Internet so Langsam (Viren Problem q.q?) *bitte echt helfen*

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von azakura, 1. März 2006 .

Schlagworte:
  1. 1. März 2006
    Hi, ich hab momentan so ein Fehler das internet so langsam ist wen ich was sauge blos 40speed q.q
    und ich hab noch so ein Problemm wenn ich PC hochfahre dan geht so 40 Sek nichts, dan geht alles dan will ich internet Conecten, aber es geht nicht q.q dan mach ich tskmgr,exe an, dan wird er automatisch geschlossen, so habe ich den tskmgr.exe mal kopiert und ihn "paint-tsk-mgr.exe" genant sie geöffnent ging dan erst mal, dan auf "Prozesse" dan auf so ein "StarWindService" Prozess Beeenden dan kan ich endlich Conecten q.q.. wie kriege ich die ganze weg Q_Q?
     
  2. 1. März 2006
    Was ist "hijacks scannen" ich kenn mich mit sowas nicht so aus sry q.q
    ich such mal auf google nach Hijacks

    //Edit: oh ist das ein Trojaner xD?
     
  3. 1. März 2006
    nein es ist ein scan tool was alle prozesse auflistet und einträge ...

    Hier kannse laden:
    http://www.wintotal.de/softw/index.php?id=2022
     
  4. 1. März 2006
    Achso thx,

    ich editiere dan nach suchlauf hier rein^^

    Hier Editiert:

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 18:44:39, on 01.03.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\explorer.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\win32ssr.exe
    C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Programme\Opera\Opera.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    D:\Programme\Download Tools\sft.loader.v2.build.042\SFT Loader\leecher.exe
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\DOKUME~1\ABC\LOKALE~1\Temp\Rar$EX00.234\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
    O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
    O4 - HKLM\..\Run: [ihost.exe] C:\cllhost.exe
    O4 - HKLM\..\Run: [MAgent] C:\Dokumente und Einstellungen\ABC\Desktop\:poop:\MAgent.exe -LM
    O4 - HKLM\..\Run: [Windows Configuration GUI] systemconfig32.exe
    O4 - HKLM\..\RunServices: [Windows Configuration GUI] systemconfig32.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Windows Configuration GUI] systemconfig32.exe
    O4 - HKCU\..\RunServices: [Windows Configuration GUI] systemconfig32.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D2C6F0AF-8564-4B40-B7A0-1CAE72F2FE41}: NameServer = 217.237.149.161 217.237.150.97
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: HookDLL.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
     
  5. 1. März 2006
    http://hijackthis.de/index.php#anl

    kopier deine log darein und lass es auswerten sieht echt übel aus alles voller viren und würmer
    was zufixxen geht musst du unbedingt mit dem tool fixxen und was nicht steht meistens eine lösung in den kommentaren andere die das gleiche hatten!
     
  6. 1. März 2006
    Hi,

    ja , schaut übel aus.

    Leg dir mal ne gescheite Firewall an. Umsonst und sehr gut ==> personalfirewall.de - Sygate Personal Firewall 5.5

    Ich würd dir raten , sichere Daten zu saven und dann formatieren und neu Installieren.

    Wenn du nicht formatieren willst:
    Spybot , Search & Destroy ( Spybot - Search & Destroy from Safer-Networking Ltd. )
    Adaware ( lavasoft.de -> Adaware Personal )
    hijackthis ( HijackThis Logfileauswertung )
    AV-Scan
    Sygate Firewall ( personalfirewall.de - Sygate Personal Firewall 5.5 )

    und:
    Vorsorge ist besser als Nachsorge

    Mfg,

    Kolazomai
     
  7. 1. März 2006
    K, ich Formatiere dan lieber, puhh, hab ich glück das ich den Pc mit Ghost davor gebottet habe, wo ich ihn fertig gemacht habe^^
     
  8. 1. März 2006
    k^^, und danke Jungs ihr kriegt alle drei ne 10, ihr seit einfach die besten ^.^
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.