title image


Smiley 90% Geschwindigkeits-Verlust - hijacked mich wer?
Hi Spotlighter,



leider spinnt mein System seit einigen Tagen komplett. Das geht beim Systemstart bereits los. Alles ist im Schneckentempo. Ein Arbeiten ist nicht möglich. Alles in Zeitlupe. Den Windows Editor zu öffnen dauert 20 Sekunden. Ansonsten ist er in 1 Sekunde offen. Nur als Beispiel.



Auch tummeln sich ab un an komische Prozesse im Arbeitsspeicher.

z.B.

tskmgrs.exe

alg.exe

bis zu 10 svchost.exe

wsfmgr.exe

wuault.exe

reader_sl.exe

lsass.exe

services.exe

sdmcp.exe

smss.exe

system

oder dergleichen.



Ferner habe ich hier noch die heutige, mühevoll erstellte Hijack This Log-Datei:

==================

Logfile of HijackThis v1.99.1

Scan saved at 15:21:13, on 28.09.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Programme\Gemeinsame Dateien\Stardock\SDMCP.exe

C:\Programme\AVP\AVGUARD.EXE

C:\Programme\AVP\AVWUPSRV.EXE

D:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

C:\Programme\AVP\AVGNT.EXE

C:\Programme\Adobe\Acrobat\Distillr\acrotray.exe

C:\Programme\Adobe\Acrobat\Distillr\acrotray.exe

D:\WINDOWS\System32\svchost.exe

C:\IN\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://channels.aimtoday.com/search/aimtoolbar.jsp

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot\SDHelper.dll

O3 - Toolbar: AIM Search - {40D41A8B-D79B-43d7-99A7-9EE0F344C385} - D:\Programme\AIM Toolbar\AIMBar.dll

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ViewMgr] D:\Programme\Viewpoint\Viewpoint Manager\ViewMgr.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVP\AVGNT.EXE /min

O4 - HKLM\..\Run: [EPSON Stylus C66 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O5 "LPT1:" /M "Stylus C66"

O4 - HKLM\..\Run: [File System] taskmqrs.exe

O4 - HKLM\..\RunServices: [File System] taskmqrs.exe

O4 - HKCU\..\Run: [File System] taskmqrs.exe

O4 - Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat\Distillr\acrotray.exe

O4 - Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat\Distillr\acrotray.exe

O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &AIM Search - res://D:\Programme\AIM Toolbar\AIMBar.dll/aimsearch.htm

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\OfficeXP\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe

O12 - Plugin for .html: C:\Programme\Netscape\Netscape Browser\PLUGINS\npTrident.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{4F28C3CC-0D49-4A8C-A026-6AFB9F25CF02}: NameServer = 192.168.120.252,192.168.120.253

O20 - Winlogon Notify: MCPClient - D:\Programme\Gemeinsame Dateien\Stardock\mcpstub.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVP\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVP\AVWUPSRV.EXE

O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - D:\Programme\Gemeinsame Dateien\AVM\de_serv.exe

O23 - Service: EpsonBidirectionalService - Unknown owner - D:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe

=====================



So keine Ahnung was mit meinem System ist, doch ich würde es wirklich gerne reparieren. Eine Neuinstallation kommt für mich nur in Notfällen in Frage (zu viel komplizierte Business-Software).



Einen Virus schließe ich aus, da ein Starten mit Boot-CD keinen Befall lieferte.



Auch habe ich bis vor kurzem immer wieder Ad-Aware und Spybot laufen lassen. Immer ohne gravierenden Befund. Die letzten Tage ging das nicht mehr wegen Schlaftempo.



Das System ist Windows XP Pro SP2 mit fast allen Patches.



Bitte helft mir mein System zu fixen. Vorab vielen Dank.



CU

Mo

geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: