WinFuture-Forum.de: Windows Xp Systemstart - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Windows Xp Systemstart Mein windows dauert ewig zum vollständigen hochfahren


#1 Mitglied ist offline   Sam0079 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 07. Dezember 04
  • Reputation: 0

  geschrieben 13. März 2007 - 10:24

Hallo
Habe ein problem mit windows xp Home sp2.
und zwar während dem dektopaufbau braucht mein rechner bestimmt noch mal 3 min. bis alles da ist.
Ich habe keine ahnung was das soll
Mein Rechner :
Intel P4 2 Ghz 768 MB Ram
Geforce 5700 128 MB
Creative Soundblaster Audigy2

Ich habe mal HiJackis laufen lassen

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:13:27, on 13.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\MySQL5\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Treiber\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Treiber\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Treiber\Soundblaster\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Dokumente und Einstellungen\Besitzer\Desktop\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.abacho.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: (no name) - {32620D59-85CF-40A2-A18C-6A668F35D0E0} - C:\WINDOWS\system32\tcpmib32.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Treiber\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Treiber\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [CTSysVol] "C:\Programme\Treiber\Soundblaster\Surround Mixer\CTSysVol.exe" /r
O4 - HKLM\..\Run: [CTHelper] REM CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] "REGSVR32.EXE" /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] "C:\Programme\Creative\SB Drive Det\SBDrvDet.exe" /r
O4 - HKLM\..\Run: [Easy-PrintToolBox] "C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Works Update Detection] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe"
O4 - HKLM\..\Run: [exitsoftbytefunk] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\waveeggsexitsoft\Thirdamen.exe"
O4 - HKLM\..\Run: [LVCOMS] "C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE"
O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [01 poll] "C:\DOKUME~1\Besitzer\ANWEND~1\MAPIID~1\bait less.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E3C4A9B-2A34-4EEA-B64F-6AF91B2F1BE9}: NameServer = 195.50.140.250 195.50.140.114
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: mysql5 - Unknown owner - C:\Programme\MySQL5\bin\mysqld-nt.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 7975 bytes
Hoffe jem. kann mir helfen.
danke schon mal im Vorraus
gruß
Sascha :blink:
0

Anzeige



#2 Mitglied ist offline   gufo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 201
  • Beigetreten: 18. Januar 07
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 11:39

Zitat

O4 - HKLM\..\Run: [AutoSys] C:\WINDOWS\system32\autosys.exe

wurde als Trojaner identifiziert!!!!
Welcher Virenscanner wird eingesetzt?

Dieser Beitrag wurde von gufo bearbeitet: 13. März 2007 - 11:39

0

#3 Mitglied ist offline   Sam0079 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 07. Dezember 04
  • Reputation: 0

geschrieben 13. März 2007 - 12:06

Hi danke für die schnelle antwort.
Ich habe Norton Internet security 2007 drauf.
0

#4 Mitglied ist offline   xplegaluser 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 20. August 05
  • Reputation: 0

geschrieben 13. März 2007 - 12:12

Nimm Antivir, is besser und schneller!
0

#5 Mitglied ist offline   Sandokan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 505
  • Beigetreten: 06. Mai 05
  • Reputation: 0

geschrieben 13. März 2007 - 12:22

Bevor hier weiterhin alle drum herum reden, solltest du dir 'mal die Pinwand (Sticky-Themen) im Sicherheitsforum durchlesen.
Grundsätzlich ist es sinnvoll dein System neu aufzusetzen, da du das Ausmaß des Trojaners gar nicht abschätzen kannst und dir nicht ersichtlich ist, was er schon alles angerichtet hat.
Wahrscheinlich startet durch diesen dein Windows nicht mehr so schnell, da es möglicherweise beschädigt ist. Dazu kommt noch, dass du sehr viele Prozesse am Laufen hast.
Für das nächste 'mal solltest du dir überlegen, wie du vermeiden kannst, dass du einen Trojaner erwischt.

