrag\oodag.exe
C:\Programme\OO Software\CleverCache\ooccag.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\dmadmin.exe
C:\Programme\OO Software\DiskImage\oodiag.exe
C:\WINXP\Explorer.EXE
C:\Programme\Vuze\Azureus.exe
C:\WINXP\SOUNDMAN.EXE
C:\WINXP\FixCamera.exe
C:\WINXP\tsnp325.exe
C:\Programme\DigitalPeers\CamTrack\dptracker.exe
C:\WINXP\vsnp325.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINXP\system32\rundll32.exe
C:\Programme\G Data\InternetSecurity\AVKTray\AVKTray.exe
C:\Programme\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
C:\WINXP\system32\RUNDLL32.EXE
C:\WINXP\system32\ctfmon.exe
C:\Programme\DU Meter\DUMeter.exe
C:\Programme\Netlog 24\Notifier\Netlog24Notifier.exe
C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
C:\WINXP\system32\wbem\wmiapsrv.exe
C:\Programme\G Data\InternetSecurity\Firewall\GDFwSvc.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\DAEMON Tools Pro\DTShellHlp.exe
C:\Programme\CCleaner\CCleaner.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.netlog.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.netlog.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von Netlog
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programme\Vuze_Remote\tbVuze.dll
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\InternetSecurity\WebFilter\AvkWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programme\Vuze_Remote\tbVuze.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programme\Vuze_Remote\tbVuze.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\InternetSecurity\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [FixCamera] C:\WINXP\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINXP\tsnp325.exe
O4 - HKLM\..\Run: [dptracker] C:\Programme\DigitalPeers\CamTrack\dptracker.exe
O4 - HKLM\..\Run: [snp325] C:\WINXP\vsnp325.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [System Files Updater] C:\WINXP\FlyakiteOSX\Tools\System Files Updater.exe /S
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Programme\DAEMON Tools Pro\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [Netlog 24] "C:\Programme\Netlog 24\Notifier\Netlog24Notifier.exe"
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINXP\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINXP\win32\notepad.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINXP\win32\notepad.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGam...1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\InternetSecurity\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G Data\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: DU Meter Service (DUMeterSvc) - Hagel Technologies Ltd - C:\Programme\DU Meter\DUMeterSvc.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Programme\OO Software\Defrag\oodag.exe
O23 - Service: O&O DiskImage - Unknown owner - C:\Programme\OO Software\DiskImage\oodiag.exe
O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Programme\OO Software\CleverCache\ooccag.exe
O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10159 bytes

Dieser Beitrag wurde von Wiesel bearbeitet: 22. August 2010 - 06:35
Änderungsgrund: Codebox

0

Anzeige



#2 Mitglied ist offline   Mr. Floppy 

  • Gruppe: VIP Mitglieder
  • Beiträge: 4.115
  • Beigetreten: 01. Juli 08
  • Reputation: 271
  • Geschlecht:Männlich

geschrieben 21. August 2010 - 23:50

Log hin oder her, was genau hat denn Dein Rechner für massive Probleme?
0

#3 Mitglied ist offline   TiSpOkEs 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 17. Oktober 02
  • Reputation: 0

geschrieben 22. August 2010 - 03:34

cpu auslastung immer bei 100% auch wenn nur firefox oder vlc offen is.. Is ja auch nicht ganz normal.. Sollte Ich das system nimma retten können setz Ich neu auf.. Also bitte checkt doch mal das log.. lg
0

#4 Mitglied ist offline   Mr. Floppy 

  • Gruppe: VIP Mitglieder
  • Beiträge: 4.115
  • Beigetreten: 01. Juli 08
  • Reputation: 271
  • Geschlecht:Männlich

geschrieben 22. August 2010 - 08:27

Und welcher Prozeß verursacht die hohe Auslastung? Laß Dir doch nicht alles aus der Nase ziehen.
0

#5 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.244
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 22. August 2010 - 08:43

Hallo,
das HJT Log sieht nicht schlecht aus; verwend einfach mal den hier von mir verlinkten ProzessExplorer. Damit kannst du feststellen, welcher Prozess dein Sys ausbremst.
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

#6 Mitglied ist offline   nobody is perfect 

  • Gruppe: VIP Mitglieder
  • Beiträge: 5.724
  • Beigetreten: 13. Oktober 06
  • Reputation: 315
  • Geschlecht:Männlich
  • Wohnort:Köln

geschrieben 22. August 2010 - 10:27

die Auswertung deines Logfile ist in Ordnung,schau mal in dem Taskmanager unter Prozesse was da sehr CPU lastig ist.
0

#7 _M-i-s-t-e-r-x_

  • Gruppe: Gäste

geschrieben 22. August 2010 - 11:16

In Ordnung ?