Gruß
Sandokan
0

#6 Mitglied ist offline   gufo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 201
  • Beigetreten: 18. Januar 07
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 13:03

...dem ist nichts hinzuzufügen...
Gruß
gufo
0

#7 Mitglied ist offline   Sam0079 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 07. Dezember 04
  • Reputation: 0

geschrieben 13. März 2007 - 13:38

Dann werde ich mal wohl oder über die windows cd wieder rauskramen..
Und alles wieder runterwerfen.. frag mich nur wie norton die trojaner durchlassen
konnte. naja was solls...shit happens.
Danke für eure Tips..
0

#8 Mitglied ist offline   Headie 

  • Gruppe: aktive Mitglieder
  • Beiträge: 166
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Märchenland
  • Interessen:Mathe, Pc´s, Freundin ;)

geschrieben 13. März 2007 - 14:09

Die Antwort hat 6 Buchstaben :wink: N O R T O N *gg* , ist halt der letzte Müll!! Wenn du ein wenig Geld übrig hast, nimm Kaspersky, was besseres findest du auf dem Markt imho nicht!
No last words to say
Only memories remain
A farewell then, my path goes forever on
0

#9 Mitglied ist offline   Petty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 440
  • Beigetreten: 25. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 16:41

und wenn dann immernoch geld da ist dann hol dir ein anständiges image programm, zb. acronis true image 10, dann must du das nächste mal nicht die windows cd rauskramen sondern kannst einfach innerhalb von wenigen minuten das system widerherstellen....aber vergib ein anständiges pw. für die imagedatei...

mfg petty
0

#10 Mitglied ist offline   gufo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 201
  • Beigetreten: 18. Januar 07
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 18:10

@Petty,
...dann schreibe auch dazu, dass das Image vor dem Gang ins I-Net erstellt werden muss! Sonst sind Viren, Trojaner und alles was zwickt seine ständigen Begleiter.
:wink:
gufo
0

#11 Mitglied ist offline   Petty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 440
  • Beigetreten: 25. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 19:56

@gufo...ja sorry das is für mich selbstverständlich das ich beim neu aufsetzen erst ins i-net geh wenn alles fertig installiert ist und ich n image hab.
0

#12 _diecdrom_

  • Gruppe: Gäste

geschrieben 13. März 2007 - 23:19

Bla bla bla bla bla :(

immer dieses unsinnige Gelaber über Norton ;D . Wer so redet der guckt sich zuviel von anderen ab oder hat überhaupt keine Ahnung. Norton ist eine gute Software, Kaspersky schneidet in Tests sehr schlecht ab.
Ich habe selber Norton drauf, die Bootzeit ist trotzdem super und habe noch nie Schädlinge gehabt.

Um dem Problem auf die Spur zu kommen würde ich erstmal ganz genau überlegen ab wann das Problem mit der langen Bootzeit aufgetreten ist um so evtl. einer problematischen Software auf die Spur zu kommen und evtl eine Systemwiederherstellung machen.

MFG

Dieser Beitrag wurde von diecdrom bearbeitet: 13. März 2007 - 23:36

0

#13 Mitglied ist offline   Petty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 440
  • Beigetreten: 25. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. März 2007 - 23:40

nur weil du norton hast, heisst das nicht das es gut ist... und kaspersky schneidet besser ab als norton...
ich hab norton und gdata(wie kaspersky)...norton is mies muss ich sagen. frisst verdammt viel ram und das ist das kleinste problem...
0

#14 _diecdrom_

  • Gruppe: Gäste

geschrieben 14. März 2007 - 00:03

?

Das wusste ich dass sich jetzt wieder so ein Norton Hasser melden musste, das ist in jedem Forum so :(

Was war das denn jetzt für eine schlaue Aussage ?

Schau mal be chip vorbei und les dir die Tests durch. Norton ist auf Platz 1, verbraucht nur ca. 10-15 MB RAM und schützt gut, Gdata ist (zumindestens unter Vista) absoluter Müll und verbraucht viel mehr RAM und Kaspersky schneidet ja mal ganz schlecht ab.

Norton ist Testsieger und das nicht umsonst, ab der 2007er Version hat sich ne Menge getan, also erst informieren und dann posten !

MFG
0

#15 Mitglied ist offline   Petty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 440
  • Beigetreten: 25. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 14. März 2007 - 08:15

also erstens hab ich nicht vom 2007er norton gesproche, und ich bin auch kein norton hasser, sonst hätte ich es ja nicht auf meinem laptop laufen. und zweitens solltest du mal LESEN bevor du schreibst... der typ hier hat ein XP system am laufen. toll wenn du ihm den "besten" virenschutz für vista emfpiehlst... das bringt ihm genau gar nix. :(
das ist auch der grund wesshalb hier oben in deinem iexplorer dass hier steht...

WinFuture-Forum.de » Windows » Windows NT, 2000, XP & 2003 Helpboard

...weil es hier nämlich nicht um vista geht.

Dieser Beitrag wurde von Petty bearbeitet: 14. März 2007 - 08:16

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0