Vuze\Azureus.exe

http://www.google.de/#hl=de&source=hp&...d54148e71d55fe7

tsnp325.exe

sollte zwar nicht das problem sein , ist aber auch umstritten , gehört zu Java

http://board.protecus.de/t30731.htm

mfg mister x
0

#8 Mitglied ist offline   Taxidriver05 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.609
  • Beigetreten: 14. Mai 09
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Schkopau - OT Ermlitz
  • Interessen:- Ausgehen,
    - Sport (am liebsten an der frischen Luft),
    - Musik (machen und hören),
    - Grafik- und Webdesign,
    - gut Essen,
    - an PCs basteln (für den schnellen Euro ;-)),
    uvm.

geschrieben 22. August 2010 - 11:48

Wo ist das Problem mit Vuze/Azureus.exe?

Bedenklicher würde ich da in der Tat die tsnp325.exe und die vsnp325.exe einstufen.

Darüber hinaus könnten auch die O&O-Programme einige deiner Probleme verursachen.
BORN STUPID? TRY AGAIN!

"Himmlische Ruhe und tödliche Stille haben dieselbe Phonzahl."
My Music
0

#9 Mitglied ist offline   TiSpOkEs 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 17. Oktober 02
  • Reputation: 0

geschrieben 22. August 2010 - 11:52

ja azureus hat meine Freundin installier.. :/

Hier die Liste mit den Prozessen.. Also könnt ihr was erkennen?

Eingefügtes Bild
0

#10 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 22. August 2010 - 13:47

Beitrag anzeigenZitat (Taxidriver05: 22.08.2010, 12:48)

Wo ist das Problem mit Vuze/Azureus.exe?

Bedenklicher würde ich da in der Tat die tsnp325.exe und die vsnp325.exe einstufen.

Darüber hinaus könnten auch die O&O-Programme einige deiner Probleme verursachen.


Das unterschreib' ich mal so :imao:

Gerade O&O Software lastet/bremst gerne das OS aus.

@TiSpOkEs
alles was man dort erkennt ist lediglich eine Momentaufnahme...

Taskmanager öffnen, Prozesse anzeigen lassen, nach CPU-Last ordnen (klicke auf die Spalte), dem Tastmanager sagen "Alle Prozesse anzeigen" und beobachte es einfach mal ne Zeit lang.

Was ich mitunter sehe ist ein schlichtweg zugemülltes System bei denen jeder Quatsch mitstartet (ob als Programm oder Dienst).

Gruß und viel Erfolg beim "Sommerputz" deines Autostarts,

Stefan
0

#11 Mitglied ist offline   TiSpOkEs 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 17. Oktober 02
  • Reputation: 0

geschrieben 22. August 2010 - 21:31

das einzige was zwischen 71 und 83% hin und her wechselt is der leerlauf prozess.. Ich setz einfach neu auf..
0

#12 Mitglied ist offline   Taxidriver05 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.609
  • Beigetreten: 14. Mai 09
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Schkopau - OT Ermlitz
  • Interessen:- Ausgehen,
    - Sport (am liebsten an der frischen Luft),
    - Musik (machen und hören),
    - Grafik- und Webdesign,
    - gut Essen,
    - an PCs basteln (für den schnellen Euro ;-)),
    uvm.

geschrieben 23. August 2010 - 00:04

Beitrag anzeigenZitat (TiSpOkEs: 22.08.2010, 22:31)

das einzige was zwischen 71 und 83% hin und her wechselt is der leerlauf prozess.. Ich setz einfach neu auf..


Vor allem solltest Dir genau überlegen, welche Programme du wirklich benötigst...
BORN STUPID? TRY AGAIN!

"Himmlische Ruhe und tödliche Stille haben dieselbe Phonzahl."
My Music
0

#13 Mitglied ist offline   TiSpOkEs 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 17. Oktober 02
  • Reputation: 0

geschrieben 23. August 2010 - 04:35

ja eh.. Das sys is nimma zu retten wie es aussieht hmm? Sowas passiert wenn 2 Monate jmd. anderes deinen Rechner nutzt.. Meine Linux distri funktioniert ja 1a.. Allerdings ist XP leider gelgentlich notwendig.. Und 7 rennt auf der Kiste nicht gut =)
0

#14 Mitglied ist offline   Samson1962 

  • Gruppe: aktive Mitglieder
  • Beiträge: 571
  • Beigetreten: 12. Dezember 06
  • Reputation: 26
  • Geschlecht:Männlich

geschrieben 24. August 2010 - 20:47

Du solltest nur beachten, wenn du Windows neu aufsetzt, das dann der Grub Bootlader von Windows gelöscht wird. Von daher am besten Supergrubdisk vorher herunterladen. Falls du Ubuntu 10.04 benutzt, solltest du darauf achten ob du Grub oder Grub 2 schon hast.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0